Kategori: Cybersikkerheit


  • Gogs nulldagspatch retter kritisk RCE-sårbarhet

    En kritisk Gogs-nulldagssårbarhet har blitt rettet etter at forskere oppdaget en feil som kunne gjøre det mulig for autentiserte brukere å kjøre vilkårlig kode på sårbare servere. Problemet påvirket den åpne, selvhostede Git-tjenesten og utsatte organisasjoner for risiko fordi angripere kunne kompromittere servere gjennom en funksjon som ofte brukes under kodegjennomganger. Sikkerhetsforskere advarte om at…

  • C0XMO-botnett kaprer rutere og fjerner konkurrerende skadevare

    C0XMO-botnettet retter seg mot sårbare DD-WRT-rutere i en kampanje som går lenger enn vanlige malwareinfeksjoner. Sikkerhetsforskere har oppdaget at skadevaren ikke bare kompromitterer enheter, men også aktivt leter etter og fjerner konkurrerende skadevare som allerede kjører på infiserte systemer. Denne metoden gir angriperne eksklusiv kontroll over kompromitterte enheter samtidig som botnettet kan vokse til et…

  • Silent Ransom Group bruker falske IT-samtaler for å kompromittere advokatfirmaer

    Silent Ransom Group retter seg mot advokatfirmaer med en sosial manipulasjonskampanje som bygger på falske IT-supportsamtaler i stedet for programvaresårbarheter. Forskere advarer om at angriperne kan få tilgang til bedriftsnettverk, stjele sensitive filer og starte utpressingsforsøk i løpet av få timer. Kampanjen viser hvordan cyberkriminelle i stadig større grad beveger seg bort fra tradisjonelle ransomware-metoder…

  • Selger på Nemesis Market dømmes til 26 års fengsel

    En omfattende narkotikasak på darknet har endt med en lang fengselsstraff for en mann fra California som solgte fentanyl og metamfetamin gjennom Nemesis Market. Føderale påtalemyndigheter opplyste at selgeren ble dømt til 26 års fengsel etter at etterforskere knyttet ham til omfattende narkotikasalg gjennom den nå nedlagte markedsplassen. Saken viser hvordan myndighetene øker presset på…

  • Cash App Wand gir brukere tilgang til bærbare betalinger

    Cash App Wand introduserer en ny måte å gjennomføre hverdagskjøp på. Betalingsselskapet har lansert en bærbar enhet for kontaktløse betalinger som lar brukere betale med et enkelt trykk. Lanseringen gjenspeiler den økende interessen for betalingsløsninger som kombinerer bekvemmelighet, personlig stil og teknologi i én og samme opplevelse. Cash App lanserer et nytt betalingstilbehør Cash App…

  • Google-søkeprofiler gir skapere større kontroll

    Google-søkeprofiler tilfører et nytt sosialt element til søkegigantens plattform. Funksjonen gir kvalifiserte skapere og publisister et eget område der de kan vise frem innhold, knytte sammen sin digitale tilstedeværelse og tiltrekke seg følgere direkte gjennom Google Søk. Lanseringen viser at Google fortsetter å utvikle Søk til en plattform for innholdsoppdagelse, og ikke bare en inngangsport…

  • Everest Forms-sårbarhet lar angripere ta over WordPress-nettsteder

    En kritisk sårbarhet i pluginen Everest Forms Pro blir aktivt utnyttet og gjør det mulig for angripere å ta kontroll over sårbare WordPress-nettsteder. Sikkerhetsforskere har observert pågående angrep som retter seg mot sårbarheten, som gjør det mulig for trusselaktører uten autentisering å opprette administratorkontoer uten gyldige innloggingsopplysninger. Når angripere først får administratorrettigheter, kan de endre…

  • SolarWinds Serv-U-sårbarhet utnyttes nå til å krasje servere

    Cybersikkerhetsmyndigheter advarer organisasjoner om å installere sikkerhetsoppdateringer for SolarWinds Serv-U umiddelbart etter at angripere begynte å utnytte en nylig offentliggjort sårbarhet. SolarWinds Serv-U-sårbarheten gjør det mulig for trusselaktører å krasje sårbare servere ved hjelp av spesialutformede forespørsler. Etter rapporter om aktiv utnyttelse la den amerikanske cybersikkerhetsmyndigheten Cybersecurity and Infrastructure Security Agency (CISA) sårbarheten til i…

  • Kinesisk APT-skadevare bruker nye verktøy for å opprettholde nettverkstilgang

    Forskere har avdekket ny skadevare som brukes av en kinesisk cyberspionasjegruppe for å opprettholde tilgang til kompromitterte nettverk. Kampanjen involverte flere tidligere ukjente verktøy som hjalp angriperne med å forbli aktive etter det første innbruddet. Etterforskere opplyser at skadevaren var utviklet for å støtte langsiktig etterretningsinnsamling, slik at operatørene kunne bevege seg gjennom kompromitterte miljøer…

  • Avcon-ransomwareangrep eksponerer sensitive luftfartsdata

    En cyberkriminell gruppe har tatt på seg ansvaret for et innbrudd hos det østerrikske forretningsflyselskapet Avcon Jet. Den påståtte hendelsen ble kjent etter at ransomwaregruppen Qilin publiserte eksempler på det de hevder er stjålne selskapsfiler. Det eksponerte materialet skal blant annet inneholde ansattopplysninger, flydokumentasjon og interne sikkerhetsprosedyrer. Hendelsen har skapt bekymring rundt de økende cyberrisikoene…