To medlemmer av cyberkrimgruppen Scattered Spider har erkjent sin rolle i et omfattende cyberangrep mot Transport for London (TfL). Angrepet forstyrret viktige tjenester, eksponerte kundeopplysninger og påførte økonomiske tap på flere millioner pund. Saken markerer nok et viktig fremskritt i arbeidet med å bekjempe et av verdens mest beryktede cyberkriminelle nettverk. Myndighetene mener angrepet viser…
PixelSmash-sårbarheten er rettet i FFmpeg etter at forskere oppdaget en minnekorrupsjonssårbarhet i prosjektets VVC-videodekoder. Feilen kunne gjøre det mulig for spesialutformede videofiler å utløse krasj og annen uventet oppførsel. Sårbarheten påvirker programvare som bruker FFmpeg til å behandle videoinnhold. Siden rammeverket er svært utbredt, kan PixelSmash-sårbarheten påvirke et stort antall applikasjoner og tjenester. Forskerne rapporterte…
FortiBleed-kampanjen brukte en spesialutviklet sniffer for å stjele innloggingsopplysninger direkte fra kompromitterte FortiGate-enheter, ifølge ny forskning. Etterforskere opplyser at skadevaren gjorde det mulig for angriperne å fange opp brukernavn og passord mens de passerte gjennom de berørte systemene. På den måten kunne gruppen samle inn autentiseringsdata i stor skala. Oppdagelsen gir et tydeligere bilde av…
Russisk militærteknologi som er erobret under krigen i Ukraina, er nå tilgjengelig for forskere gjennom en ny digital plattform kalt TrophyLab. Prosjektet gir forsvarsanalytikere, sikkerhetseksperter og partnerorganisasjoner tilgang til teknisk informasjon samlet inn fra erobret russisk utstyr. Ukraina har utviklet plattformen for å gjøre funn fra slagmarken om til en langsiktig etterretningsressurs. I stedet for…
Microsoft har bekreftet en ny feil som påvirker Windows-brukere etter sikkerhetsoppdateringene i juni 2026. Problemet påvirker Papirkurven og gjør at uvanlige filnavn vises når brukere forsøker å slette filer permanent. Feilen skader ikke filer og hindrer ikke brukere i å slette dem. Likevel har den skapt forvirring fordi Windows viser systemgenererte identifikatorer i stedet for…
Dansk politi har arrestert aktivisten Lars Kragh Andersen etter en etterforskning knyttet til publisering av personopplysninger som tilhører statsminister Mette Frederiksen. Operasjonen inkluderte ransaking av Andersens bolig og beslagleggelse av elektronisk utstyr mens myndighetene undersøkte om de delte opplysningene brøt med dansk lov. Saken har raskt blitt en av Danmarks mest omtalte historier innen teknologi…
Utviklere og sikkerhetsteam jobber på spreng for å tette en kritisk libssh2-sårbarhet som kan gjøre det mulig for angripere å kjøre kode på sårbare systemer. Feilen påvirker libssh2, et populært open source-bibliotek som leverer SSH-funksjonalitet til applikasjoner, enheter og bedriftsprogramvare. Forskerne advarer om at vellykket utnyttelse kan gi angripere et kraftig fotfeste i berørte miljøer.…
Sikkerhetsforskere har avdekket en omfattende kampanje som involverer Arystinger-botnettet, som har infisert tusenvis av D-Link-rutere over hele verden. Skadevaren retter seg mot sårbare nettverksenheter og gjør dem til en del av et botnett som styres av eksterne operatører. Forskerne opplyser at kampanjen har vært aktiv over lengre tid og fortsetter å vokse etter hvert som…
Forskere har oppdaget en ny ransomwarevariant kalt Prinz Eugen-ransomvare som bruker en uvanlig metode for å maksimere skadeomfanget. I stedet for å kryptere filer i tilfeldig eller sekvensiell rekkefølge, fokuserer skadevaren først på dokumenter som nylig har blitt åpnet eller endret. Denne strategien gjør det mulig for angripere å forstyrre aktivt arbeid raskt og øke…
USAs cybersikkerhetsmyndighet CISA har oppfordret organisasjoner til å sikre sine Fortinet-enheter etter at forskere avdekket en omfattende eksponering av innloggingsopplysninger kjent som FortiBleed. Lekkasjen inneholder legitimasjonsopplysninger knyttet til nesten 74 000 Fortinet-brannmurer og VPN-gatewayer verden over, noe som skaper betydelig risiko for både offentlige og private virksomheter. CISA sendte ut advarselen etter rapporter om at…