En nylig offentliggjort sårbarhet i SimpleHelp kan gjøre det mulig for angripere å opprette uautoriserte supportkontoer på sårbare servere. Sikkerhetsforskere advarer om at trusselaktører kan utnytte feilen for å oppnå vedvarende tilgang til fjernsupportmiljøer og potensielt kompromittere administrerte enheter. Problemet påvirker organisasjoner som bruker SimpleHelp til fjernaksess og teknisk støtte. Fordi programvaren ofte har privilegert…
En operatør bak Conti-ransomware har erkjent straffskyld i USA for sin rolle i en av de mest beryktede cyberkriminelle operasjonene i nyere tid. Påtalemyndigheten opplyser at den tiltalte bidro til angrep som rammet organisasjoner over hele verden og genererte hundrevis av millioner dollar i løsepengebetalinger. Saken markerer nok en betydelig seier for internasjonale rettshåndhevende myndigheter…
Teslas FSD-sikkerhetsdata har kommet under fornyet gransking i Europa. Nye rapporter hevder at elbilprodusenten presenterte sikkerhetsstatistikk som kan ha overdrevet fordelene ved Full Self-Driving-teknologien under samtaler med europeiske tilsynsmyndigheter. Påstandene kommer samtidig som Tesla arbeider for å få bredere godkjenning av førerassistansesystemet i Europa. Regulatorer vurderer teknologien nøye og veier spørsmål om sikkerhet, åpenhet og…
Et cyberangrep mot iranske banker har forstyrret driften ved flere av landets største finansinstitusjoner og skapt bekymring for motstandskraften i den kritiske finansielle infrastrukturen. Kunder rapporterte tjenesteavbrudd og problemer med transaksjoner etter at flere banker i Iran ble rammet av cyberangrep. Hendelsene fant sted i en periode med økte cyberspenninger i regionen. Samtidig fortsetter myndighetene…
Et britisk forbud mot sosiale medier for barn under 16 år ser ut til å bli en av landets mest omfattende reformer for nettsikkerhet. Statsminister Keir Starmer har presentert planer som skal hindre unge brukere i å få tilgang til store sosiale medieplattformer. Regjeringen mener dagens sikkerhetstiltak ikke gir barn tilstrekkelig beskyttelse mot skadelige opplevelser…
Hackingen av et skoledistrikt utført av en tidligere ansatt har ført til en føderal fengselsstraff etter at etterforskere avdekket en langvarig kampanje med cyberangrep mot et offentlig skolesystem. Myndighetene opplyste at angrepene forstyrret driften, skadet kritiske tjenester og tvang distriktet til å bruke betydelige ressurser på gjenoppretting. Mens mange organisasjoner fokuserer på eksterne cybertrusler, viser…
En sofistikert cyberspionasjekampanje knyttet til kinesiske trusselaktører forble uoppdaget i nesten ti år etter at angripere kompromitterte en autentiseringsflyt og oppnådde langvarig innsyn i et isolert nettverk. Operasjonen viser hvordan avanserte spionasjegrupper prioriterer utholdenhet og skjult aktivitet fremfor forstyrrende angrep. Forskere oppdaget at angriperne opprettholdt tilgangen i årevis samtidig som de i det stille samlet…
En kritisk phpBB-autentiseringsomgåelses-sårbarhet har blitt rettet etter at forskere oppdaget at den hadde vært skjult i forumprogramvaren i nesten et tiår. Feilen kunne gjøre det mulig for angripere å få tilgang til brukerkontoer, inkludert administratorprofiler, uten å kjenne gyldige innloggingsopplysninger. Sårbarheten påvirker flere phpBB-versjoner og fungerer under standardkonfigurasjoner. Sikkerhetseksperter advarer om at angripere kan utnytte…
ShinyHunters har lagt til JCPenney på sin utpressingsside og tatt på seg ansvaret for et omfattende datatyveri. Gruppen hevder at den har fått tilgang til hundretusenvis av poster og har satt en frist for når detaljhandelsselskapet må svare før dataene blir publisert. Cyberkriminelle grupper foretrekker i økende grad datatyveri og utpressing fremfor tradisjonelle ransomware-angrep. I…