Kategori: Cybersikkerheit


  • Mabna Institute-hackere tiltalt for forskningstyveri verdt 3,4 milliarder dollar

    USAs justisdepartement har tiltalt 17 iranske statsborgere for en angivelig hackeroperasjon som stjal akademisk forskning, immaterielle rettigheter og andre proprietære data fra organisasjoner over hele verden. Påtalemyndigheten hevder at hackerne ved Mabna Institute gjennomførte operasjonen i flere år på vegne av Irans islamske revolusjonsgarde, andre iranske myndighetsorganer, universiteter og private kunder. Saken bygger videre på…

  • Wiz AI-agent finner sårbarhet i Snowflakes GitHub Actions

    En autonom AI-sikkerhetsagent fra Wiz fant og utnyttet en sårbarhet i Snowflakes GitHub Actions som eksponerte en påloggingsopplysning for et internt Jira-system. Sårbarheten gjorde det mulig for uautentiserte brukere å kjøre kommandoer ved å sende inn en GitHub-sak med en spesielt utformet tittel. Snowflake rettet problemet og byttet ut den berørte påloggingsopplysningen etter at Wiz…

  • Clop laget et tilpasset web shell for datatyveriangrep mot Windchill

    Et spesialtilpasset Java-web shell knyttet til løsepengevirusgruppen Clop ble utviklet spesielt for å stjele data fra PTC Windchill- og FlexPLM-servere. Forskere sier at skadevaren kan dekryptere påloggingsinformasjon for applikasjoner, søke gjennom fillagre og hente filer fra kompromitterte servere. Utformingen tyder på at operatørene hadde detaljert kunnskap om Windchills interne API-er, databasestruktur og lagringssystem. Clops web…

  • CISA advarer om at løsepengevirusgrupper utnytter sårbarhet i Windows Task Host

    CISA har advart om at løsepengevirusgrupper utnytter en alvorlig sårbarhet i Windows Task Host som gjør det mulig for angripere å få full kontroll over Windows-enheter som ikke er oppdatert. Sårbarheten påvirker systemer med Windows 11 og Windows Server 2025. Microsoft lanserte en sikkerhetsoppdatering i november 2025, men organisasjoner som ikke har installert den, er…

  • Microsoft bekrefter søkeavbrudd i Microsoft 365-apper

    Microsoft har bekreftet et søkeavbrudd som påvirker enkelte Microsoft 365-brukere i Outlook, SharePoint Online og OneDrive. Problemet påvirker Outlook på nettet, Outlook-skrivebordsappen, SharePoint Online og OneDrive. Microsoft har knyttet forstyrrelsen til en nylig utrulling som førte til økt belastning på den berørte infrastrukturen. Søkeavbrudd i Microsoft 365 påvirker flere apper Microsoft registrerte hendelsen med referansen…

  • Microsoft fjerner WMIC fra nye Windows 11-versjoner

    Microsoft har fjernet det eldre kommandolinjeverktøyet WMIC fra nye Windows 11-installasjoner, og dermed fjernet et innebygd verktøy som nettkriminelle gjentatte ganger har misbrukt under angrep. Endringen påvirker Windows 11-versjonene 24H2 og 25H2, samt denne ukens betaversjoner av Windows 11. Selv om WMIC forsvinner, er den underliggende Windows Management Instrumentation-plattformen fortsatt tilgjengelig. Microsoft fjerner WMIC fra…

  • Sårbarhet i Unisoc-modem lar angripere målrette Android-telefoner via videosamtaler

    Sikkerhetsforskere har offentliggjort en kritisk sårbarhet i Unisoc-modemer som kan gjøre det mulig for en angriper å kompromittere enkelte Android-telefoner i budsjettklassen gjennom et ondsinnet videoanrop. En proof of concept skal ha gitt tilgang på kjernenivå på testenheter fra Realme, Xiaomi og Motorola. Forskerne brukte et kontrollert VoLTE-miljø. Det er fortsatt uklart om det samme…

  • Hacker hevder at 3,6 millioner Azure-kontoposter er stjålet fra store selskaper

    En trusselaktør tilbyr millioner av påståtte Azure-kontoposter for salg og hevder at de stammer fra Microsofts skymiljøer hos flere store selskaper. Selgeren sier at kompromittert påloggingsinformasjon ga tilgang til ansattkataloger og intern kontoinformasjon. Påstandene er ikke uavhengig bekreftet. Minst to av de navngitte selskapene, Tata Consultancy Services og Gap Inc., sier at undersøkelsene deres ikke…

  • GitHub-avbrudd forårsaker feil på nettstedet, API-et og Actions

    GitHub opplever et omfattende driftsavbrudd som påvirker nettstedet, API-et, Actions, Pull Requests, autentiseringsverktøy og andre tjenester. Microsoft bekreftet problemet 17. august 2026 og sier at selskapet arbeider med å redusere konsekvensene. Hendelsen forstyrrer flere verktøy som utviklere bruker til å lagre kode, administrere prosjekter og kjøre automatiserte arbeidsflyter for programvare. GitHub rapporterer økte feilrater GitHub…

  • Mainstream-støtten for Windows Server 2022 avsluttes om 60 dager

    Windows Server 2022 forlater mainstream-støtten 13. oktober 2026. Microsoft oppfordrer IT-administratorer til å gjennomgå oppgraderingsplanene sine før fristen og vurdere å flytte berørte systemer til Windows Server 2025. Endringen betyr ikke at sikkerhetsoppdateringene stopper umiddelbart. I stedet går Windows Server 2022 over i fasen med utvidet støtte, som varer frem til oktober 2031. Mainstream-støtten avsluttes…