Kategori: Cybersikkerheit


  • Google strammer inn reglene for Chrome-utvidelser med nye forbud mot datainnsamling og AI-jailbreaks

    Google Chrome-utvidelser vil snart bli underlagt strengere krav til personvern og sikkerhet gjennom en omfattende policyoppdatering fra Google. Selskapet har gitt utviklere frist til 1. august 2026 for å etterleve de nye reglene. Etter denne datoen kan utvidelser som ikke oppfyller kravene, bli gjenstand for håndheving eller bli fjernet fra Chrome Web Store. Google opplyser…

  • USAs innenriksdepartement etterforsker cyberangrep mot nettverk for informasjonsdeling

    Et cyberangrep mot USAs innenriksdepartement (DHS) etterforskes etter at myndigheten bekreftet en cyberhendelse som rammet et av deres nettverk for informasjonsdeling. Myndigheten opplyste at angrepet rammet et eldre, ugraderert system for informasjonsdeling. Samtidig ga tjenestemenn få detaljer om hendelsen. De har heller ikke identifisert de ansvarlige. DHS bekrefter cyberhendelse DHS bekreftet cyberhendelsen i en uttalelse…

  • WhatsApp-brukernavn vekker frykt for svindel når svindlere skynder seg å sikre populære brukernavn

    WhatsApp-brukernavn er utviklet for å styrke personvernet ved å gjøre det mulig for brukere å komme i kontakt med hverandre uten å dele telefonnummeret sitt. Den kommende funksjonen har imidlertid allerede skapt bekymring for at svindlere kan utnytte systemet til å utgi seg for å være offentlige personer, gjennomføre phishing-angrep og lure brukere til å…

  • Tidligere EU-parlamentariker ble hacket med Pegasus under etterforskning av spionprogram

    En tidligere medlem av Europaparlamentet som etterforsket misbruk av spyware i Europa, ble selv offer for Pegasus-spyware. Citizen Lab har avdekket at den tidligere greske EU-parlamentarikeren Stelios Kouloglou ble utsatt for gjentatte angrep mens han satt i Europaparlamentets PEGA-komité. Komiteen ble opprettet for å undersøke den økende bruken av kommersiell spyware i EU. Saken er…

  • EU-domstolen opprettholder Googles konkurransebot på 4,1 milliarder euro

    EU-domstolen har avvist Googles siste anke mot en konkurransebot på flere milliarder euro og dermed satt punktum for en av EUs lengstvarende konkurransesaker. Dommen innebærer at Googles konkurransebot for Android på 4,1 milliarder euro (omtrent 4,7 milliarder dollar) blir stående. EU mener selskapet brukte Android til å styrke sin dominerende posisjon i mobilmarkedet på en…

  • Cisco bekrefter aktiv utnyttelse av sårbarhet i Unified CM

    Cisco har bekreftet at angripere aktivt utnytter en sårbarhet i Cisco Unified CM som gjør det mulig å gjennomføre eksterne SSRF-angrep (Server-Side Request Forgery). Sårbarheten, som har identifikatoren CVE-2026-20230, ble rettet med sikkerhetsoppdateringer i begynnelsen av juni. Kort tid senere oppdaget sikkerhetsforskere at angripere begynte å bruke offentlig tilgjengelige exploit-teknikker mot sårbare systemer. Cisco oppfordrer…

  • Google og FBI slår ut NetNut-botnett bygget på millioner av kompromitterte enheter

    Google opplyser at selskapet har svekket NetNut-botnettet betydelig, et omfattende nettverk av boligbaserte proxyer som ifølge selskapet ble brukt av cyberkriminelle og statlig støttede spiongrupper til å skjule ondsinnet aktivitet på nettet. Sammen med FBI, Lumen Technologies og flere andre samarbeidspartnere rettet Google innsatsen mot infrastrukturen som kontrollerte nettverket. Selskapet anslår at operasjonen rammet et…

  • Tyskland vil gi etterretningstjenestene utvidede hackerfullmakter i omfattende etterretningsreform

    Tysklands etterretningstjenester kan snart få langt større muligheter til å gjennomføre offensive cyberoperasjoner mot utenlandske trusler. Et nytt lovforslag vil gi tjenestene adgang til å hacke fiendtlige systemer, forstyrre cyberkampanjer, slette data og gjennomføre målrettede villedningsoperasjoner på nettet. Forslaget kommer samtidig som Tyskland møter et stadig mer komplekst trusselbilde. Myndighetene peker særlig på cyberangrep og…

  • Ransomangrep mot Universal Plant Services truer med massiv datalekkasje

    Chaos-ransomwaregruppen har tatt på seg ansvaret for et cyberangrep mot Universal Plant Services (UPS) og hevder å ha stjålet en stor mengde konfidensielle bedrifts- og ansattdata. Gruppen har allerede lagt det Texas-baserte industriserviceselskapet ut på sin lekkasjeside på darknet og truer med å offentliggjøre informasjonen dersom forhandlingene bryter sammen. Universal Plant Services har ikke bekreftet…

  • FortiBleed-kampanje for tyveri av påloggingsopplysninger kobles til ransomwaregruppene Lynx og INC

    Den omfattende FortiBleed-kampanjen for tyveri av påloggingsopplysninger ser ut til å ha en direkte forbindelse til ransomwaregruppene Lynx og INC, ifølge ny forskning fra SOCRadar. Etterforskere mener angriperne samlet inn tusenvis av Fortinet-legitimasjoner for å legge til rette for fremtidige ransomwareangrep og innbrudd i bedriftsnettverk. Etterforskning avdekker koblinger til ransomwaregrupper Sikkerhetsforskere oppdaget tidligere en internetteksponert…