Kategori: Cybersikkerheit


  • Telegram-cyberkriminalitet i Korea avslørt i bakjebang-nettverk

    Telegram cyberkriminalitet i Korea har avslørt et urovekkende nettverk bygget rundt doxxing og utnyttelse. Myndighetene har arrestert tre tenåringer knyttet til såkalte “bakjebang”-kanaler som målrettet kvinner ved hjelp av lekkede personopplysninger. Saken viser hvor raskt trakassering på nett kan utvikle seg til strukturert cyberkriminalitet når plattformer tillater anonym koordinering og deling av innhold. Bakjebang-nettverk bygget…

  • Firestarter-skadevare overlever Cisco-brannmurpatcher

    Firestarter-skadevare kan forbli aktiv på Cisco-brannmurer selv etter at sikkerhetsoppdateringer er installert. Oppdagelsen vekker alvorlige bekymringer om langvarig tilgang i kritiske nettverksmiljøer. Skadevare retter seg mot kjerneinfrastruktur i nettverk Sikkerhetsmyndigheter advarer om at trusselen retter seg mot Cisco Firepower- og Secure Firewall-systemer som kjører ASA- eller FTD-programvare. Disse plattformene beskytter bedrifts- og myndighetsnettverk, noe som…

  • Pre-Stuxnet-skadevare kan ha vært rettet mot Irans program tidligere

    Nye funn tyder på at pre-Stuxnet-skadevare rettet seg mot Irans atomprogram flere år før det velkjente Stuxnet-angrepet. Oppdagelsen peker på tidligere cyberoperasjoner som hadde som mål å forstyrre sensitiv forskning. Forskere identifiserer tidlig malware-rammeverk Sikkerhetsanalytikere har avdekket et verktøy kalt fast16, som antas å stamme fra rundt 2005. Skadevaren ser ut til å være utviklet…

  • Falsk CAPTCHA-svindel utløser premium-SMS-kostnader på 30 dollar

    En falsk CAPTCHA-svindel lurer brukere til å sende premium-SMS uten at de er klar over det. Mange oppdager problemet først når uventede kostnader vises på telefonregningen. Falske verifiseringssider skjuler skadelige handlinger Angripere bruker falske CAPTCHA-sider som etterligner legitime verifiseringssystemer. Instruksjonene virker enkle og kjente, noe som reduserer mistanken og får brukere til å fortsette. I…

  • Selvhostet GitHub-alternativ lanseres i Nederland

    Nederland har introdusert et selvhostet GitHub-alternativ for å styrke kontrollen over programvare i offentlig sektor. Tiltaket gjenspeiler økende bekymring for å være avhengig av eksterne plattformer i kritisk utviklingsarbeid. Myndighetene beveger seg bort fra eksterne plattformer Nederlandske myndigheter har utviklet plattformen for å samle open source-prosjekter som utvikles innenfor statlige institusjoner. Målet er å redusere…

  • Windows Insider-programmet oppdateres med nye testkanaler

    Windows Insider-programmet gjennomgår en større oppdatering ettersom Microsoft jobber med å forbedre testing og tilbakemeldinger. Endringen gjenspeiler pågående arbeid med å håndtere stabilitetsproblemer i Windows 11. Nye testkanaler introduseres Microsoft innfører endringer i hvordan forhåndsversjoner distribueres. Den oppdaterte strukturen legger til en ny Experimental-kanal ved siden av eksisterende alternativer. Denne kanalen gjør det mulig for…

  • Teams malwareangrep distribuerer Snow-malware via utgivelse som IT-support

    Et Teams-malwareangrep retter seg mot ansatte ved å misbruke Microsoft Teams for å levere en ny trussel kjent som Snow-malware. Kampanjen viser hvordan angripere bruker betrodde plattformer for å omgå tradisjonelle forsvar. Utgivelse som IT-support driver angrepet Trusselaktører kontakter ansatte via Teams mens de utgir seg for å være IT-support. Denne taktikken bygger på sosial…

  • Avatar-filmlækasje fører til arrestasjon og risiko for fengsel

    Avatar-filmlækasjen har utløst en stor piratetterforskning etter at myndighetene arresterte en mistenkt knyttet til hendelsen. Saken belyser risikoene knyttet til digital innholdssikkerhet og tidlige distribusjonslekkasjer i underholdningsbransjen. Uautorisert tilgang muliggjorde lekkasjen Etterforskere i Singapore arresterte en 26 år gammel mann som mistenkes for å ha forårsaket lekkasjen. Myndighetene opplyser at han fikk uautorisert tilgang til…

  • Bitwarden CLI-skadevare treffer npm i et forsyningskjedeangrep

    En nylig forsyningskjedehendelse har skapt bekymring i utviklermiljøet. Saken med Bitwarden CLI-skadevare viser hvordan pålitelige verktøy raskt kan bli angrepsvektorer. Angripere klarte å distribuere en kompromittert pakke via npm og eksponerte sensitive miljøer. Hvordan angrepet nådde npm Den skadelige versjonen av Bitwarden CLI dukket opp på npm som en legitim oppdatering. På grunn av dette…

  • Breeze Cache-sårbarhet utnyttes i aktive angrep

    En Breeze Cache-sårbarhet utnyttes nå aktivt, noe som setter mange WordPress-nettsteder i fare. Angripere retter seg mot svakheten for å laste opp skadelige filer uten autentisering. Som et resultat har problemet raskt eskalert til en alvorlig sikkerhetstrussel. Uautorisert opplasting muliggjør inntrengning Sårbarheten gjør det mulig for angripere å laste opp filer direkte til en server…