Kategori: Cybersikkerheit


  • 7-Zip-sårbarhet muliggjør kjøring av kode via arkiver

    En alvorlig sikkerhetsfeil i 7-Zip kan gjøre det mulig for angripere å kjøre skadelig kode gjennom spesiallagde arkivfiler. Sårbarheten påvirker hvordan det populære Windows-verktøyet behandler XZ-komprimerte data. En angriper må lure offeret til å åpne et ondsinnet arkiv eller besøke en side som aktiverer den sårbare komponenten. Versjon 26.02 løser problemet. 7-Zip oppdateres imidlertid ikke…

  • WordPress wp2shell-sårbarheter blir aktivt utnyttet

    Offentlige exploits er nå tilgjengelige for to alvorlige sårbarheter i WordPress Core, som samlet er kjent som wp2shell. Angripere kan kombinere WordPress wp2shell-sårbarhetene for å kjøre skadelig kode på sårbare nettsteder uten autentisering. Sikkerhetsforskere har også oppdaget tidlige tegn på utnyttelse i reelle angrep. Den fullstendige angrepskjeden påvirker WordPress 6.9.0 til 6.9.4 og versjonene 7.0.0…

  • ACR Stealer-angrep øker kraftig mot bedriftskunder

    Microsoft har oppdaget en kraftig økning i ACR Stealer-angrep rettet mot bedriftskunder. Skadevaren stjeler passord, autentiseringstokener, nettleserøkter og sensitive dokumenter. Angriperne sprer den gjennom falske bekreftelsesmeldinger, eksterne WebDAV-servere og legitime Windows-verktøy. Forskere observerte den siste aktiviteten mellom slutten av april og midten av juni. To leveringsmetoder forekom oftest, men det kan også finnes flere angrepskjeder.…

  • Cyberhendelser hos Abbott utløser etterforskning av datatyveri

    Abbott Laboratories undersøker to separate cyberhendelser som involverer selskapets virksomhet innen kreftdiagnostikk og LabCentral-portalen. Hackergruppen ShinyHunters hevder at den har stjålet medisinske opplysninger, kundedata og intern forretningsinformasjon fra Abbott. Samtidig sier en annen gruppe at den fikk tilgang til tekniske dokumenter gjennom selskapets LabCentral-portal. Abbott sier imidlertid at de to cyberhendelsene ikke har noen sammenheng.…

  • Europeiske IP-kameraer angripes av russiske spioner

    Russiske etterretningstjenester hacker europeiske IP-kameraer for å samle inn militær informasjon, ifølge nederlandske sikkerhetsmyndigheter. Angriperne bruker kompromitterte kameraer til å overvåke transportruter, militær last, våpenleveranser og mulige posisjoner for militært personell. Forskere har identifisert minst 87 000 sårbare enheter i Europa. Mange av de berørte kameraene bruker gammel fastvare, standardpassord eller usikre nettverksinnstillinger. Angripere kan…

  • Ransomwareangrep mot Danone eksponerer 221 GB data

    Et ransomwareangrep mot Danone kan ha eksponert finansielle rapporter, kundeopplysninger og tusenvis av interne selskapsfiler. Ransomwaregruppen Qilin hevder at den stjal 221 GB data fra det globale mat- og drikkevareselskapet. Danone eier store merkevarer som Evian, Activia, Silk, International Delight, Volvic, AQUA og Actimel. Danone hadde imidlertid ikke offentlig bekreftet datainnbruddet da påstanden ble kjent.…

  • Investeringssvindel hvitvasket 43 millioner dollar, ifølge USA

    Amerikanske myndigheter har tiltalt to personer fra New York for å ha hvitvasket minst 43 millioner dollar. Pengene skal ha blitt stjålet gjennom en internasjonal investeringssvindel. Føderale påtalemyndigheter hevder at de mistenkte drev et nettverk som flyttet penger fra amerikanske ofre til utenlandske bankkontoer. Virksomheten skal ha brukt 140 kontoer registrert på rundt 45 skallselskaper.…

  • Sårbarheter i FortiSandbox utnyttes i aktive angrep

    USAs cybersikkerhetsmyndighet krever at føderale etater utbedrer to kritiske sårbarheter i FortiSandbox senest søndag 19. juli. Angripere utnytter begge sikkerhetsfeilene aktivt. Ved hjelp av dem kan uvedkommende kjøre kommandoer på sårbare Fortinet-systemer uten autentisering. Den berørte plattformen hjelper organisasjoner med å oppdage og analysere mistenkelige filer. Et vellykket angrep kan derfor ramme et sikkerhetsprodukt som…

  • Ransomwareangrep mot Fairlife stanser meieriproduksjon i USA

    Et ransomwareangrep mot det Coca-Cola-eide meieriselskapet Fairlife har tvunget selskapet til å stanse produksjonen i USA midlertidig. Ransomwareangrepet mot Fairlife innebar at en uautorisert aktør fikk tilgang til deler av selskapets IT-miljø. Blant de berørte systemene finnes teknologi knyttet til produksjonen. Coca-Cola har startet en undersøkelse med hjelp fra eksterne cybersikkerhetseksperter. Selskapet har imidlertid ennå…

  • ClickLock Stealer lurer macOS-brukere til å installere skadevare

    En ny malwarekampanje retter seg mot Mac-brukere ved hjelp av en enkel, men svært effektiv metode. I stedet for å utnytte sikkerhetssårbarheter lurer ClickLock Stealer brukerne til å infisere sine egne datamaskiner ved å følge falske sikkerhetsinstruksjoner. Angrepet starter med en falsk verifiseringsside som hevder at brukeren må fullføre et ekstra sikkerhetstrinn før en nettside…