Hackere forsøkte å bryte seg inn i et banksystem ved hjelp av en enhet på størrelse med et kredittkort. De plasserte en Raspberry Pi med 4G-modem i nettverket som driver minibanksystemet. Bankens interne nettverk ble sårbart, men eksperter klarte å stoppe angrepet. Slik foregikk angrepet Hackergruppen UNC2891 (også kjent som LightBasin) koblet fysisk Raspberry Pi-enheten…
Trusselaktører utnytter nå betrodde lenkeinnpakningstjenester for å stjele Microsoft 365-legitimasjon. De har misbrukt funksjoner i Proofpoint og Intermedia til å skjule phishing-lenker bak pålitelige domener. Slik utnyttet angriperne tilliten Fra juni til juli 2025 kompromitterte angripere e-postkontoer som brukte aktiv lenkeinnpakning. De la inn ondsinnede lenker, ofte forkortet med tjenester som Bitly, som deretter ble…
Zero Day Initiative tilbyr nå en rekordstor belønning på én million dollar for en zero-click-sårbarhet i WhatsApp. Utfordringen krever at forskere demonstrerer full ekstern kodekjøring (RCE) uten noen form for brukerinteraksjon – et sømløst og komplett angrepsscenario. Hva dreier det seg om? Pwn2Own Ireland 2025 arrangeres med støtte fra Meta og andre teknologiselskaper. Konkurransen går…
Organisasjoner står i fare etter at Akira‑ransomware‑operatører har intensivert angrep mot SonicWalls brannmur og SSL‑VPN‑tjenester. Angrepene startet i midten av juli 2025 og økte raskt i omfang. Bevis tyder på en sannsynlig zero‑day‑sårbarhet, selv om innlogging med stjålne legitimasjoner fortsatt er en mulig angrepsvei. Tidslinje og omfang Angrepene økte kraftig rundt 15. juli, med flere…
Microsoft har oppdatert sitt sikkerhetsprogram for å inkludere høyere utbetalinger for sårbarheter knyttet til .NET. Bug bounty-programmet for .NET gir nå forskere opptil 40 000 dollar for kritiske feil som ekstern kodekjøring eller rettighetseskalering. Oppdateringen viser Microsofts økende fokus på sikkerhetsforbedringer drevet av fellesskapet. Microsoft utvider programmets omfang Belønningsprogrammet dekker nå alle støttede versjoner av…
Elon Musks sosiale medieplattform X har kritisert Storbritannias Online Safety Act og kalt loven en trussel mot ytringsfriheten. I en nylig uttalelse advarte selskapet om at lovens brede omfang kan føre til overdreven sensur under dekke av å beskytte barn. Aldersverifisering nå obligatorisk i Storbritannia Fra og med forrige fredag må sosiale medier og voksennettsteder…
Brasils konkurransetilsyn CADE har startet en etterforskning av Microsoft etter en formell klage fra det norske nettleserselskapet Opera. Saken, som ble kunngjort torsdag, dreier seg om påstander om urettferdig konkurranse knyttet til Microsoft Edge og teknologigigantens AI-drevne Jumpstart-initiativ. Opera anklager Microsoft for å stenge ute konkurrenter Opera leverte inn klagen tirsdag og anklager Microsoft for…
Hvis du har brukt Microsoft Authenticator til å lagre passord, er det på tide å handle. Den 1. august vil Microsoft permanent slette alle lagrede passord og betalingsopplysninger fra appen – og avslutte bruken som passordhvelv. Appen vil fortsatt støtte tofaktorautentisering (2FA) og passnøkler. Men hvis du har brukt den til autofyll eller passordlagring, vil…
Det britiske forsvarsdepartementet satser nå på e-sport for å styrke militærets digitale fortrinn. I samarbeid med British Esports Federation har departementet annonsert International Defence Esports Games (IDEG) – en banebrytende turnering som skal utvikle soldatenes cyberskills og beredskap for moderne krigføring. Turneringen er planlagt til slutten av 2026 og vil først være åpen for tjenestegjørende…
En ny undersøkelse har avdekket at selskaper med bånd til Kinas statsstøttede hackergruppe Hafnium har levert inn mer enn et dusin patentsøknader for spionvare og avanserte overvåkningsverktøy. Disse Hafnium-relaterte spionpatentene eksponerer et dypere og mer organisert cyberspionasjenettverk enn det som tidligere har vært kjent. Avsløringene kommer fra cybersikkerhetsfirmaet SentinelOne, etter at USAs justisdepartement (DOJ) i…