Kategori: Cybersikkerheit


  • Raspberry Pi-angrep mot minibank avverget – nettverksimplantat oppdaget

    Hackere forsøkte å bryte seg inn i et banksystem ved hjelp av en enhet på størrelse med et kredittkort. De plasserte en Raspberry Pi med 4G-modem i nettverket som driver minibanksystemet. Bankens interne nettverk ble sårbart, men eksperter klarte å stoppe angrepet. Slik foregikk angrepet Hackergruppen UNC2891 (også kjent som LightBasin) koblet fysisk Raspberry Pi-enheten…

  • Misbruk av lenkeinnpakning stjeler Microsoft 365-pålogginger via phishing

    Trusselaktører utnytter nå betrodde lenkeinnpakningstjenester for å stjele Microsoft 365-legitimasjon. De har misbrukt funksjoner i Proofpoint og Intermedia til å skjule phishing-lenker bak pålitelige domener. Slik utnyttet angriperne tilliten Fra juni til juli 2025 kompromitterte angripere e-postkontoer som brukte aktiv lenkeinnpakning. De la inn ondsinnede lenker, ofte forkortet med tjenester som Bitly, som deretter ble…

  • Pwn2Own tilbyr én million dollar for zero-click-utnyttelse i WhatsApp under Irland 2025

    Zero Day Initiative tilbyr nå en rekordstor belønning på én million dollar for en zero-click-sårbarhet i WhatsApp. Utfordringen krever at forskere demonstrerer full ekstern kodekjøring (RCE) uten noen form for brukerinteraksjon – et sømløst og komplett angrepsscenario. Hva dreier det seg om? Pwn2Own Ireland 2025 arrangeres med støtte fra Meta og andre teknologiselskaper. Konkurransen går…

  • Bølge av Akira‑løsepengevirus treffer SonicWall‑brannmurer

    Organisasjoner står i fare etter at Akira‑ransomware‑operatører har intensivert angrep mot SonicWalls brannmur og SSL‑VPN‑tjenester. Angrepene startet i midten av juli 2025 og økte raskt i omfang. Bevis tyder på en sannsynlig zero‑day‑sårbarhet, selv om innlogging med stjålne legitimasjoner fortsatt er en mulig angrepsvei. Tidslinje og omfang Angrepene økte kraftig rundt 15. juli, med flere…

  • .NET Bug Bounty betaler nå 40 000 dollar for kritiske sårbarheter

    Microsoft har oppdatert sitt sikkerhetsprogram for å inkludere høyere utbetalinger for sårbarheter knyttet til .NET. Bug bounty-programmet for .NET gir nå forskere opptil 40 000 dollar for kritiske feil som ekstern kodekjøring eller rettighetseskalering. Oppdateringen viser Microsofts økende fokus på sikkerhetsforbedringer drevet av fellesskapet. Microsoft utvider programmets omfang Belønningsprogrammet dekker nå alle støttede versjoner av…

  • Elon Musks X slår tilbake mot britisk Online Safety Act for å øke sensur

    Elon Musks sosiale medieplattform X har kritisert Storbritannias Online Safety Act og kalt loven en trussel mot ytringsfriheten. I en nylig uttalelse advarte selskapet om at lovens brede omfang kan føre til overdreven sensur under dekke av å beskytte barn. Aldersverifisering nå obligatorisk i Storbritannia Fra og med forrige fredag må sosiale medier og voksennettsteder…

  • Opera mot Microsoft: Brasil åpner konkurranseundersøkelse om Edge og AI-verktøy

    Brasils konkurransetilsyn CADE har startet en etterforskning av Microsoft etter en formell klage fra det norske nettleserselskapet Opera. Saken, som ble kunngjort torsdag, dreier seg om påstander om urettferdig konkurranse knyttet til Microsoft Edge og teknologigigantens AI-drevne Jumpstart-initiativ. Opera anklager Microsoft for å stenge ute konkurrenter Opera leverte inn klagen tirsdag og anklager Microsoft for…

  • Microsoft Authenticator sletter lagrede passord

    Hvis du har brukt Microsoft Authenticator til å lagre passord, er det på tide å handle. Den 1. august vil Microsoft permanent slette alle lagrede passord og betalingsopplysninger fra appen – og avslutte bruken som passordhvelv. Appen vil fortsatt støtte tofaktorautentisering (2FA) og passnøkler. Men hvis du har brukt den til autofyll eller passordlagring, vil…

  • Storbritannia styrker sine cyberskills gjennom e-sport

    Det britiske forsvarsdepartementet satser nå på e-sport for å styrke militærets digitale fortrinn. I samarbeid med British Esports Federation har departementet annonsert International Defence Esports Games (IDEG) – en banebrytende turnering som skal utvikle soldatenes cyberskills og beredskap for moderne krigføring. Turneringen er planlagt til slutten av 2026 og vil først være åpen for tjenestegjørende…

  • Hafnium‑spionvarelsespatenter avslører kinesisk cyber‑spionasje nettverk

    En ny undersøkelse har avdekket at selskaper med bånd til Kinas statsstøttede hackergruppe Hafnium har levert inn mer enn et dusin patent­søknader for spionvare og avanserte overvåkningsverktøy. Disse Hafnium-relaterte spionpatentene eksponerer et dypere og mer organisert cyberspionasje­nettverk enn det som tidligere har vært kjent. Avsløringene kommer fra cybersikkerhetsfirmaet SentinelOne, etter at USAs justisdepartement (DOJ) i…