Telegram cyberkriminalitet i Korea har avslørt et urovekkende nettverk bygget rundt doxxing og utnyttelse. Myndighetene har arrestert tre tenåringer knyttet til såkalte “bakjebang”-kanaler som målrettet kvinner ved hjelp av lekkede personopplysninger. Saken viser hvor raskt trakassering på nett kan utvikle seg til strukturert cyberkriminalitet når plattformer tillater anonym koordinering og deling av innhold. Bakjebang-nettverk bygget…
Firestarter-skadevare kan forbli aktiv på Cisco-brannmurer selv etter at sikkerhetsoppdateringer er installert. Oppdagelsen vekker alvorlige bekymringer om langvarig tilgang i kritiske nettverksmiljøer. Skadevare retter seg mot kjerneinfrastruktur i nettverk Sikkerhetsmyndigheter advarer om at trusselen retter seg mot Cisco Firepower- og Secure Firewall-systemer som kjører ASA- eller FTD-programvare. Disse plattformene beskytter bedrifts- og myndighetsnettverk, noe som…
Nye funn tyder på at pre-Stuxnet-skadevare rettet seg mot Irans atomprogram flere år før det velkjente Stuxnet-angrepet. Oppdagelsen peker på tidligere cyberoperasjoner som hadde som mål å forstyrre sensitiv forskning. Forskere identifiserer tidlig malware-rammeverk Sikkerhetsanalytikere har avdekket et verktøy kalt fast16, som antas å stamme fra rundt 2005. Skadevaren ser ut til å være utviklet…
En falsk CAPTCHA-svindel lurer brukere til å sende premium-SMS uten at de er klar over det. Mange oppdager problemet først når uventede kostnader vises på telefonregningen. Falske verifiseringssider skjuler skadelige handlinger Angripere bruker falske CAPTCHA-sider som etterligner legitime verifiseringssystemer. Instruksjonene virker enkle og kjente, noe som reduserer mistanken og får brukere til å fortsette. I…
Nederland har introdusert et selvhostet GitHub-alternativ for å styrke kontrollen over programvare i offentlig sektor. Tiltaket gjenspeiler økende bekymring for å være avhengig av eksterne plattformer i kritisk utviklingsarbeid. Myndighetene beveger seg bort fra eksterne plattformer Nederlandske myndigheter har utviklet plattformen for å samle open source-prosjekter som utvikles innenfor statlige institusjoner. Målet er å redusere…
Windows Insider-programmet gjennomgår en større oppdatering ettersom Microsoft jobber med å forbedre testing og tilbakemeldinger. Endringen gjenspeiler pågående arbeid med å håndtere stabilitetsproblemer i Windows 11. Nye testkanaler introduseres Microsoft innfører endringer i hvordan forhåndsversjoner distribueres. Den oppdaterte strukturen legger til en ny Experimental-kanal ved siden av eksisterende alternativer. Denne kanalen gjør det mulig for…
Et Teams-malwareangrep retter seg mot ansatte ved å misbruke Microsoft Teams for å levere en ny trussel kjent som Snow-malware. Kampanjen viser hvordan angripere bruker betrodde plattformer for å omgå tradisjonelle forsvar. Utgivelse som IT-support driver angrepet Trusselaktører kontakter ansatte via Teams mens de utgir seg for å være IT-support. Denne taktikken bygger på sosial…
Avatar-filmlækasjen har utløst en stor piratetterforskning etter at myndighetene arresterte en mistenkt knyttet til hendelsen. Saken belyser risikoene knyttet til digital innholdssikkerhet og tidlige distribusjonslekkasjer i underholdningsbransjen. Uautorisert tilgang muliggjorde lekkasjen Etterforskere i Singapore arresterte en 26 år gammel mann som mistenkes for å ha forårsaket lekkasjen. Myndighetene opplyser at han fikk uautorisert tilgang til…
En nylig forsyningskjedehendelse har skapt bekymring i utviklermiljøet. Saken med Bitwarden CLI-skadevare viser hvordan pålitelige verktøy raskt kan bli angrepsvektorer. Angripere klarte å distribuere en kompromittert pakke via npm og eksponerte sensitive miljøer. Hvordan angrepet nådde npm Den skadelige versjonen av Bitwarden CLI dukket opp på npm som en legitim oppdatering. På grunn av dette…
En Breeze Cache-sårbarhet utnyttes nå aktivt, noe som setter mange WordPress-nettsteder i fare. Angripere retter seg mot svakheten for å laste opp skadelige filer uten autentisering. Som et resultat har problemet raskt eskalert til en alvorlig sikkerhetstrussel. Uautorisert opplasting muliggjør inntrengning Sårbarheten gjør det mulig for angripere å laste opp filer direkte til en server…