Kategori: Cybersikkerheit


  • Sårbarheter i billige spionkameraer utsetter brukere for risiko for eksterne angrep

    Billige spionkameraer kan virke som gode kjøp, men forskere advarer om at de er fulle av kritiske svakheter. Disse enhetene bruker svak kryptering, utdatert fastvare og usikre skytjenester. Resultatet er at brukerne utsettes for hacking- og overvåkningstrusler. Falske sikkerhetsfunksjoner Mange rimelige spionkameraer reklamerer med kryptering og passordbeskyttelse. I virkeligheten er krypteringen ofte falsk, og autentisering…

  • Nepals Gen Z-protester bryter ut over forbud mot sosiale medier

    Nepals Gen Z-protester har rystet landet etter et kontroversielt forbud mot sosiale medier. Demonstrasjoner mot sensur og korrupsjon ble voldelige og etterlot minst 19 døde. Uroen tvang regjeringen til å gjenopprette tilgangen til de blokkerte plattformene. Hva som utløste protestene Den 4. september 2025 blokkerte Nepals regjering 26 sosiale medieplattformer. Tjenester som Facebook, YouTube, Instagram,…

  • Signal sikre skylagringer beskytter chatthistorikk

    Lanseringen av Signal sikre skylagringer markerer en stor oppgradering for den personvernfokuserte meldingstjenesten. For første gang kan brukere sikkerhetskopiere og gjenopprette chatter samtidig som samtalene forblir fullt beskyttet med ende-til-ende-kryptering. Backup-alternativer Signal tilbyr nå to alternativer for å lagre meldinger: Begge alternativene opprettholder Signals strenge personvernstandarder og sikrer at kun kontoeieren kan få tilgang til…

  • Bølge av Cisco ASA-skanninger skaper sikkerhetsfrykt

    En kraftig Cisco ASA-skanningsøkning har vekket uro hos sikkerhetsforskere. I slutten av august 2025 oppdaget GreyNoise uvanlig aktivitet rettet mot Cisco Adaptive Security Appliance (ASA)-enheter. På det høyeste kom skanningene fra 25 000 unike IP-adresser som sonderte innloggingsportaler og fjernaksess-tjenester. Omfanget tyder på at angripere kan forberede seg på å utnytte en ennå ikke offentliggjort…

  • GhostAction GitHub-forsyningskjedeangrep avslører 3 325 hemmeligheter

    GhostAction GitHub-forsyningskjedeangrepet har fått global oppmerksomhet. Forskere avslørte at hackere utnyttet GitHub Actions-arbeidsflyter for å stjele 3 325 hemmeligheter fra 817 repositorier. Kampanjen rammet 327 utviklere og kompromitterte kritiske tokens, noe som understreker risikoen ved usikre CI/CD-pipelines. Hvordan angrepet fungerte Angrepet ble oppdaget tidlig i september 2025 da etterforskere fant ondsinnede commits i FastUUID-prosjektet. Koden…

  • Qantas-sjefen betaler prisen etter cyberangrep

    Oppdateringen Qantas-sjefen betaler prisen etter cyberangrep viser hvordan lederansvar nå også omfatter svikt i cybersikkerheten. Etter et innbrudd som eksponerte millioner av kundeopplysninger, reduserte Qantas bonusene til ledelsen med 15 %. Beslutningen markerer hvordan selskapsstyring i økende grad knytter belønninger til databeskyttelse. Detaljer om innbruddet I juli 2025 bekreftet Qantas at hackere hadde fått tilgang…

  • Nemo Protocol-utnyttelse tappet millioner

    Nemo Protocol-utnyttelsen tappet millioner fra en Sui-basert DeFi-plattform. Hackere klarte å stjele rundt 2,4 millioner USDC ved å misbruke smarte kontrakter. Hendelsen understreker økende svakheter i desentralisert finans. Hva som skjedde Sent på kvelden bekreftet Nemo Protocol en sikkerhetshendelse som rammet deres Market-pool. Teamet suspenderte umiddelbart all aktivitet i smarte kontrakter for å undersøke. De…

  • VirusTotal SVG-skadelig programvarekampanje retter seg mot brukere gjennom phishing

    VirusTotal SVG-skadvarekampanje fremhever hvordan cyberkriminelle utnytter bildefiler for å starte phishingangrep. Forskere fant skadelig kode innebygd i SVG-filer, et format som er mye brukt til webgrafikk. Oppdagelsen viser hvordan angripere tilpasser seg for å unngå tradisjonelle sikkerhetskontroller. Slik fungerer kampanjen SVG-filer lagrer vanligvis skalerbar grafikk, men de kan også inneholde innebygde skript. I denne kampanjen…

  • Spotify DM-personvernrisikoer vekker bekymring for doxxing

    Lanseringen av Spotify DM-personvernrisikoer har utløst reaksjoner blant brukere og sikkerhetseksperter. En ny direktemeldingsfunksjon kobler delte sanger til kontoidentiteter, noe som øker risikoen for eksponering og potensiell doxxing. Hvordan Funksjonen Fungerer Spotify genererer en unik URL hver gang brukere deler sanger. Hver lenke inneholder en sporer, ofte synlig som “?si=” etterfulgt av tegn. Disse lenkene…

  • Apitor robotleker bryter COPPA ved å samle inn barns posisjonsdata

    Saken med Apitor robotleker har blitt en vekker for foreldre og tilsynsmyndigheter. Amerikanske myndigheter oppdaget at Apitor, en kinesisk produsent av pedagogiske robotsett, ulovlig samlet inn barns nøyaktige posisjonsdata via sin mobilapp. Denne praksisen brøt med loven Children’s Online Privacy Protection Act (COPPA) og skapte bekymring for hvordan tilkoblede leker håndterer sensitiv informasjon. Hvordan Dataene…