En nylig oppdaget WinRAR-sårbarhet (zero-day) har blitt utnyttet i aktive phishingkampanjer av hackergruppen RomCom. Sårbarheten gjør det mulig for angripere å automatisk kjøre ondsinnede filer ved systemstart. Sikkerhetseksperter oppfordrer brukere til å oppdatere umiddelbart for å unngå kompromittering. RomCom-hackere utnytter WinRAR-sårbarheten Sikkerhetsforskere fra ESET avslørte at sårbarheten, sporet som CVE-2025-8088, er en «directory traversal»-sårbarhet. Den…
Microsoft har gitt et hastende råd om oppdatering av Microsoft Exchange som svar på en alvorlig sårbarhet som truer hybride Exchange-installasjoner. Sårbarheten, sporet som CVE-2025-53786, kan gjøre det mulig for angripere å eskalere privilegier fra lokale servere til tilkoblede Microsoft 365-miljøer. Cybersecurity and Infrastructure Security Agency (CISA) støtter Microsofts advarsel og har utstedt et nøddirektiv…
I et alvorlig cybersikkerhetsbrudd har ransomwareangrepet mot Jamco Aerospace satt sensitiv leverandørdata i fare. Jamco Aerospace, en viktig komponentprodusent for den amerikanske marinen, Boeing og andre, står overfor et potensielt datalekkasje etter at ransomwaregruppen Play tok på seg ansvaret for angrepet. Hvem er Jamco Aerospace? Jamco Aerospace Inc. er et presisjonsingeniørfirma som leverer til store…
Hackere utnytter nå glemte Google Storage-bøtter ved å gjenvinne forlatte skyadresser for å injisere skadevare eller stjele data. Google har sendt ut sterke advarsler til utviklere og fremhever den økende faren ved såkalte «dangling bucket»-angrep. Hva er «dangling bucket»-angrep? «Dangling bucket»-angrep oppstår når en lagringsbøtte slettes, men referanser til navnet fortsatt finnes i kode, dokumentasjon…
En cyberangrep mot en amerikansk føderal domstol har kompromittert svært sensitiv juridisk informasjon og vekket alvorlige bekymringer om sikkerheten i landets rettssystem. Angrepet var rettet mot systemene Case Management/Electronic Case Files (CM/ECF) og Public Access to Court Electronic Records (PACER), som begge er avgjørende for håndteringen av føderale rettssaker. Tjenestemenn advarer om at angriperne kan…
Mange cybersikkerhetsprofesjonelle bekymrer seg for fremtiden. En økende trend mot plattformabonnementer og automatisering fjerner rutineoppgaver og endrer yrket. Denne utviklingen reiser alvorlige spørsmål om hvordan fagfolk kan forbli relevante i et raskt skiftende landskap. Trenden mot plattformisering i cybersikkerhet Bedrifter foretrekker nå abonnementsbaserte plattformer, administrerte tjenester og KI-drevne verktøy fremfor intern ansettelse. Slike løsninger håndterer…
Gemini AI-kapring via forgiftet Google Kalender-invitasjon vekker alvorlige bekymringer om AI-drevet smarthussikkerhet. Sikkerhetsforskere avslørte hvordan en kalenderinvitasjon, utformet med skjulte skadelige instruksjoner, kunne lure Googles Gemini AI til å kontrollere enheter i hjemmet – uten brukerens viten eller samtykke. Slik fungerer angrepet Forskere la inn skadelige kommandoer i beskrivelsen av en Google Kalender-hendelse. Disse skjulte…
Flere seksjoner av den amerikanske grunnloven forsvant fra et sentralt myndighetsnettsted i en uventet teknisk feil som midlertidig fjernet viktige juridiske bestemmelser fra offentlig tilgang. Hendelsen rammet nettstedet Constitution Annotated hos Library of Congress, en betrodd kilde for lovgivere, studenter og borgere som søker autoritativ informasjon om USAs grunnlov. Feilen skapte forvirring, politiske spekulasjoner og…
Meta er dømt for brudd på personvernlovgivning etter å ha samlet inn sensitiv informasjon fra menstruasjonsappen Flo uten brukernes viten. En enstemmig jury i California konkluderte med at teknologigiganten brøt California Invasion of Privacy Act. Saken dreier seg om Metas bruk av sensitiv data fra Flo, en app med over 70 millioner brukere.Flo-brukere logger informasjon…
Da Dalai Lama fylte 90 år, lanserte Kina-tilknyttede hackere målrettede cyberangrep mot det tibetanske samfunnet. Disse statssponsede operasjonene brukte falske apper og klonede nettsteder for å distribuere spionvare. Forskere sier at kampanjene benyttet seg av kulturelle temaer for å lure brukere til å installere skadevare. Ofre lastet uvitende ned apper som inneholdt Gh0st RAT eller…