Kategori: Cybersikkerheit


  • Gentlemen-ransomware bruker EDR-killers for å unngå oppdagelse

    Gentlemen-ransomwaregruppen fortsetter å styrke angrepskapasiteten sin ved å utstyre affiliates med spesialiserte verktøy som er utviklet for å deaktivere sikkerhetsprodukter. Forskere har identifisert flere såkalte EDR-killers som hjelper angripere med å omgå forsvarssystemer før de starter ransomwareangrep. Ransomware-as-a-service-gruppen har vokst raskt siden den dukket opp i 2025. Sikkerhetsforskere rangerer nå operasjonen som en av de…

  • SocGholish-skadevare fjernet fra nesten 15 000 nettsteder

    Politimyndigheter har slått ut en stor del av infrastrukturen bak SocGholish-skadevare, en langvarig trussel som har infisert tusenvis av nettsteder verden over. Myndighetene har fjernet skadelig kode fra nesten 15 000 kompromitterte WordPress-nettsteder og beslaglagt servere som ble brukt til å distribuere skadevare til intetanende besøkende. Aksjonen involverte myndigheter fra flere land og var en…

  • ShapedPlugin-angrep infiserer WordPress-nettsteder gjennom pluginoppdateringer

    Et angrep mot programvareforsyningskjeden har satt tusenvis av WordPress-nettsteder i fare etter at angripere kompromitterte oppdateringssystemet til pluginutvikleren ShapedPlugin. Hendelsen gjorde det mulig for skadelig kode å nå betalende kunder gjennom legitime programvareoppdateringer og forvandlet en rutinemessig pluginoppdatering til en kanal for spredning av skadevare. Sikkerhetsforskere advarer om at berørte nettstedseiere kan ha installert bakdører…

  • Microsoft løser WUSA-oppdateringsfeil i Windows

    WUSA-oppdateringsfeil som hindret enkelte Windows-sikkerhetsoppdateringer fra å bli installert, har nå fått en permanent løsning fra Microsoft. Problemet rammet organisasjoner som brukte Windows Update Standalone Installer (WUSA) til å distribuere oppdateringer via delte nettverksplasseringer. Feilen vedvarte i flere måneder og tvang mange administratorer til å endre rutinene sine for oppdateringshåndtering mens Microsoft undersøkte årsaken. Selskapet…

  • Bulgarske overvåkningseksporter granskes på grunn av EU-regler

    Bulgarske overvåkningseksporter møter kritikk etter at en menneskerettighetsgranskning avslørte at bulgarske myndigheter godkjente lisenser for sensitiv overvåkningsteknologi til land med svake resultater innen menneskerettigheter. Funnene har på nytt reist spørsmål om hvor effektivt EUs eksportkontrollregler hindrer avanserte overvåkingsverktøy fra å havne hos myndigheter som kan misbruke dem. Menneskerettighetsorganisasjoner mener godkjenningene avdekker svakheter i EUs eksportkontrollsystem.…

  • Mastra-pakkekompromittering rammer 141 npm-pakker

    Mastra-pakkekompromitteringen eksponerte utviklere for skadelig kode etter at angripere fikk tilgang til en betrodd bidragsyterkonto og publiserte manipulerte oppdateringer til 141 npm-pakker. Hendelsen rammet pakker i Mastra-økosystemet, et åpen kildekode-rammeverk som brukes til å bygge AI-agenter og automatiseringsverktøy. Sikkerhetsforskere opplyser at angriperne brukte den kompromitterte kontoen til å distribuere skadelig kode gjennom offisielle pakkeoppdateringer. Dermed…

  • Vodafone-nettverksforstyrrelse rammer tusenvis i Australia

    Vodafone-nettverksforstyrrelsen etterlot tusenvis av australiere uten mobildekning etter at en teknisk feil rammet en av selskapets sentrale nettverkshubber. Kunder over hele landet rapporterte problemer med å ringe, sende tekstmeldinger og bruke mobildata da feilen spredte seg gjennom Vodafones nettverk. Hendelsen ble raskt en av de mest rapporterte driftsforstyrrelsene i Australia torsdag. Vodafone satte i gang…

  • Stop Killing Games møter motgang i EU

    Stop Killing Games-kampanjen fikk et betydelig tilbakeslag etter at EU-kommisjonen avslo å innføre lovgivning som ville pålagt utgivere å holde nedlagte videospill spillbare. Beslutningen kommer etter et vellykket europeisk borgerinitiativ som samlet inn over 1,29 millioner verifiserte signaturer på tvers av EU. Tilhengerne av kampanjen mener at forbrukere ikke bør miste tilgangen til spill de…

  • Joomla-sårbarhet står overfor trussel om aktiv utnyttelse

    Den amerikanske cybersikkerhetsmyndigheten CISA har pålagt føderale etater å utbedre en kritisk Joomla-sårbarhet innen fredag etter at angripere begynte å utnytte feilen. Myndigheten har lagt sårbarheten til i sin katalog over kjente aktivt utnyttede sårbarheter, som sporer sikkerhetsfeil angripere bruker i reelle angrep. Sårbarheten, registrert som CVE-2026-48907, påvirker Joomla Content Editor (JCE)-utvidelsen. Sikkerhetsforskere advarer om…

  • Telegram-forbud i India utløser reaksjoner mot Durov

    Telegram har utfordret et midlertidig myndighetspålegg i India etter at myndighetene blokkerte tilgangen til meldingstjenesten. Restriksjonen ble innført på grunn av bekymringer knyttet til lekkede spørsmål fra medisinske opptaksprøver og mulig juks. Telegram-forbudet forventes å vare frem til 22. juni. Selskapet har levert en begjæring til retten for å få opphevet vedtaket. Telegram mener tiltaket…