En alvorlig sikkerhetsfeil i 7-Zip kan gjøre det mulig for angripere å kjøre skadelig kode gjennom spesiallagde arkivfiler. Sårbarheten påvirker hvordan det populære Windows-verktøyet behandler XZ-komprimerte data. En angriper må lure offeret til å åpne et ondsinnet arkiv eller besøke en side som aktiverer den sårbare komponenten. Versjon 26.02 løser problemet. 7-Zip oppdateres imidlertid ikke…
Offentlige exploits er nå tilgjengelige for to alvorlige sårbarheter i WordPress Core, som samlet er kjent som wp2shell. Angripere kan kombinere WordPress wp2shell-sårbarhetene for å kjøre skadelig kode på sårbare nettsteder uten autentisering. Sikkerhetsforskere har også oppdaget tidlige tegn på utnyttelse i reelle angrep. Den fullstendige angrepskjeden påvirker WordPress 6.9.0 til 6.9.4 og versjonene 7.0.0…
Microsoft har oppdaget en kraftig økning i ACR Stealer-angrep rettet mot bedriftskunder. Skadevaren stjeler passord, autentiseringstokener, nettleserøkter og sensitive dokumenter. Angriperne sprer den gjennom falske bekreftelsesmeldinger, eksterne WebDAV-servere og legitime Windows-verktøy. Forskere observerte den siste aktiviteten mellom slutten av april og midten av juni. To leveringsmetoder forekom oftest, men det kan også finnes flere angrepskjeder.…
Abbott Laboratories undersøker to separate cyberhendelser som involverer selskapets virksomhet innen kreftdiagnostikk og LabCentral-portalen. Hackergruppen ShinyHunters hevder at den har stjålet medisinske opplysninger, kundedata og intern forretningsinformasjon fra Abbott. Samtidig sier en annen gruppe at den fikk tilgang til tekniske dokumenter gjennom selskapets LabCentral-portal. Abbott sier imidlertid at de to cyberhendelsene ikke har noen sammenheng.…
Russiske etterretningstjenester hacker europeiske IP-kameraer for å samle inn militær informasjon, ifølge nederlandske sikkerhetsmyndigheter. Angriperne bruker kompromitterte kameraer til å overvåke transportruter, militær last, våpenleveranser og mulige posisjoner for militært personell. Forskere har identifisert minst 87 000 sårbare enheter i Europa. Mange av de berørte kameraene bruker gammel fastvare, standardpassord eller usikre nettverksinnstillinger. Angripere kan…
Et ransomwareangrep mot Danone kan ha eksponert finansielle rapporter, kundeopplysninger og tusenvis av interne selskapsfiler. Ransomwaregruppen Qilin hevder at den stjal 221 GB data fra det globale mat- og drikkevareselskapet. Danone eier store merkevarer som Evian, Activia, Silk, International Delight, Volvic, AQUA og Actimel. Danone hadde imidlertid ikke offentlig bekreftet datainnbruddet da påstanden ble kjent.…
Amerikanske myndigheter har tiltalt to personer fra New York for å ha hvitvasket minst 43 millioner dollar. Pengene skal ha blitt stjålet gjennom en internasjonal investeringssvindel. Føderale påtalemyndigheter hevder at de mistenkte drev et nettverk som flyttet penger fra amerikanske ofre til utenlandske bankkontoer. Virksomheten skal ha brukt 140 kontoer registrert på rundt 45 skallselskaper.…
USAs cybersikkerhetsmyndighet krever at føderale etater utbedrer to kritiske sårbarheter i FortiSandbox senest søndag 19. juli. Angripere utnytter begge sikkerhetsfeilene aktivt. Ved hjelp av dem kan uvedkommende kjøre kommandoer på sårbare Fortinet-systemer uten autentisering. Den berørte plattformen hjelper organisasjoner med å oppdage og analysere mistenkelige filer. Et vellykket angrep kan derfor ramme et sikkerhetsprodukt som…
Et ransomwareangrep mot det Coca-Cola-eide meieriselskapet Fairlife har tvunget selskapet til å stanse produksjonen i USA midlertidig. Ransomwareangrepet mot Fairlife innebar at en uautorisert aktør fikk tilgang til deler av selskapets IT-miljø. Blant de berørte systemene finnes teknologi knyttet til produksjonen. Coca-Cola har startet en undersøkelse med hjelp fra eksterne cybersikkerhetseksperter. Selskapet har imidlertid ennå…
En ny malwarekampanje retter seg mot Mac-brukere ved hjelp av en enkel, men svært effektiv metode. I stedet for å utnytte sikkerhetssårbarheter lurer ClickLock Stealer brukerne til å infisere sine egne datamaskiner ved å følge falske sikkerhetsinstruksjoner. Angrepet starter med en falsk verifiseringsside som hevder at brukeren må fullføre et ekstra sikkerhetstrinn før en nettside…