Kategori: Cybersikkerheit


  • Obama-Instagram-hack rammer inaktiv konto knyttet til Det hvite hus

    Obama-Instagram-hacken har skapt nye bekymringer rundt sikkerheten til inaktive kontoer på sosiale medier etter at angripere midlertidig kapret en arkivert Instagram-profil knyttet til Barack Obamas tidligere administrasjon i Det hvite hus. Hackere fikk tilgang til kontoen @obamawhitehouse, som har vært inaktiv siden Obama-administrasjonen avsluttet i 2017. Til tross for flere år uten aktivitet hadde kontoen…

  • Windows-oppdatering løser installasjonsproblemer med KB5089549

    Windows-oppdateringen som Microsoft nylig lanserte løser installasjonsproblemer knyttet til sikkerhetsoppdateringen KB5089549 for Windows 11-systemer. Feilen førte til gjentatte installasjonsproblemer på enheter med begrenset plass i EFI-systempartisjonen og hindret enkelte brukere i å installere Patch Tuesday-oppdateringen for mai 2026. Rapporter om den mislykkede oppdateringen begynte å dukke opp kort tid etter at Microsoft publiserte KB5089549 tidligere…

  • WP Maps Pro-feil brukes til å opprette falske administratorkontoer

    WP Maps Pro-feilen blir nå aktivt utnyttet etter at forskere oppdaget at angripere kan misbruke sårbarheten til å opprette uautoriserte administratorkontoer på WordPress-nettsteder. Feilen påvirker sårbare versjoner av WP Maps Pro-pluginen og kan gi trusselaktører full kontroll over eksponerte nettsteder. Sikkerhetsforskere advarte om at angripere allerede skanner etter sårbare installasjoner og forsøker å utnytte feilen…

  • GlobalProtect VPN-sårbarhet blir aktivt utnyttet i angrep

    GlobalProtect VPN-sårbarheten blir nå aktivt utnyttet etter at forskere oppdaget en farlig sårbarhet for omgåelse av autentisering som påvirker Palo Alto Networks-brannmurer. Feilen påvirker GlobalProtect-gatewayer og portaler under spesifikke konfigurasjoner og kan gjøre det mulig for angripere å få uautorisert tilgang uten gyldige legitimasjonsopplysninger. Sikkerhetseksperter advarte om at trusselaktører allerede har begynt å målrette eksponerte…

  • CIFSwitch-sårbarhet påvirker flere Linux-distribusjoner

    CIFSwitch-sårbarheten har blitt en stor bekymring for Linux-administratorer etter at forskere oppdaget en feil som gjør det mulig for lokale angripere å få root-tilgang på sårbare systemer. Problemet påvirker flere Linux-distribusjoner og retter seg mot svakheter i CIFS-autentiseringsprosessen som brukes til nettverksbasert fildeling. Forskere bekreftet at angripere kan misbruke feilen til å eskalere privilegier fra…

  • Nederlandsk botnet-aksjon stenger ned 17 millioner infiserte enheter

    Nederlandske myndigheter har slått ned et enormt malware-botnet knyttet til over 17 millioner infiserte enheter verden over. Operasjonen rettet seg mot mer enn 200 servere hostet i Nederland, som etterforskere mener støttet storskala cyberkriminalitet gjennom kompromitterte forbrukerenheter. Tjenestemenn beskrev aksjonen som en av de største nyere innsatsene mot ondsinnet proxyinfrastruktur. Etterforskningen involverte det nederlandske politiet…

  • GreyVibe-hackere bruker AI-verktøy for å drive cyberangrep

    Forskere har avdekket en cyberspionasjekampanje knyttet til en trusselgruppe kjent som GreyVibe, som i stor grad benytter kunstig intelligens under angrep rettet mot Ukraina. Gruppen brukte angivelig ChatGPT, Gemini og andre AI-tjenester for å lage phishinglokkemidler, generere skadelig kode og støtte angrepsinfrastruktur. Forskere opplyste at kampanjen hovedsakelig rettet seg mot ukrainske myndigheter, selskaper og militærrelaterte…

  • FIFA-svindelsider utnytter etterspørselen etter VM-billetter

    FBI advarer fotballfans om et økende antall FIFA-svindelsider knyttet til VM-relaterte svindelkampanjer. Cyberkriminelle oppretter falske billettportaler, phishing-sider og svindelaktige hospitality-tilbud for å stjele penger og sensitiv informasjon fra fans som forbereder seg til VM i 2026. Forskere opplyste at angripere allerede utnytter den sterke etterspørselen etter billetter og reisepakker knyttet til verdensmesterskapet. Falske FIFA-plattformer etterligner…

  • FortiClient EMS-sårbarhet utnyttes til å spre skadevare

    Hackere utnytter aktivt en kritisk FortiClient EMS-sårbarhet for å distribuere infostealer-skadevare på sårbare systemer. Sikkerhetsforskere advarte om at angripere misbruker plattformen for bedriftsadministrasjon til å sende ondsinnede payloads direkte til administrerte enheter. Angrepene viser hvordan cyberkriminelle i økende grad retter seg mot sentralisert administrasjonsinfrastruktur for å kompromittere store mengder enheter samtidig. Kritisk sårbarhet muliggjør uautorisert…

  • Gogs zero-day-sårbarhet muliggjør fjernkjøring av kode

    En nylig avslørt Gogs zero-day-sårbarhet gjør det mulig for angripere å kjøre fjernkode på sårbare servere uten autentisering. Sikkerhetsforskere advarte om at eksponerte installasjoner kan bli fullstendig kompromittert dersom administratorer ikke raskt patcher de berørte miljøene. Sårbarheten påvirker Gogs, en lettvekts selvhostet Git-tjeneste som brukes av utviklere og organisasjoner til håndtering av kildekode. Sårbarheten muliggjør…