En tidligere ransomware-forhandler er dømt til 70 måneders føderalt fengsel. Ifølge påtalemyndigheten hjalp han i hemmelighet BlackCat-affiliates med å presse ofre til å betale høyere løsepenger. Angelo Martino (41) jobbet for et selskap som håndterte cyberhendelser. Stillingen ga ham tilgang til konfidensiell informasjon om pågående ransomware-forhandlinger. I stedet for å beskytte kundene sine delte han…
Europaparlamentet har stemt for å gjeninnføre EUs Chat Control, noe som gir nettplattformer et fortsatt rettslig grunnlag for frivillig å skanne private meldinger etter materiale som viser seksuelle overgrep mot barn (CSAM), mens EU fortsetter forhandlingene om en permanent lovgivning. Forlengelsen kommer flere måneder etter at det midlertidige regelverket utløp i april. Den følger også…
Australias Cyber Security Centre (ACSC) advarer organisasjoner om en kampanje som utnytter CMS-plattformer og retter seg mot nettsteder bygget på populære publiseringssystemer. Ifølge myndigheten skanner angripere aktivt etter sårbare nettsteder og utnytter svakheter i CMS-plattformer og utvidelser for å installere websheller. Når en webshell er installert, får angriperne fjernkontroll over den kompromitterte webserveren. Kampanje retter…
Cybersikkerhetsforskere advarer om en kampanje der falske VPN-installatører brukes til å infisere Windows-systemer med en kraftig fjernstyringstrojaner (RAT). Kampanjen retter seg mot brukere som søker etter LetsVPN, også kjent som Kuailian VPN. Ofrene tror installasjonen lykkes fordi den ondsinnede pakken samtidig installerer den legitime VPN-applikasjonen. Falske VPN-installatører Leverer Skjult Skadevare Forskere hos ThreatLocker oppdaget at…
En tidligere ransomwareforhandler er dømt til 70 måneders fengsel for å ha bidratt til BlackCat-angrep mot organisasjoner i USA. Angelo Martino jobbet tidligere for hendelseshåndteringsselskapet DigitalMint. Påtalemyndigheten opplyser at han deltok i ransomware-operasjoner samtidig som han forhandlet på vegne av ofrene. Ordningen involverte også to andre tidligere forhandlere. Alle tre innrømmet å ha deltatt i…
OpenMandriva Linux-prosjektet opplyser at det ble utsatt for et påstått internt sabotasjeforsøk etter en konflikt mellom prosjektets bidragsytere. Det angivelige sabotasjeforsøket omfattet sletting av GitHub-repositorier og endringer i utviklingspakker. Prosjektets vedlikeholdere sier at handlingene kunne ha påvirket brukernes systemer. Teamet arbeider nå med å gjenopprette de berørte ressursene. Samtidig gjennomfører det en full gjennomgang av…
Myndigheter pågrep tusenvis av mistenkte cyberkriminelle og frøs verdier for millioner av dollar under en global politiaksjon mot nettsvindel og hvitvasking. INTERPOL koordinerte Operation First Light 2026, som samlet politimyndigheter fra 97 land mellom 15. januar og 30. april. Aksjonen rettet seg mot kriminelle nettverk bak Business Email Compromise (BEC), kjærlighetssvindel, investeringssvindel, identitetssvindel, sextortion og…
Microsoft har lansert en sikkerhetsoppdatering som retter RoguePlanet-nulldagssårbarheten, en nulldagssårbarhet i Microsoft Defender som ble offentliggjort kort tid etter Patch Tuesday i juni 2026. Sikkerhetsforskeren Nightmare Eclipse offentliggjorde sårbarheten, som er registrert som CVE-2026-50656, under en pågående konflikt med Microsoft om selskapets praksis for sårbarhetsrapportering og bug bounty-program. RoguePlanet-nulldagssårbarheten rammet fullt oppdaterte systemer Ifølge Nightmare…
Sikkerhetsforskere har avdekket et leverandørkjedeangrep som involverer falske Paysafe-SDK-er publisert på både npm og PyPI. De ondsinnede pakkene utga seg for å være legitime programvareutviklingssett for Paysafe, Skrill og Neteller, samtidig som de i hemmelighet stjal legitimasjonsopplysninger, API-nøkler og tilgangstokener fra utviklere. Kampanjen rettet seg mot utviklere som bygger betalingsintegrasjoner, og viser at ondsinnede pakker…
Europakommisjonen har brakt Frankrike, Irland, Nederland og Spania inn for EU-domstolen. De fire landene unnlot å innføre NIS2-direktivet i nasjonal lovgivning innen fristen i oktober 2024. Kommisjonen sier at en fullstendig gjennomføring av NIS2-direktivet er avgjørende for å styrke cybersikkerheten i EU. Samtidig vil det forbedre evnen til å håndtere cybertrusler i samfunnskritiske sektorer. Hva…