Kategori: Cybersikkerheit


  • Defender DigiCert-falsk positiv flagger sertifikater som skadevare

    Defender DigiCert-falsk positiv førte til omfattende forstyrrelser på tvers av Windows-systemer. Microsoft Defender flagget feilaktig legitime sertifikater som skadevare, noe som utløste varsler og automatiserte tiltak. Hendelsen skapte bekymring rundt påliteligheten til endepunktsikkerhet. Pålitelige sertifikater feilidentifisert Microsoft Defender begynte å identifisere gyldige DigiCert-sertifikater som en trojansk trussel. Varslene merket dem som skadelige selv om filene…

  • cPanel-sårbarhet utnyttes i stor skala i ransomwareangrep

    En kritisk cPanel-sårbarhet utnyttes aktivt i ransomwareangrep. Sikkerhetsforskere advarer om at angripere retter seg mot sårbare servere for å få tilgang og distribuere skadevare. Situasjonen viser hvor raskt utnyttelse kan spre seg når mye brukte systemer blir rammet. Sårbarhet brukt til å bryte seg inn i servere Sårbarheten påvirker miljøer som bruker cPanel og WebHost…

  • Instructure-cyberhendelse forstyrrer Canvas-tjenester

    Instructure-cyberhendelsen har skapt bekymring i hele utdanningssektoren. Selskapet bak Canvas-plattformen bekreftet en sikkerhetshendelse som involverer en trusselaktør. Etterforskere arbeider nå med å forstå påvirkningen og sikre berørte systemer. Sikkerhetshendelse bekreftet Instructure opplyste at de oppdaget uautorisert aktivitet knyttet til en kriminell aktør. Selskapet startet en etterforskning sammen med eksterne rettsmedisinske eksperter for å analysere hva…

  • ConsentFix v3 utnytter Azure OAuth for å kapre kontoer

    En ny angrepsteknikk kalt ConsentFix v3 retter seg mot Microsoft Azure-miljøer gjennom misbruk av OAuth. Metoden bygger videre på tidligere versjoner, men legger til automatisering som gjør angrep raskere og enklere å skalere. Forskere advarer om at denne utviklingen øker risikoen i virksomhetsmiljøer. Den viser også hvordan angripere beveger seg bort fra tradisjonell stjeling av…

  • BlackCat ransomware-angrep sender cybersikkerhetseksperter i fengsel

    Et sjokkerende BlackCat ransomware-angrep har ført til fengselsstraffer for to cybersikkerhetseksperter. I stedet for å beskytte systemer brukte de sin ekspertise til å bryte seg inn i selskaper og kreve løsepenger. Myndighetene bekreftet at begge spilte en direkte rolle i flere angrep. Handlingene deres viser en økende risiko knyttet til insidertrusler innen cybersikkerhet. Eksperter brukte…

  • cPanel-sårbarhet utsetter millioner av nettsteder for serverovertakelse

    En kritisk cPanel-sårbarhet eksponerer millioner av nettsteder for full serverovertakelse. Sikkerhetsforskere advarer om at angripere kan omgå autentisering og få administrativ tilgang uten gyldige innloggingsopplysninger. Feilen påvirker mye brukte hostingmiljøer. Dette gjør risikoen både umiddelbar og storskala. Rapporter tyder på at angripere kan ha utnyttet sårbarheten før offentliggjøring. Autentiseringsomgåelse gir full kontroll cPanel-sårbarheten lar angripere…

  • FBI-advarsel om cyberbasert lasttyveri viser økning i fraktkapringer

    Lasttyveri er ikke lenger begrenset til fysiske angrep på lastebiler eller lagre. Den siste FBI-advarselen viser hvordan kriminelle grupper nå bruker digitale metoder for å kapre forsendelser før de i det hele tatt er i bevegelse. Logistikksystemer blir mål Angripere retter seg mot speditører, transportører og logistikkplattformer. De får tilgang gjennom phishing-e-poster, stjålne påloggingsopplysninger og…

  • Felle med selfie-bakgrunnsredigerer stjeler passord via falskt verktøy

    En ny malwarekampanje retter seg mot brukere som søker etter raske bilderedigeringsverktøy på nett. Fellen med selfie-bakgrunnsredigerer bruker en falsk nettside for å lure ofre til å installere skadevare som stjeler passord. Falskt verktøy utformet for å se legitimt ut Forskere oppdaget en ondsinnet nettside som utgir seg for å være en gratis tjeneste for…

  • Liberty Mutual-ransomwareangrep avslører forsikringstakeres data

    Hackere hevder at de har brutt seg inn hos et av de største forsikringsselskapene i USA, noe som skaper bekymring i hele bransjen. Liberty Mutual-ransomwareangrepet skal ha eksponert sensitiv data om forsikringstakere og fremhever vedvarende risikoer knyttet til store finansinstitusjoner. Ransomwaregruppe hevder datatyveri Ransomwaregruppen Everest listet Liberty Mutual på sin lekkasjeside og tok på seg…

  • Svindelnettverk avslørt i internasjonal operasjon verdt €50 millioner

    Myndigheter har slått ned på en omfattende kriminell operasjon etter at en etterforskning av et avslørt svindelnettverk på nett avdekket en ordning verdt over €50 millioner. Saken viser hvordan organiserte grupper fortsetter å skalere investeringssvindel på tvers av flere land. Internasjonal aksjon retter seg mot organisert kriminalitet Politimyndigheter i Østerrike og Albania samarbeidet med Europol…