Kategori: Cybersikkerheit


  • Auchan-cyberangrep rammer lojalitetskontoer igjen

    Den franske forhandleren Auchan har bekreftet enda et cyberangrep, denne gangen rettet mot kundenes lojalitetskontoer. Innbruddet rammet hundretusener av kunder og avslørte sensitive personopplysninger, selv om bankdata og PIN-koder forble sikre. Detaljer om innbruddet Hackerne fikk tilgang til lojalitetskontoinformasjon og stjal: Selskapet understreket at passord, betalingsopplysninger og lojalitetssaldoer ikke ble kompromittert. Auchans svar Auchan opplyser…

  • Ny Android-skadevare utgir seg for å være FSB-antivirus

    En ny type Android-skadevare har dukket opp, forkledd som et antivirusverktøy knyttet til Russlands føderale sikkerhetstjeneste (FSB). Spionprogrammet retter seg mot russiske ledere og gir angriperne full tilgang til telefonene, inkludert kamera, mikrofon og private kommunikasjoner. Forkledd som betrodd sikkerhet Forskere fra Dr. Web identifiserte skadevaren som Android.Backdoor.916.origin. Applikasjonen presenterer seg under navn som “SECURITY_FSB”,…

  • Murky Panda-hackere utnytter sky­tillit for å bryte seg inn hos kunder

    Murky Panda-hackere, også kjent som Silk Typhoon eller Hafnium, har utvidet sine metoder til å utnytte betrodde skyforhold. Ved å kompromittere SaaS- og skyløsningsleverandører infiltrerer gruppen kundemiljøer nedstrøms og får dyp tilgang til sensitiv data. Dette markerer et farlig skifte i taktikk der sky­tillit brukes til å spre angrep på tvers av flere organisasjoner. Hvordan…

  • Oppsagt utvikler får fire år for å ha sabotert arbeidsgiverens systemer

    En oppsagt utvikler er dømt til fire års fengsel for å ha sabotert sin tidligere arbeidsgivers nettverk. Angrepet forårsaket systemkrasj, slettet data og viser de alvorlige risikoene knyttet til innside­trusler. Sabotasjen David Lu, 55 år, arbeidet for Eaton Corporation fra 2007 til han ble sagt opp i september 2019. Allerede i 2018, etter at lederne…

  • FTC advarer teknologigiganter: Ikke gi etter for utenlandsk press om kryptering

    FTC advarer teknologigiganter mot å følge utenlandske krav som svekker kryptering eller sensurerer amerikanske brukere. Ifølge etaten kan slike handlinger bryte amerikansk lov. FTC understreket at vern av forbrukernes personvern og ytringsfrihet må forbli en prioritet. Advarselen Den 23. august 2025 sendte FTCs leder Andrew Ferguson brev til store amerikanske selskaper, inkludert Apple, Google, Amazon,…

  • Outlook Mobile-synkroniseringsproblemer forstyrrer brukere mens Microsoft lanserer løsning

    Outlook Mobile-synkproblemer forstyrrer e-posttilgangen for brukere på Hybrid Modern Authentication (HMA). Microsoft har bekreftet problemet og melder at en permanent løsning nå distribueres. Problemet Problemet startet 17. august 2025. Outlook Mobile-brukere med lokale postbokser via HMA opplevde store forstyrrelser. Synkroniseringsjobber ble satt i karantene etter midlertidige feil, noe som førte til forsinkelser på opptil 12…

  • Private Grok-samtaler ble gjort offentlige på Google

    Private Grok-samtaler står i sentrum av en stor personvernsak. Rapporter bekrefter at hundretusener av konversasjoner ble fritt søkbare på Google. Lekkasjeproblemet oppsto gjennom Groks delefunksjon, som skapte åpne nettadresser som søkemotorer indekserte. Sensitive og personlige utvekslinger er nå synlige for alle på nettet, noe som reiser alvorlige spørsmål om xAIs designvalg og brukernes personvern. Hvordan…

  • Begrens kommandolinjeverktøy for å stoppe ClickFix-angrep

    Å begrense kommandolinjeverktøy er Microsofts siste sikkerhetsråd etter en bølge av phishing-kampanjer. Teknologigiganten advarer om at angripere lurer brukere til å kopiere ondsinnet kode inn i Windows Run, PowerShell eller Terminal. Når koden kjøres, starter den skadevare, stjeler data og omgår forsvar. Microsoft understreker at begrensning av disse verktøyene kan stoppe en av dagens mest…

  • IPv6-kapringsnettverk truer Windows Wi-Fi-sikkerhet

    Fremveksten av IPv6-kapringsnettverk utgjør en stor risiko for Windows-brukere. Hackere kan utnytte standardatferden i IPv6 til å kapre Wi-Fi-tilkoblinger og kompromittere hele domener. Med de riktige verktøyene kan angripere gå fra én kompromittert enhet til full kontroll i løpet av minutter. Hvorfor IPv6 skaper en åpning Windows-enheter aktiverer IPv6 som standard og foretrekker det ofte…

  • MAX Messenger forhåndsinstallert på russiske telefoner

    Den russiske regjeringen har beordret produsenter til å forhåndsinstallere MAX Messenger-appen på alle nye smarttelefoner som selges i landet. Dette kravet har som mål å øke bruken av en statstilknyttet meldingsplattform og vekker alvorlige bekymringer om overvåkning og digital frihet. Kritikere advarer om at dette trekket signaliserer nok et skritt mot å begrense borgernes personvern…