Kategori: Cybersikkerheit


  • DDoS-angrep mot Threema forstyrrer den sikre meldingstjenesten

    DDoS-angrep mot Threema førte til omfattende forstyrrelser i den sveitsiske sikre meldingstjenesten tidligere denne uken. Brukere hadde problemer med å sende meldinger og koble seg til plattformen fordi angrepene påvirket både Threema og selskapets colocation-partner. Selskapet opplyste at hendelsene midlertidig gjorde tjenesten helt eller delvis utilgjengelig tirsdag kveld og onsdag morgen. Threema On-Prem-kunder ble ikke…

  • AmnesiaStealer-skadevare kaprer nettleserøkter på macOS via fjernstyring

    En ny macOS-trussel kalt AmnesiaStealer gir angripere en uvanlig måte å misbruke stjålne nettleserøkter på. I stedet for bare å stjele informasjonskapsler og passord kan skadevaren kopiere offerets Chromium-nettleserprofil og fjernstyre den i en skjult nettleserinstans. Skadevaren spres gjennom ClickFix-angrep som bruker falske nedlastingssider på GitHub. Ofrene får instruksjoner om å kjøre en kommando i…

  • Hackere pågrepet etter banksvindel mot Commerzbank på 30 millioner euro

    Brasiliansk politi har pågrepet fire mistenkte cyberkriminelle for en påstått banksvindel på 30 millioner euro. Svindelen omfattet uautoriserte direktebelastninger fra Commerzbank-kunders kontoer. Tyske og brasilianske myndigheter opplyser at gruppen utnyttet en sårbarhet hos en finansiell tjenesteleverandør. Svindelen fant sted over fire dager i november 2023 og utløste en omfattende grenseoverskridende etterforskning. Sårbarhet hos tjenesteleverandør muliggjorde…

  • Hackere utnytter macOS-sårbarhet i skjermdeling for å installere Monero-miner

    Hackere utnytter aktivt en sårbarhet i macOS-skjermdeling for å omgå autentisering, få root-tilgang og installere Monero-minere, ifølge Nederlands nasjonale cybersikkerhetssenter NCSC. Apple rettet sårbarheten, som spores som CVE-2026-65400, 6. august. Siden har offentlig exploit-kode blitt tilgjengelig, og angripere har begynt å rette seg mot eksponerte systemer. Sårbarheten gir tilgang uten påloggingsinformasjon Sårbarheten i macOS-skjermdeling påvirker…

  • SAP Commerce Cloud-sårbarhet utnyttes i angrep

    Sikkerhetsforskere har oppdaget angrep rettet mot en SAP Commerce Cloud-sårbarhet med høyeste alvorlighetsgrad, bare tre dager etter at SAP lanserte en sikkerhetsoppdatering. SAP Commerce Cloud-sårbarheten, som spores som CVE-2026-58231, gjør det mulig for en uautentisert angriper å kjøre vilkårlig kode. Forskere hos Defused oppdaget de første utnyttelsesforsøkene mot sine honeypots fredag. Kritisk sårbarhet muliggjør ekstern…

  • EUs personvernmyndighet uttrykker bekymring over utvidede fullmakter for Europol

    Den europeiske datatilsynsmannen har advart om at utvidede fullmakter for Europol kan svekke personvernet og grunnleggende rettigheter. Tilsynsmyndigheten mener lovgiverne må innføre sterkere beskyttelsestiltak før Europol får større myndighet til å samle inn og behandle personopplysninger. EU-kommisjonen vil styrke Europols rolle EU-kommisjonen presenterte sitt forslag til en ny Europol-forordning 24. juni 2026. Planen skal hjelpe…

  • Meta sletter over 750 000 kontoer etter Australias forbud mot sosiale medier

    Meta opplyser at selskapet har fjernet 756 000 Facebook- og Instagram-kontoer i henhold til Australias forbud mot sosiale medier for personer under 16 år. Selskapet brukte AI-basert identifisering, brukerrapporter og kontroller ved opprettelse av kontoer, selv om tidlige data tyder på at mange tenåringer fortsatt bruker sosiale plattformer. Meta fjerner 756 000 kontoer fra mindreårige…

  • AMD retter TPM-sårbarheter som kan eksponere nøkler og svekke Windows-sikkerheten

    AMD har lansert rettelser for to alvorlige TPM-sårbarheter som påvirker flere Ryzen-prosessorer brukt i Windows 11-enheter. AMDs TPM-sårbarheter kan gjøre det mulig for en angriper med utvidede rettigheter å få tilgang til sensitive TPM-data eller svekke beskyttelse som BitLocker og Windows Hello. TPM beskytter nøkler og sikkerhetsfunksjoner i Windows 11 Trusted Platform Module, eller TPM,…

  • Dataanalytiker fengslet for å ha stjålet arbeidsgiverens data og drevet utpressing

    En tidligere konsulent hos Brightly Software har blitt dømt til to års fengsel for å ha stjålet bedriftsdata og forsøkt å presse arbeidsgiveren sin for 2,5 millioner dollar i kryptovaluta. Tidligere konsulent rettet seg mot Brightly Software Cameron Curry, 27, fra North Carolina, jobbet som innleid dataanalytiker for Brightly Software. SaaS-selskapet, tidligere kjent som SchoolDude,…

  • Apple sender nye trusselvarsler om angrep med kommersiell spionvare

    Apple har sendt ut en ny runde med Apple Threat Notifications til brukere som selskapet mener kan ha blitt individuelt målrettet med kommersiell spionvare. Varslene har høy pålitelighet og er rettet mot et lite antall personer, blant annet journalister, aktivister, politikere og diplomater. Apple sender nye varsler om spionvare Brukere rapporterte at de mottok Apple…