Kategori: Cybersikkerheit


  • Cyberangrep mot Insee eksponerer personopplysninger om nær 13 000 ansatte

    Frankrikes nasjonale statistikkbyrå har bekreftet et cyberangrep mot Insee som eksponerte personopplysninger om tusenvis av nåværende og tidligere ansatte. Ifølge byrået fikk angriperne tilgang til den interne personalkatalogen og hentet ut profesjonelle kontaktopplysninger for rundt 12 800 personer. Myndigheten understreker at hendelsen ikke eksponerte passord, bankopplysninger, personnumre, medisinske journaler eller hjemmeadresser. Insee bekrefter brudd på…

  • Gaslight-skadevare retter seg mot KI-basert analyse på macOS

    Forskere har oppdaget Gaslight, en ny skadevare for macOS som retter seg mot KI-baserte verktøy for analyse av skadevare i stedet for tradisjonelle sikkerhetsløsninger. Skadevaren skjuler falske feilmeldinger og innhold for prompt injection i koden for å forvirre automatiserte analysesystemer og forstyrre sikkerhetsundersøkelser. Oppdagelsen viser at cyberkriminelle har begynt å tilpasse skadevaren sin for å…

  • PirloTV-domener beslaglagt i stor aksjon mot ulovlig sportsstrømming

    En omfattende aksjon mot digital piratvirksomhet har rammet PirloTVs nettverk for ulovlig sportsstrømming hardt. Myndighetene har beslaglagt 44 domener knyttet til den ulovlige strømmeplattformen. De berørte nettsidene tiltrakk seg til sammen nær én milliard besøk hvert år. Operasjonen ble gjennomført i samarbeid mellom internasjonale antipiratgrupper, innehavere av sportsrettigheter og meksikanske myndigheter. Sammen rettet de innsatsen…

  • Google utvider personverninnstillingene med nye alternativer for Søk og Play

    Googles personverninnstillinger endres når selskapet innfører egne innstillinger for Søk-tjenester og Google Play. Oppdateringen gir brukerne større kontroll over hvordan Google lagrer aktivitet og tilpasser anbefalinger. Samtidig introduseres en ny funksjon for lagring av medier, som kan bli aktivert automatisk for enkelte kontoer. Brukere bør derfor gjennomgå de nye innstillingene når de blir tilgjengelige, slik…

  • DraftKings-hacker dømt til 18 måneders fengsel for kontoinnbrudd

    En DraftKings-hacker er dømt til 18 måneders fengsel for å ha deltatt i et omfattende credential stuffing-angrep som kompromitterte tusenvis av kundekontoer. Nathan Austad, som brukte aliaset «Snoopy», innrømmet sin rolle i cyberangrepet i 2022. Angrepet førte til tyveri av penger og videresalg av kompromitterte kontoer. Saken viser hvordan gjenbruk av passord fortsatt utgjør en…

  • Edgecution-skadevare bruker Edge-utvidelse til å installere bakdør

    Edgecution er en ny skadevare som bruker en ondsinnet Microsoft Edge-utvidelse for å bryte ut av nettleserens sandkasse og installere en Python-basert bakdør. Forskere sier kampanjen kombinerer sosial manipulering med Chromes Native Messaging-protokoll for å få direkte tilgang til Windows-systemer. Angrepet gjør det mulig for cyberkriminelle å omgå nettleserens sikkerhetsmekanismer og etablere varig tilgang. Det…

  • SharePoint-ransomwareangrep avslører parallelle trusselkampanjer

    SharePoint-ransomwareangrep har avdekket en ny utfordring for hendelseshåndtering etter at Microsoft oppdaget to uavhengige trusselgrupper som opererte samtidig i det samme kompromitterte miljøet. Undersøkelsen viser at moderne cyberangrep kan overlappe hverandre i stedet for å skje som enkeltstående hendelser. Det gjør både oppdagelse og håndtering langt mer krevende. Microsoft oppfordrer derfor organisasjoner til å styrke…

  • Operation Endgame beslaglegger 27 millioner passord i stor aksjon mot skadevare

    Operation Endgame har levert nok et kraftig slag mot den globale cyberkriminaliteten etter at internasjonale myndigheter slo ut infrastrukturen bak tre av verdens mest aktive skadevarefamilier. Den koordinerte aksjonen forstyrret tjenester som hjalp nettkriminelle med å gjennomføre ransomware-angrep, stjele innloggingsopplysninger og kompromittere organisasjoner over hele verden. Etterforskerne beslagla også millioner av stjålne passord og identifiserte…

  • Gjenoppretting til et bestemt tidspunkt kommer til Windows 11 KB5095093

    Microsoft har lansert forhåndsoppdateringen Windows 11 KB5095093, som introduserer den nye funksjonen Gjenoppretting til et bestemt tidspunkt sammen med en rekke feilrettinger og stabilitetsforbedringer. Funksjonen skal gjøre gjenoppretting enklere ved å la brukere rulle systemet tilbake til en tidligere tilstand uten å måtte utføre en fullstendig tilbakestilling av PC-en. Oppdateringen er for øyeblikket tilgjengelig som…

  • macOS ClickFix-angrep bruker DMG-filer til å spre infostealer-skadevare

    Et nytt macOS ClickFix-angrep retter seg mot Apple-brukere med en diskret metode for distribusjon av skadevare. Teknikken monterer skadelige diskbildefiler i det skjulte og installerer en informasjonsstjelende nyttelast. Sikkerhetsforskere advarer om at kampanjen bruker sosial manipulering i stedet for programvareutnyttelser, noe som gjør brukernes årvåkenhet til et avgjørende forsvar. Angrepet distribuerer Atomic macOS Stealer (AMOS),…