Kategori: Cybersikkerheit


  • Pacific HealthWorks står overfor et omfattende datalekkasje etter et angrep fra Everest løsepengevirusgruppen som har rammet rundt 50 legekontorer i California.

    Pacific HealthWorks-angrepet med løsepengevirus har utviklet seg til et alvorlig brudd på helsedata. Everest-gruppen har publisert sensitive filer fra minst 50 tilknyttede legepraksiser – inkludert data fra både Pacific HealthWorks og søsterselskapet La Perouse – og eksponert et bredt spekter av pasient- og driftsinformasjon. Omfanget av datalekkasjen Everest la ut hundrevis av prøvefiler på sitt…

  • Britisk tilsynsmyndighet advarer bedrifter mot å legge ut bilder av mistenkte butikktyver på nett. GDPR kan gjøre slik publisering ulovlig.

    Storbritannias datatilsyn har rådet butikker til å unngå å dele bilder av butikktyver i offentlige områder med henvisning til GDPR. Med økende tyverier føler mange butikk­eiere et sterkt behov for å handle – men Information Commissioner’s Office (ICO) understreker at personvernsregler fortsatt gjelder. ICO’s veiledning om personvern og proporsjonalitet ICO advarer mot å publisere bilder…

  • Embargo-løsepengevirus blir mer sofistikert og lønnsomt

    Embargo-løsepengevirus har dukket opp som en sofistikert og inntektsbringende trussel. Gruppen har hentet inn 34 millioner dollar i kryptobetalinger ved å rette seg mot helsesektoren, produksjonsindustrien og forretningstjenester. Deres verktøy bygget i Rust og integrasjon av kunstig intelligens understreker gruppens avanserte kapasitet. Høye inntekter og lav profil Blokkjedeanalytikere fra TRM Labs anslår at Embargo står…

  • Mann på kausjon må sende selfies til politiet hver time etter forbud mot fotlenke

    En domstol i New South Wales har innført en svært uvanlig selfieregel som erstatter fotlenke for tilsyn ved kausjon. Dette skjer etter det plutselige sammenbruddet av det private selskapet som leverte elektronisk fotlenkeovervåkning i delstaten, noe som tvang myndighetene til å etablere nye kontrollmetoder nærmest over natten. Fra fotlenke til timesvise bilder I flere måneder…

  • WinRAR zero-day utnyttjes for å distribuere RomCom-skadelig programvare

    Angripere utnytter aktivt en nylig oppdaget WinRAR zero-day-sårbarhet for å levere flere typer skadevare. Angrepene, som knyttes til den Russland-tilknyttede gruppen RomCom, brukte spesiallagde RAR-arkiver for å plassere ondsinnede filer i sensitive systemmapper. Hvordan utnyttelsen fungerte Sårbarheten, som spores som CVE-2025-8088, er en path traversal-sårbarhet i WinRAR for Windows. Angripere brukte Alternate Data Streams (ADS)…

  • Tusenvis av Microsoft Exchange-servere stod ubeskyttet

    Situasjonen med ubeskyttede Microsoft Exchange-servere har tatt en kritisk vending. Nesten 29 000 servere er fortsatt upatchet, til tross for at CISAs akutte frist raskt nærmer seg. Utbredt risiko før fristen Tidlig mandag viste offentlige skanninger at omtrent 29 000 upatchede Microsoft Exchange-servere var eksponert mot internett. Disse serverne er sårbare for en alvorlig feil…

  • USAs føderale rettsvesen styrker cybersikkerheten etter stor cyberangrep

    Cyberangrepet mot USAs føderale rettsvesen har utløst akutte sikkerhetstiltak over hele landets domstolssystem. Tjenestemenn bekreftet at angrepet var rettet mot kritisk digital infrastruktur, noe som førte til en rask gjennomgang av sikkerhetsprotokoller og innføring av forsterkede beskyttelsessystemer. Angrepet forstyrrer rettsvesenets drift Cyberangrepet forstyrret flere interne systemer som brukes til å håndtere innlevering av saker, rettsplaner…

  • Emerson Guevara tiltalt for TikTok-trusler mot offentlige tjenestemenn

    Saken om Emerson Guevaras TikTok-trusler har skapt alvorlig bekymring for sosiale mediers rolle i spredningen av voldelig retorikk. Føderale påtalemyndigheter i USA har tiltalt Guevara for å ha fremsatt eksplisitte trusler mot offentlige tjenestemenn gjennom en serie TikTok-videoer. Voldelige meldinger publisert på nett Ifølge rettsdokumenter brukte Guevara TikTok til å legge ut flere videoer rettet…

  • RubyGems-kampanje for tyveri av legitimasjon passerer 275 000 nedlastinger.

    Forskere har avdekket en omfattende RubyGems-kampanje for stjeling av påloggingsinformasjon, rettet mot utviklere med ondsinnede pakker forkledd som nyttige automatiseringsverktøy. Angriperne har oppnådd over 275 000 nedlastinger siden kampanjen startet i mars 2023, noe som har utsatt tusenvis av brukere for alvorlig risiko for datatyveri. Seksti ondsinnede gems oppdaget Sikkerhetsforskere identifiserte seksti ondsinnede RubyGems-pakker lastet…

  • Google Finance AI-oppgraderinger rulles nå ut i USA og forvandler det tradisjonelle finanspanelet til en dynamisk, AI-drevet plattform. Brukere kan nå stille detaljerte finansspørsmål, utforske tekniske diagrammer og holde seg oppdatert med sanntids markedsnyheter – samtidig som de kan veksle mellom det nye og det klassiske grensesnittet. Konversasjonsbasert AI svarer på din finansielle research Med…