Det amerikanske justisdepartementet har beslaglagt mer enn 1 000 nettsteder og blokkert 1 970 domener som ulovlig strømmet kamper fra fotball-VM 2026. Myndighetene gjennomførte aksjonen mot VM-piratkopiering gjennom Operation Offsides, en internasjonal innsats rettet mot nettsteder som distribuerer opphavsrettsbeskyttet sportsinnhold uten tillatelse. Etterforskningen involverte National Intellectual Property Rights Coordination Center, Homeland Security Investigations i Washington…
Qilin-ransomwareaktører utnytter en kritisk sårbarhet i Palo Alto VPN for å få tilgang til bedriftsnettverk og distribuere ransomware, ifølge Arctic Wolf Labs. Sårbarheten, CVE-2026-0257, påvirker PAN-OS GlobalProtect Portal og Gateway. Angripere kan omgå autentiseringskontroller og etablere uautoriserte VPN-tilkoblinger til sårbare enheter. Arctic Wolf undersøkte flere innbrudd i juni 2026 som startet med utnyttelse av CVE-2026-0257…
To sårbarheter i SonicWall SMA1000 ble utnyttet som nulldagssårbarheter i flere uker før de ble offentlig kjent. Dette gjorde det mulig for angripere å kompromittere sårbare VPN-enheter og installere spesialtilpasset skadevare. Sårbarhetene påvirker SonicWall SMA1000 6210-, 7210- og 8200v-enheter. SonicWall publiserte sikkerhetsoppdateringer forrige uke og bekreftet at trusselaktører aktivt hadde utnyttet sårbarhetene i angrep. Hendelseshåndteringsselskapet…
HollowGraph-skadevare bruker kompromitterte Microsoft 365-postbokser til å kommunisere med angripere og sende ut stjålne data. I stedet for å benytte en tradisjonell kommando- og kontrollserver misbruker skadevaren kalenderfunksjonen i Microsoft 365. Den oppretter og kontrollerer kalenderhendelser via Microsoft Graph API. Dermed kan angriperne skjule kommandoer og krypterte filer i det som ser ut som normal…
En kritisk RCE-sårbarhet i ServiceNow utnyttes angivelig i angrep, bare få dager etter at sikkerhetsoppdateringer ble tilgjengelige for selvhostede instanser. Sårbarheten, som har betegnelsen CVE-2026-6875, påvirker ServiceNow AI Platform. Sikkerhetsforskere advarer om at en uautentisert angriper kan bryte ut av plattformens sandkasse og kjøre kode eksternt i komplekse angrep. ServiceNow har allerede rettet problemet i…
En ny kampanje som misbruker ViPNet-oppdateringer har rettet seg mot russiske myndigheter og organisasjoner innen energi, transport, utdanning og logistikk. Forskere kaller kampanjen HelloNet. Den skal ha vært aktiv siden minst mai og bruker en ondsinnet komponent som skjuler seg i en legitim ViPNet-mappe. Angriperne ser ikke ut til å ha kompromittert ViPNets offisielle oppdateringsinfrastruktur.…
En kritisk RCE-sårbarhet i WordPress utnyttes aktivt og kan gi angripere full kontroll over sårbare nettsteder uten innlogging eller brukerinteraksjon. Sårbarheten, som kalles wp2shell, påvirker vanlige WordPress-installasjoner og krever verken en sårbar utvidelse eller en spesiell konfigurasjon. Sikkerhetsteam oppfordrer administratorer til å oppdatere nettstedene sine umiddelbart. WordPress har lansert sikkerhetsoppdateringer og aktivert tvungne automatiske oppdateringer…
En sikkerhetsfeil i Shark-støvsugere kan gi angripere tilgang til kamerabilder, WiFi-passord og kart over brukernes hjem, ifølge en sikkerhetsforsker. Det rapporterte problemet påvirker robotstøvsugere fra SharkNinja. Det skal skyldes en svakhet i enhetenes AWS Internet of Things-konfigurasjon og har ikke blitt rettet mer enn 90 dager etter den private rapporteringen. En angriper må imidlertid først…
Et cyberangrep mot Romanias eiendomsregister har forstyrret boligsalg, registreringer av boliglån og kontroll av eierforhold over hele landet. En angriper skal ha slettet data fra den nasjonale matrikkelmyndigheten. Angrepet rammet National Agency for Cadastre and Real Estate Advertising, ANCPI. Myndigheten beskrev først avbruddet som et teknisk problem. Senere bekreftet den imidlertid at systemene hadde blitt…
En feil i AWS sitt faktureringssystem gjorde at enkelte kunder så kostnadsestimater for skytjenester på milliarder eller til og med billioner av dollar. De feilaktige tallene dukket opp i Amazons AWS Billing and Cost Management Console 17. juli. Amazon satte faktureringsestimatene på pause etter at selskapet oppdaget problemet. Beløpene skapte stor uro, men Amazon opplyste…