Myndigheter har stengt ned et svindelsenter som utga seg for å være Microsofts kundestøtte. Svindlerne lurte brukere til å betale for falske programvare-reparasjoner. Gruppen bak svindelen utga seg for å være Microsoft-ansatte. De manipulerte ofre til å betale for problemer som ikke eksisterte. Indias Central Bureau of Investigation (CBI), Storbritannias National Crime Agency (NCA) og…
En supply chain-angrep mot Gravity Forms har utsatt brukere av den populære WordPress-pluginen for alvorlige sikkerhetstrusler.Hackere klarte å legge inn en bakdør i manuelle installasjonsfiler lastet ned fra den offisielle Gravity Forms-nettsiden.De berørte plugin-versjonene var 2.9.11.1 og 2.9.12, tilgjengelige i en kort periode mellom 10. og 11. juli. Millioner av nettsider bruker Gravity Forms, en…
Hackere utnytter aktivt en kritisk sårbarhet for fjernkjøring av kode (RCE) i Wing FTP Server, en populær plattform for filoverføring.Sårbarheten, identifisert som CVE-2024-29202, påvirker Wing FTP Server-versjoner eldre enn 7.3.0 og har en CVSS-score på 9,8.Denne sårbarheten lar uautentiserte angripere kjøre vilkårlige kommandoer på målrettede systemer. Forskere har bekreftet at angripere allerede søker etter og…
Hackere tok kontroll over den offisielle X-kontoen til Elmo, en globalt kjent karakter fra Sesame Street.Angriperen brukte kontoen til å spre antisemittiske meldinger, konspirasjonsteorier og angrep på offentlige personer. Innbruddet sjokkerte plattformens brukere, spesielt med tanke på Elmos store følgerskare på nesten 650 000 kontoer.En talsperson for Sesame Workshop bekreftet at kontoen hadde blitt kompromittert.De…
Nettkriminelle bruker GitHub til å spre skadevare forkledd som en gratis VPN-nedlasting, og lurer brukere til å installere Lumma Stealer. Sikkerhetsforskere hos Cyfirma har avdekket kampanjen, hvor skadevare merket som «Free VPN for PC» ble delt via et offentlig GitHub-repositorium. Når filen ble installert, aktiverte den Lumma Stealer – en kjent skadevare som stjeler informasjon.…
Mac Apps Trojan-angrep: Målretter pålitelige Mac-applikasjoner ved å injisere en skjult trojaner kalt macOS.ZuRu. Denne skadelig programvaren gjemmer seg i legitime utviklerverktøy og lurer både brukere og sikkerhetssystemer. Hvordan Mac Apps Trojan-angrepet fungerer Hackere pakker ZuRu-trojaneren inn i populære Mac-applikasjoner. De manipulerer søkemotorresultater for å fremme disse kompromitterte pakkene. Nylig ble Termius-appen – en mye…
Open source-programvare driver den moderne verden, men risikoen for skadelig programvare i åpen kildekode vokser raskere enn noen gang. Hackere retter seg i økende grad mot offentlig tilgjengelig kode for å stjele sensitiv informasjon og bryte seg inn i leverandørkjeder. Hvorfor åpen kildekode er under angrep Åpen kildekode er tilgjengelig for alle – inkludert cyberkriminelle.…
Sjokkerende lekkasje av amerikanske hærs hemmeligheter – pensjonert oberstløytnant erkjenner spionasjeDavid Franklin Slater, 64 år gammel, innrømmet å ha lekket klassifisert forsvarsinformasjon til en online kontakt som hevdet å være fra Ukraina. Hvordan lekkasjen skjedde Slater, tidligere oberstløytnant i den amerikanske hæren, arbeidet senere som sivil ansatt ved US Strategic Command (USSTRATCOM).Fra august 2021 til…
Fra og med september vil appen bytte til Microsoft Authenticator iCloud-backup uten krav om personlig Microsoft-konto. Denne oppdateringen forenkler hvordan brukere sikkerhetskopierer kontonavn og TOTP-hemmeligheter, og gir bedre fleksibilitet for både privat- og bedriftsbruk. Hva endres? Tidligere krevde Microsoft Authenticator på iOS at brukere logget inn med en personlig Microsoft-konto.Dette var nødvendig for å sikkerhetskopiere…
I et stort gjennombrudd har myndighetene i Storbritannia pågrepet fire personer som mistenkes for å stå bak nylige cyberangrep mot profilerte butikker.National Crime Agency (NCA) har tatt i forvaring fire personer mistenkt for å ha rettet angrep mot Marks & Spencer, Co-op og Harrods. Gripandene: Hvem ble pågrepet? De mistenkte er to 19 år gamle…