Passkey-sårbarheten som ble avslørt på DEF CON 2025 viser at angripere kan kapre autentisering gjennom kompromitterte nettlesere. Feilen utfordrer oppfatningen om at passkeys gir ubrytelig sikkerhet. Slik fungerer angrepet Passkeys bygger på private nøkler som lagres på enheter og låses opp med biometri eller PIN-koder. De er laget for å eliminere phishing og passordtyveri. Nettlesere…
Storm-0501-løsepengevaren er i utvikling. Sikkerhetsforskere rapporterer at gruppen har gått fra tradisjonelle lokale infeksjoner til skybaserte løsepengekampanjer. Ved å utnytte identitetsfeilkonfigurasjoner og innebygde skyfunksjoner kan hackerne nå kryptere data, slette sikkerhetskopier og presse ofre – uten å bruke tradisjonell skadevare. Fra lokalt til skyen Microsoft bemerker at Storm-0501, som har vært aktiv siden 2021, tidligere…
Hackere har gjennomført et storskala angrep mot Salesforce-miljøer ved å misbruke stjålne tilgangstoken. Bruddet, som knyttes til Salesloft Drift-integrasjonen, fremhever de økende risikoene ved tredjepartsapper i bedriftsplattformer. Hvordan angrepet skjedde Mellom 8. og 18. august 2025 brukte en trusselaktør kjent som UNC6395 kompromitterte OAuth-token for å få tilgang til flere Salesforce-instanser. Angriperne benyttet automatiserte spørringer…
En varsler har anklaget Department of Government Efficiency (DOGE) for å ha satt Social Security-databasen i fare ved å laste opp sensitive registre til en usikker sky. Anklagene antyder at data om over 300 millioner amerikanere kan være utsatt, noe som vekker bred bekymring for identitetstyveri, misbruk av offentlige data og trusler mot nasjonal sikkerhet.…
Nevada har blitt rammet av et stort cyberangrep som tvang statlige kontorer til å stenge og nettsider til å gå offline. Hendelsen forstyrret tjenester over hele delstaten, men lot nødsystemene være urørt. Tjenestemenn bekreftet at det ikke finnes bevis for at persondata ble kompromittert. Cyberangrepet Angrepet ble oppdaget søndag 24. august 2025 da Nevadas IT-team…
Google har kunngjort en stor endring i distribusjonen av Android-apper. Fremover vil sideloadede apper kun kunne installeres dersom de kommer fra verifiserte utviklere. Oppdateringen har som mål å styrke brukersikkerheten og bekjempe skadelig programvare. Hva sideloading betyr Sideloading lar Android-brukere installere apper utenfor Google Play. Tradisjonelt har dette gitt frihet, men også utsatt enheter for…
Den 24. august kapret pro-ukrainske cyberpartisaner russisk TV under Ukrainas nasjonaldag. Hackerne erstattet den planlagte programvaren med råe krigsbilder. I over tre timer sendte 116 kanaler bilder fra slagmarken direkte inn i russiske hjem. Hvordan kapringen skjedde Hackerne brøt seg inn i systemene til Russlands tredje største TV-leverandør. De erstattet vanlige sendinger med uautoriserte videoer…
Koordinerte RDP-skanninger retter seg mot Microsofts autentiseringsservere i det eksperter beskriver som en urovekkende kampanje. GreyNoise observerte nesten 2 000 IP-adresser som sonderte Microsoft Remote Desktop Web Access-portaler på én dag – langt over det daglige gjennomsnittet. Bare noen dager senere steg tallet til over 30 000 unike IP-adresser, noe som signaliserer en alvorlig rekognoseringsinnsats.…
En ny variant av falsk russisk antivirus-spyware er blitt avslørt, utviklet for å infiltrere enhetene til forretningsledere. Ved å utgi seg for å være legitim sikkerhetsprogramvare fra Russlands føderale sikkerhetstjeneste (FSB), er denne Android-skadevaren utstyrt med kraftige overvåkingsverktøy som truer både personvern og bedriftsikkerhet. Android.Backdoor.916.origin Sikkerhetsforskere fra Doctor Web identifiserte skadevaren som Android.Backdoor.916.origin. Den presenterer…
Ny forskning viser at ransomwareangrep i Tyskland øker kraftig, og landet er nå et hovedmål for trusler på det mørke nettet. Hackere retter seg mot Tysklands produksjons- og IT-industrier ved å utnytte landets økonomiske styrke og sterke avhengighet av digital infrastruktur. Viktige funn En rapport fra SOCRadar avdekker flere bekymringsfulle trender: Hvorfor Tyskland er et…