Kategori: Cybersikkerheit


  • Passkey-nettlesersårbarhet avslørt på DEF CON 2025

    Passkey-sårbarheten som ble avslørt på DEF CON 2025 viser at angripere kan kapre autentisering gjennom kompromitterte nettlesere. Feilen utfordrer oppfatningen om at passkeys gir ubrytelig sikkerhet. Slik fungerer angrepet Passkeys bygger på private nøkler som lagres på enheter og låses opp med biometri eller PIN-koder. De er laget for å eliminere phishing og passordtyveri. Nettlesere…

  • Storm-0501 løsepengegruppe går over til angrep i skyen

    Storm-0501-løsepengevaren er i utvikling. Sikkerhetsforskere rapporterer at gruppen har gått fra tradisjonelle lokale infeksjoner til skybaserte løsepengekampanjer. Ved å utnytte identitetsfeilkonfigurasjoner og innebygde skyfunksjoner kan hackerne nå kryptere data, slette sikkerhetskopier og presse ofre – uten å bruke tradisjonell skadevare. Fra lokalt til skyen Microsoft bemerker at Storm-0501, som har vært aktiv siden 2021, tidligere…

  • Salesforce-angrep utnytter stjålne tilgangstoken

    Hackere har gjennomført et storskala angrep mot Salesforce-miljøer ved å misbruke stjålne tilgangstoken. Bruddet, som knyttes til Salesloft Drift-integrasjonen, fremhever de økende risikoene ved tredjepartsapper i bedriftsplattformer. Hvordan angrepet skjedde Mellom 8. og 18. august 2025 brukte en trusselaktør kjent som UNC6395 kompromitterte OAuth-token for å få tilgang til flere Salesforce-instanser. Angriperne benyttet automatiserte spørringer…

  • DOGE-varsler hevder at trygdedatabasen er kompromittert

    En varsler har anklaget Department of Government Efficiency (DOGE) for å ha satt Social Security-databasen i fare ved å laste opp sensitive registre til en usikker sky. Anklagene antyder at data om over 300 millioner amerikanere kan være utsatt, noe som vekker bred bekymring for identitetstyveri, misbruk av offentlige data og trusler mot nasjonal sikkerhet.…

  • Cyberangrep mot Nevadas delstatsregjering stenger kontorer og nettsider

    Nevada har blitt rammet av et stort cyberangrep som tvang statlige kontorer til å stenge og nettsider til å gå offline. Hendelsen forstyrret tjenester over hele delstaten, men lot nødsystemene være urørt. Tjenestemenn bekreftet at det ikke finnes bevis for at persondata ble kompromittert. Cyberangrepet Angrepet ble oppdaget søndag 24. august 2025 da Nevadas IT-team…

  • Begrensning av Android sideloading: Google begrenser appinstallasjoner til verifiserte utviklere

    Google har kunngjort en stor endring i distribusjonen av Android-apper. Fremover vil sideloadede apper kun kunne installeres dersom de kommer fra verifiserte utviklere. Oppdateringen har som mål å styrke brukersikkerheten og bekjempe skadelig programvare. Hva sideloading betyr Sideloading lar Android-brukere installere apper utenfor Google Play. Tradisjonelt har dette gitt frihet, men også utsatt enheter for…

  • Pro-ukrainske cyberpartisaner hacker russisk TV på uavhengighetsdagen

    Den 24. august kapret pro-ukrainske cyberpartisaner russisk TV under Ukrainas nasjonaldag. Hackerne erstattet den planlagte programvaren med råe krigsbilder. I over tre timer sendte 116 kanaler bilder fra slagmarken direkte inn i russiske hjem. Hvordan kapringen skjedde Hackerne brøt seg inn i systemene til Russlands tredje største TV-leverandør. De erstattet vanlige sendinger med uautoriserte videoer…

  • Koordinerte RDP-skanninger retter seg mot Microsoft-servere

    Koordinerte RDP-skanninger retter seg mot Microsofts autentiseringsservere i det eksperter beskriver som en urovekkende kampanje. GreyNoise observerte nesten 2 000 IP-adresser som sonderte Microsoft Remote Desktop Web Access-portaler på én dag – langt over det daglige gjennomsnittet. Bare noen dager senere steg tallet til over 30 000 unike IP-adresser, noe som signaliserer en alvorlig rekognoseringsinnsats.…

  • Falsk russisk antivirus-spyware retter seg mot forretningsledere

    En ny variant av falsk russisk antivirus-spyware er blitt avslørt, utviklet for å infiltrere enhetene til forretningsledere. Ved å utgi seg for å være legitim sikkerhetsprogramvare fra Russlands føderale sikkerhetstjeneste (FSB), er denne Android-skadevaren utstyrt med kraftige overvåkingsverktøy som truer både personvern og bedriftsikkerhet. Android.Backdoor.916.origin Sikkerhetsforskere fra Doctor Web identifiserte skadevaren som Android.Backdoor.916.origin. Den presenterer…

  • Ransomwareangrep øker i Tyskland når målrettingen på det mørke nettet intensiveres

    Ny forskning viser at ransomwareangrep i Tyskland øker kraftig, og landet er nå et hovedmål for trusler på det mørke nettet. Hackere retter seg mot Tysklands produksjons- og IT-industrier ved å utnytte landets økonomiske styrke og sterke avhengighet av digital infrastruktur. Viktige funn En rapport fra SOCRadar avdekker flere bekymringsfulle trender: Hvorfor Tyskland er et…