Kategori: Cybersikkerheit


  • Cisco SD-WAN-sårbarhet utnyttes i nulldagsangrep

    Cisco har avslørt en kritisk sårbarhet i SD-WAN Manager som angripere allerede har utnyttet i nulldagsangrep for å oppnå root-tilgang til berørte systemer. Selskapet bekreftet at trusselaktører utnyttet sårbarheten før en sikkerhetsoppdatering var tilgjengelig, noe som øker behovet for raske tiltak hos organisasjoner med sårbare installasjoner. Sårbarheten, som spores som CVE-2025-20337, påvirker Cisco SD-WAN Manager,…

  • Stripe-skimmingkampanje skjuler stjålne kortopplysninger

    Forskere har avdekket en ny Stripe-skimmingkampanje som bruker legitim betalingsinfrastruktur til å samle inn og lagre stjålne kredittkortopplysninger. Operasjonen retter seg mot nettbutikker og benytter pålitelige tjenester for å hjelpe angriperne med å unngå oppdagelse. I motsetning til tradisjonelle webskimming-angrep, der stjålne data sendes til servere kontrollert av angriperne, misbruker denne kampanjen Stripes egen plattform.…

  • M&S-cyberangrep kutter bonusen – toppsjefen går glipp av utbetaling

    Marks & Spencer-sjef Stuart Machin vil ikke motta noen årlig bonus etter cyberangrepet som forstyrret selskapets drift og påvirket de økonomiske resultatene. Beslutningen ble offentliggjort i selskapets nyeste årsrapport, som viste hvilken innvirkning hendelsen hadde på virksomheten. Selv om styret roste ledelsens håndtering av krisen, konkluderte det med at bonusutbetalinger ikke var passende gitt utfordringene…

  • Atlas RAT brukes i kinesiske cyberangrep mot mål i Europa

    Forskere har koblet en nyoppdaget skadevare kalt Atlas RAT til cyberspionasjeangrep som retter seg mot organisasjoner over hele Europa. Kampanjen ser ut til å involvere kinesiske trusselaktører som bruker fjernstyringstrojaneren til å etablere fotfeste i offernes nettverk og opprettholde langsiktig tilgang til kompromitterte systemer. Etterforskere mener aktiviteten i hovedsak er knyttet til etterretningsinnsamling snarere enn…

  • Angrep mot drivstofftanker retter seg mot kritiske overvåkingssystemer

    Føderale cybersikkerhetsmyndigheter advarer organisasjoner om en økende bølge av cyberaktivitet som retter seg mot systemer for overvåking av drivstofftanker over hele USA. Ifølge en felles advarsel fra Cybersecurity and Infrastructure Security Agency (CISA) har trusselaktører aktivt rettet seg mot internett-tilkoblede systemer som brukes til å overvåke drivstofflagre og andre operasjonelle teknologimiljøer. Angrepene fokuserer hovedsakelig på…

  • Qwant erstatter Google som søkemotor i EU-parlamentet

    Den europeiske søkemotoren Qwant har erstattet Google som standardvalg i Europaparlamentets interne nettlesere. Endringen trådte i kraft 4. juni og gjenspeiler Europas økende ønske om å redusere avhengigheten av store amerikanske teknologiselskaper. Parlamentets ansatte kan fortsatt velge en annen søkemotor dersom de ønsker det. Beslutningen plasserer likevel et europeisk utviklet alternativ i sentrum for den…

  • Streamingaksjon slår ut ni illegale kriminelle grupper

    En omfattende streamingaksjon har ført til at ni kriminelle grupper knyttet til ulovlig streamingvirksomhet i Europa er blitt slått ut. Politimyndigheter sier at den koordinerte operasjonen rettet seg mot organiserte piratnettverk som distribuerte uautorisert TV-innhold, sport og underholdning til store mengder brukere. Etterforskere gjennomførte razziaer, beslagla servere og forstyrret digital infrastruktur koblet til de ulovlige…

  • Android-svindelbeskyttelse retter seg mot AI-genererte deepfake-anrop

    Androids svindelbeskyttelse får nye AI-fokuserte sikkerhetsoppgraderinger etter at Google lanserte tiltak mot deepfake-anrop og bedragerske telefonsamtaler. Selskapet introduserer nye funksjoner som skal oppdage mistenkelig aktivitet under samtaler og redusere risikoen for AI-drevne identitetssvindler rettet mot Android-brukere. Oppdateringen gjenspeiler den økende bekymringen rundt stemmekloningsteknologi og svindel i sanntid. Cyberkriminelle bruker i stadig større grad kunstig intelligens…

  • VS Code Zero-Day eksponerer GitHub-tokener for tyveri

    En VS Code Zero-Day-sårbarhet skaper stor bekymring etter at forskere oppdaget at angripere kan stjele GitHub-autentiseringstokener gjennom skadelige Visual Studio Code-utvidelser. Sårbarheten gjør det ifølge forskerne mulig å kompromittere utvikleres innloggingsopplysninger med svært begrenset brukerinteraksjon. Forskere advarer om at problemet kan eksponere sensitive kodearkiver, utviklingsmiljøer og interne kodebaser dersom angripere lykkes med å stjele GitHub-tokener…

  • Microsoft CoreUtils bringer Linux-kommandoer til Windows

    Microsoft CoreUtils-prosjektet bringer kjente Linux-kommandolinjeverktøy direkte til Windows-miljøer. Initiativet viser hvordan Microsoft fortsetter å styrke arbeidsflyter på tvers av plattformer og gjøre Windows mer attraktivt for utviklere som jevnlig arbeider med Linux-systemer. Prosjektet fokuserer på å introdusere innebygde implementasjoner av populære GNU Core Utilities i Windows. Verktøyene inkluderer vanlige Linux-kommandoer som utviklere, systemadministratorer og ingeniører…