Kategori: Cybersikkerheit


  • Ransomware-forhandler dømt for å ha hjulpet BlackCat med å presse frem høyere løsepenger

    En tidligere ransomware-forhandler er dømt til 70 måneders føderalt fengsel. Ifølge påtalemyndigheten hjalp han i hemmelighet BlackCat-affiliates med å presse ofre til å betale høyere løsepenger. Angelo Martino (41) jobbet for et selskap som håndterte cyberhendelser. Stillingen ga ham tilgang til konfidensiell informasjon om pågående ransomware-forhandlinger. I stedet for å beskytte kundene sine delte han…

  • EU forlenger Chat Control etter kontroversiell avstemning i Parlamentet

    Europaparlamentet har stemt for å gjeninnføre EUs Chat Control, noe som gir nettplattformer et fortsatt rettslig grunnlag for frivillig å skanne private meldinger etter materiale som viser seksuelle overgrep mot barn (CSAM), mens EU fortsetter forhandlingene om en permanent lovgivning. Forlengelsen kommer flere måneder etter at det midlertidige regelverket utløp i april. Den følger også…

  • Global kampanje retter angrep mot WordPress- og Joomla-nettsteder

    Australias Cyber Security Centre (ACSC) advarer organisasjoner om en kampanje som utnytter CMS-plattformer og retter seg mot nettsteder bygget på populære publiseringssystemer. Ifølge myndigheten skanner angripere aktivt etter sårbare nettsteder og utnytter svakheter i CMS-plattformer og utvidelser for å installere websheller. Når en webshell er installert, får angriperne fjernkontroll over den kompromitterte webserveren. Kampanje retter…

  • Falske VPN-installatører Infiserer PC-er Med GoodPersonRAT-skadevare

    Cybersikkerhetsforskere advarer om en kampanje der falske VPN-installatører brukes til å infisere Windows-systemer med en kraftig fjernstyringstrojaner (RAT). Kampanjen retter seg mot brukere som søker etter LetsVPN, også kjent som Kuailian VPN. Ofrene tror installasjonen lykkes fordi den ondsinnede pakken samtidig installerer den legitime VPN-applikasjonen. Falske VPN-installatører Leverer Skjult Skadevare Forskere hos ThreatLocker oppdaget at…

  • Tidligere Ransomwareforhandler Fengsles for BlackCat-angrep

    En tidligere ransomwareforhandler er dømt til 70 måneders fengsel for å ha bidratt til BlackCat-angrep mot organisasjoner i USA. Angelo Martino jobbet tidligere for hendelseshåndteringsselskapet DigitalMint. Påtalemyndigheten opplyser at han deltok i ransomware-operasjoner samtidig som han forhandlet på vegne av ofrene. Ordningen involverte også to andre tidligere forhandlere. Alle tre innrømmet å ha deltatt i…

  • OpenMandriva Rapporterer Om Påstått Sabotasjeforsøk fra Tidligere Bidragsyter

    OpenMandriva Linux-prosjektet opplyser at det ble utsatt for et påstått internt sabotasjeforsøk etter en konflikt mellom prosjektets bidragsytere. Det angivelige sabotasjeforsøket omfattet sletting av GitHub-repositorier og endringer i utviklingspakker. Prosjektets vedlikeholdere sier at handlingene kunne ha påvirket brukernes systemer. Teamet arbeider nå med å gjenopprette de berørte ressursene. Samtidig gjennomfører det en full gjennomgang av…

  • Politiet Pågriper 5 800 Personer i Global Aksjon Mot Svindel

    Myndigheter pågrep tusenvis av mistenkte cyberkriminelle og frøs verdier for millioner av dollar under en global politiaksjon mot nettsvindel og hvitvasking. INTERPOL koordinerte Operation First Light 2026, som samlet politimyndigheter fra 97 land mellom 15. januar og 30. april. Aksjonen rettet seg mot kriminelle nettverk bak Business Email Compromise (BEC), kjærlighetssvindel, investeringssvindel, identitetssvindel, sextortion og…

  • Microsoft retter RoguePlanet-nulldagssårbarhet i Defender

    Microsoft har lansert en sikkerhetsoppdatering som retter RoguePlanet-nulldagssårbarheten, en nulldagssårbarhet i Microsoft Defender som ble offentliggjort kort tid etter Patch Tuesday i juni 2026. Sikkerhetsforskeren Nightmare Eclipse offentliggjorde sårbarheten, som er registrert som CVE-2026-50656, under en pågående konflikt med Microsoft om selskapets praksis for sårbarhetsrapportering og bug bounty-program. RoguePlanet-nulldagssårbarheten rammet fullt oppdaterte systemer Ifølge Nightmare…

  • Falske Paysafe-SDK-er på npm og PyPI stjeler utvikleres legitimasjonsopplysninger

    Sikkerhetsforskere har avdekket et leverandørkjedeangrep som involverer falske Paysafe-SDK-er publisert på både npm og PyPI. De ondsinnede pakkene utga seg for å være legitime programvareutviklingssett for Paysafe, Skrill og Neteller, samtidig som de i hemmelighet stjal legitimasjonsopplysninger, API-nøkler og tilgangstokener fra utviklere. Kampanjen rettet seg mot utviklere som bygger betalingsintegrasjoner, og viser at ondsinnede pakker…

  • EU saksøker fire land på grunn av forsinket NIS2-direktiv

    Europakommisjonen har brakt Frankrike, Irland, Nederland og Spania inn for EU-domstolen. De fire landene unnlot å innføre NIS2-direktivet i nasjonal lovgivning innen fristen i oktober 2024. Kommisjonen sier at en fullstendig gjennomføring av NIS2-direktivet er avgjørende for å styrke cybersikkerheten i EU. Samtidig vil det forbedre evnen til å håndtere cybertrusler i samfunnskritiske sektorer. Hva…