En rumensk hacker ble dømt til nesten fem års fengsel etter å ha brutt seg inn i offentlige systemer i Oregon og solgt stjålet nettverkstilgang på nettet. Amerikanske myndigheter opplyste at angrepene rammet flere organisasjoner og eksponerte sensitiv infrastruktur for kriminell aktivitet. Saken viser den økende trusselen fra internasjonale cyberkriminelle grupper som retter seg mot…
Microsofts dataoperasjoner i Nederland har blitt sentrum for en voksende debatt i Nederland og resten av Europa. Diskusjonen handler ikke lenger bare om skytjenester og datasentre. Politikere, forskere og organisasjoner for digitale rettigheter uttrykker nå bekymring for digital suverenitet, energiforbruk og Europas avhengighet av amerikanske teknologigiganter. Samtidig forsøker flere europeiske regjeringer å styrke lokal digital…
En kanadisk mann ble dømt til 33 års føderalt fengsel etter å ha drevet en omfattende nettbasert sextortion-operasjon som rettet seg mot minst 145 barn i USA. Påtalemyndigheten opplyste at angriperen brukte falske identiteter på sosiale medier for å manipulere mindreårige til å dele eksplisitt materiale under chatter og videosamtaler. Amerikanske myndigheter beskrev saken som…
Forskere oppdaget en kampanje med GPU-miningmalware som sprer seg gjennom SEO-forgiftning og manipulerte anbefalinger fra AI-chatboter. Angriperne retter seg mot brukere som søker etter populære PC-verktøy som ofte brukes av gamere, utviklere og maskinvareentusiaster. Microsoft advarte om at operasjonen kombinerer falske programvarenedlastinger, manipulerte søkeresultater og AI-assisterte spredningsteknikker for å infisere systemer med cryptojacking-malware. Kampanjen viser…
Forskere slo ut Glassworm-botnettet etter å ha demontert den robuste kommando- og kontrollinfrastrukturen under en koordinert cybersikkerhetsoperasjon. Malwarekampanjen rettet seg mot programvareutviklere gjennom skadelige pakker, manipulerte kodebiblioteker og kompromitterte utviklingsverktøy. Sikkerhetseksperter opplyste at Glassworm brukte flere desentraliserte kommunikasjonsmetoder som var utviklet for å overleve tradisjonelle nedtaksforsøk. Operasjonen viser samtidig hvor sofistikerte moderne supply chain-angrep mot…
FBI advarte om at Silent Ransom Group bruker falske IT-supportopplegg og fysiske taktikker for å stjele sensitiv bedriftsdata. Den cyberkriminelle operasjonen retter seg mot organisasjoner gjennom phishing-e-poster, callback-svindel, fjernaksessverktøy og til og med fysiske besøk på bedriftskontorer. Forskere opplyste at kampanjen hovedsakelig retter seg mot advokatfirmaer og andre profesjonelle organisasjoner i USA. Angrepene viser hvordan…
Nederlandsk politi har arrestert en 35 år gammel mann som mistenkes for å stå bak hacket mot fotballklubben AFC Ajax, der sårbarheter i klubbens app og digitale billettsystemer ble eksponert. Myndighetene mener mannen flere ganger fikk uautorisert tilgang til Ajax-systemer tidligere i år. Politiet arresterte mannen i kommunen Buren og beslagla datamaskiner, lagringsenheter og annet…
Sikkerhetsforskere oppdaget en kritisk KnowledgeDeliver-sårbarhet som angripere utnyttet som en zero-day for å kompromittere servere og distribuere ondsinnede web shells. Sårbarheten påvirket KnowledgeDeliver, et læringsplattformsystem utviklet av Digital Knowledge og mye brukt i Japan innen næringsliv og utdanningssektoren. Forskere opplyste at angriperne utnyttet feilen før sikkerhetsoppdateringer ble tilgjengelige. Delte ASP.NET-nøkler muliggjorde fjernkjøring av kode Forskerne…
Microsoft introduserte en ny funksjon i Microsoft Defender for Endpoint som automatisk kan isolere kompromitterte enheter under aktive cyberangrep. Funksjonen skal hindre angripere i å bevege seg lateralt gjennom bedriftsnettverk etter at de har kompromittert et system. Den nye funksjonen for automatisk endpoint-isolering fungerer gjennom Microsofts Automatic Attack Disruption-rammeverk i Defender for Endpoint. Når plattformen…
Det amerikanske cybersikkerhetsbyrået CISA utstedte et hastepålegg som beordrer føderale myndigheter til å patche en kritisk Drupal-sårbarhet som angripere allerede utnytter i virkelige angrep. Sårbarheten påvirker Drupal-nettsteder som bruker PostgreSQL-databaser og kan gjøre det mulig for angripere å kjøre ondsinnede SQL-kommandoer eksternt. Sikkerhetsforskere advarer om at vellykket utnyttelse kan føre til datatyveri, eskalering av privilegier…