Et Notepad++-pluginangrep har rammet organisasjoner i Ukraina ved hjelp av et ondsinnet verktøy som utgir seg for å være et legitimt plugin. Kampanjen leverer en ekte kopi av tekstredigereren sammen med skadevare som er utviklet for å etablere vedvarende tilgang på Windows-enheter. Ukrainas nasjonale cybersikkerhetssenter, CERT-UA, knytter aktiviteten til UAC-0099, en trusselklynge som tidligere har…
Et omfattende Microsoft 365-avbrudd rammet Teams, SharePoint, OneDrive og flere andre skytjenester for brukere i Nord-Amerika 23. juli. Hendelsen startet rundt klokken 10:44 ET og påvirket kunder som brukte bestemte nettverksruter. Microsoft bekreftet senere at problemet var løst etter at selskapet hadde rullet tilbake en nettverksoppdatering. Teams, SharePoint og OneDrive ble rammet Microsoft 365-avbruddet førte…
Sikkerhetsforskere har avslørt en ni år gammel sårbarhet i Linux-kjernen som kan gjøre det mulig for lokale angripere å overskrive beskyttede filer og oppnå root-tilgang. Sårbarheten, som spores som CVE-2026-64600 og har fått navnet RefluXFS, påvirker XFS-filsystemet når reflink-støtte er aktivert. Feilen ble oppdaget og rapportert av Qualys Threat Research Unit. RefluXFS-sårbarheten har eksistert i…
Ransomwaregruppen Chaos bruker en ny Rust-basert bakdør kalt msaRAT for å skjule kommando- og kontrolltrafikk (C2) i aktivitet fra Google Chrome og Microsoft Edge. msaRAT starter en hodeløs nettleserøkt og bruker Chrome DevTools Protocol til å kommunisere med angriperkontrollert infrastruktur. Siden trafikken rutes gjennom nettleseren i stedet for å koble direkte til en C2-server, blir…
Check Point har rettet en aktivt utnyttet nulldagssårbarhet i SmartConsole, det grafiske administrasjonsgrensesnittet for selskapets sikkerhetsadministrasjonsprodukter. Sårbarheten, som er registrert som CVE-2026-16232, gjør det mulig for en uautorisert angriper å skaffe seg et innloggingstoken og autentisere seg med administratorrettigheter. Check Point opplyser at SmartConsole-nulldagssårbarheten har rammet et svært lite antall kunder. Vellykket utnyttelse kan imidlertid…
Sør-Korea har bøtelagt TikTok og Apple med over 7,7 millioner dollar etter å ha slått fast at begge selskapene behandlet brukernes personopplysninger uten tilstrekkelig rettslig grunnlag. Landets personvernmyndighet, Personal Information Protection Commission (PIPC), opplyste at selskapene samlet inn, brukte eller overførte personopplysninger til utlandet uten å oppfylle sørkoreanske personvernkrav. TikTok fikk den klart største boten.…
Mozilla har lagt til Firefox Containers som en innebygd forhåndsvisningsfunksjon i Firefox 153. Funksjonen gir brukerne en enklere måte å holde nettkontoer og nettaktivitet adskilt på. Med Firefox Containers kan brukerne opprette egne områder for jobb, personlige kontoer og personvernfølsom surfing. Hver container lagrer sine egne informasjonskapsler, pålogginger og nettsteddata, slik at aktivitet i én…
FakeGit-malwarekampanjen har brukt over 7 600 ondsinnede GitHub-repositorier til å spre skadevarene SmartLoader og StealC. Offentlige nedlastingstellere registrerte mer enn 14 millioner nedlastingshendelser i deler av operasjonen. Dette tallet representerer imidlertid ikke bekreftede infeksjoner. Det inkluderer både gjentatte nedlastinger og automatiserte forespørsler. Ifølge forskerne retter kampanjen seg i økende grad mot utviklere og brukere av…
Angripere utnytter aktivt en kritisk SharePoint RCE-sårbarhet for å stjele Machine Keys fra sårbare lokale SharePoint-servere. Sårbarheten, som spores som CVE-2026-50522, kan gi cyberkriminelle en varig vei tilbake inn i kompromitterte miljøer. Microsoft rettet sårbarheten i sine sikkerhetsoppdateringer for juli. Sikkerhetsforskere rapporterer imidlertid nå om angrep mot upatchede SharePoint-installasjoner. Angrepene skaper en alvorlig risiko for…
Ransomwaregruppen Anubis har tatt på seg ansvaret for ransomwareangrepet mot Fairlife. Gruppen hevder at den krypterte selskapets systemer og stjal rundt 1 TB bedriftsdata. Fairlife er et meieriselskap som eies av The Coca-Cola Company. Selskapet selger ultrafiltrert melk, proteinshaker og ernæringsdrikker over hele USA. Coca-Cola offentliggjorde cyberangrepet 16. juli. Da opplyste selskapet at hendelsen hadde…