Kategori: Cybersikkerheit


  • Nederlandsk tilsynsmyndighet kritiserer etterretningstjenestene for håndteringen av personopplysninger

    En ny rapport skaper bekymring rundt nederlandske etterretningstjenesters håndtering av personopplysninger. Et uavhengig tilsynsorgan konkluderer med at landets etterretningstjenester ikke har beskyttet store mengder personopplysninger godt nok. Gjennomgangen avdekket svake sikkerhetstiltak, uautorisert tilgang til sensitive opplysninger og mangelfulle rutiner for lagring av data. Etterretningstjenestene samler inn store datamengder Den sivile etterretningstjenesten AIVD og den militære…

  • Indra etterforsker ransomwareangrep etter at hackere truet med å lekke stjålne data

    Et Indra ransomwareangrep har satt et av Europas største forsvars- og romfartsselskaper under press etter at ransomwaregruppen Gentlemen hevdet å ha stjålet selskapsdata. Indra opplyser at angrepet kun rammet ett datterselskap, og at driften ikke har blitt påvirket. Samtidig truer angriperne med å publisere de angivelig stjålne opplysningene innen ni dager. Gentlemen gir Indra ni…

  • Sårbarhet i Apple Hide My Email avslører fortsatt brukernes ekte e-postadresser

    En Apple Hide My Email-sårbarhet kan gjøre det mulig for angripere å avsløre brukernes ekte e-postadresser. Det sier en sikkerhetsforsker som mener Apple fortsatt ikke har løst problemet fullt ut, selv om det har gått mer enn ett år siden selskapet mottok den første rapporten. Apple hevdet tidligere at feilen var rettet, men ifølge forskeren…

  • Azure-passordsprayangrep utnytter eldre innloggingsmetode for å omgå MFA

    Et omfattende Azure-passordsprayangrep retter seg mot organisasjoner ved å misbruke en eldre autentiseringsmetode som kan omgå feilkonfigurert flerfaktorautentisering (MFA). Forskere har registrert over 81 millioner innloggingsforsøk i løpet av to uker. Samtidig har angriperne kompromittert flere Microsoft-kontoer hos 64 organisasjoner. Azure CLI er hovedmålet Cybersikkerhetsselskapet Huntress følger en omfattende, automatisert kampanje med passordsprayangrep mot Microsoft…

  • Adobe tetter kritiske sårbarheter i ColdFusion og Campaign

    Adobe har publisert sikkerhetsoppdateringer som retter flere Adobe ColdFusion-sårbarheter samt en kritisk sårbarhet i Adobe Campaign Classic. Feilene kan gjøre det mulig for angripere å kjøre vilkårlig kode på sårbare systemer. Selskapet har ikke registrert aktiv utnyttelse, men advarer om at sårbarhetene har høy risiko for å bli angrepet og oppfordrer administratorer til å installere…

  • Microsofts Quantum Safe-plan har post-kvantesikkerhet som mål innen 2029

    Microsoft har fremskyndet Microsofts Quantum Safe-plan og advarer om at den raske utviklingen innen kvantedatamaskiner gjør overgangen til post-kvantekryptografi mer presserende enn tidligere antatt. Selskapet planlegger nå å flytte kritiske produkter og tjenester til kvantesikker kryptering innen 2029. Samtidig oppfordrer Microsoft organisasjoner til å starte forberedelsene umiddelbart. Den oppdaterte strategien bygger på en økende bekymring…

  • Ondsinnede PyPI-pakker installerer bakdører på Telegram-botservere

    Python-utviklere har blitt de nyeste målene i en supply chain-kampanje etter at forskere oppdaget ondsinnede PyPI-pakker som i hemmelighet installerer bakdører på Telegram-botservere. Pakkene utgir seg for å være legitime Pyrogram-forker og gir angripere ekstern tilgang til kompromitterte systemer. Dermed kan de kjøre kommandoer, stjele sensitiv informasjon og opprettholde kontroll over infiserte servere over lang…

  • Falsk Perplexity-utvidelse for Chrome sporet brukernes søkeaktivitet

    Cybersikkerhetsforskere har oppdaget en falsk Perplexity-utvidelse for Chrome som utga seg for å være den populære AI-søkeassistenten. Samtidig fanget den opp brukernes søketrafikk og samlet inn nettleserdata i det skjulte. Den ondsinnede utvidelsen ble publisert i Chrome Web Store og videresendte søk gjennom infrastruktur kontrollert av angripere før brukerne ble sendt videre til legitime søkemotorer.…

  • Microsoft Teams-beskyttelse mot roboter blokkerer uautoriserte møteboter

    Microsoft har lansert Microsoft Teams-beskyttelse som hindrer uautoriserte tredjepartsboter i å delta i møter uten godkjenning fra møtearrangøren. Den nye policyen gir organisasjoner bedre kontroll over AI-assistenter og automatiserte applikasjoner, samtidig som den reduserer risikoen for at ondsinnede boter får tilgang til sensitive samtaler. Funksjonen er en del av Microsofts bredere satsing på å styrke…

  • Belønning utlovet for UNC5792 etter at russiske hackere angrep Signal-kontoer

    Belønningen for UNC5792 gir tipsere muligheten til å motta opptil 10 millioner dollar for informasjon om en russisktilknyttet hackergruppe som anklages for å ha rettet angrep mot sikre meldingskontoer brukt av NATO-tjenestemenn, diplomater og organisasjoner som støtter Ukraina. Amerikanske myndigheter opplyser at gruppen hovedsakelig forsøkte å kapre Signal- og WhatsApp-kontoer ved hjelp av phishing og…