Kategori: Cybersikkerheit


  • Webshop-datalekkasje eksponerer 400 000 kundedata

    En webshop-datalekkasje har dukket opp etter at en hacker hevdet å ha stjålet mer enn 400 000 kundeposter. Som et resultat øker bekymringen for hvordan dataene kan bli brukt. Samtidig avviser den berørte forhandleren at noe brudd har funnet sted. Webshop-datalekkasje reiser spørsmål Webshop-datalekkasjen knyttes til en trusselaktør som bruker aliaset «Jeffrey Epstein». Ifølge påstanden…

  • Windows Server-nødoppdateringer løser kritiske systemfeil

    Windows Server-nødoppdateringer ble lansert etter at nylige oppdateringer utløste alvorlige systemfeil. Som et resultat opplevde administratorer forstyrrelser i kritiske miljøer. Samtidig handlet Microsoft raskt for å begrense påvirkningen og gjenopprette stabiliteten. Windows Server-nødoppdateringer løser kritiske feil Windows Server-nødoppdateringer ble utgitt for å løse problemer forårsaket av tidligere oppdateringer. Innledningsvis førte disse oppdateringene til uventet oppførsel…

  • Supreme Court-hacker får prøvetid etter systembrudd

    En Supreme Court-hacker fikk ett års prøvetid etter å ha fått tilgang til flere amerikanske myndighetssystemer. Saken viser hvordan stjålne legitimasjonsopplysninger kan eksponere kritiske plattformer uten avanserte metoder. Angriperen fikk tilgang til sensitive systemer, inkludert USAs høyesteretts innleveringsplattform. Stjålne legitimasjonsopplysninger muliggjorde uautorisert tilgang Supreme Court-hackeren brukte kompromitterte innloggingsopplysninger for å få tilgang til beskyttede systemer.…

  • Protobuf-sårbarhet muliggjør JavaScript-kjøring

    En kritisk Protobuf-sårbarhet eksponerer applikasjoner for JavaScript-kjøring gjennom et mye brukt bibliotek. Forskere identifiserte problemet i protobuf.js, som er vanlig i moderne web- og skymiljøer. Sårbarheten gjør det mulig for angripere å injisere skadelig input som blir til kjørbar kode. Usikker kodegenerering skaper risikoen Protobuf-sårbarheten oppstår i hvordan protobuf.js genererer kode dynamisk. Biblioteket bygger JavaScript-funksjoner…

  • Teams lim-inn-feil bryter høyreklikk lim inn etter Edge-oppdatering

    Teams lim inn-feilen påvirker brukere etter at en nylig Edge-oppdatering brøt høyreklikk lim inn i chatter. Problemet blokkerer en grunnleggende funksjon og bremser daglig kommunikasjon i Teams-miljøer. Microsoft har bekreftet problemet og jobber med en løsning. Mange brukere opplever fortsatt feilen. Høyreklikk lim inn fungerer ikke lenger Feilen deaktiverer lim inn-alternativet i hurtigmenyen. Brukere ser…

  • PayoutsKing ransomware QEMU omgår endpoint-deteksjon

    PayoutsKing ransomware QEMU-teknikken avdekker en stor svakhet i endpoint-sikkerhet. Angripere skjuler seg nå i virtuelle maskiner for å omgå deteksjon og operere uoppdaget. Denne tilnærmingen endrer angrepsflaten. I stedet for å stole på tradisjonell skadevare, oppretter trusselaktører isolerte miljøer som sikkerhetsverktøy har vanskeligheter med å overvåke. Virtuelle maskiner brukes for skjult aktivitet PayoutsKing ransomware QEMU-kampanjen…

  • ShinyHunters ransomware-lekkasje retter seg mot globale merkevarer

    ShinyHunters ransomware-lekkasjekampanje setter store globale merkevarer under press med trusler om omfattende datalekkasjer. Gruppen har rettet seg mot selskaper innen detaljhandel, reiseliv og dagligvaresektoren, noe som skaper bekymring rundt millioner av kompromitterte poster. Angriperne har gitt et tydelig ultimatum. Betal løsepenger eller risiker at data blir offentliggjort. Store merkevarer lagt til lekkasjelisten ShinyHunters ransomware-lekkasje inkluderer…

  • Bluesky DDoS-angrep forårsaker driftsforstyrrelser på tvers av plattformen

    Bluesky DDoS-angrepet har forstyrret plattformen og ført til omfattende nedetid og ustabilitet. Brukere rapporterte problemer med kjernefunksjoner mens tjenesten slet med å holde seg tilgjengelig. Hendelsen avdekker en tydelig svakhet. Selv moderne sosiale plattformer er sårbare for storskala trafikkangrep. Angrep utløser nedetid Bluesky bekreftet at et avansert Distributed Denial-of-Service-angrep sto bak forstyrrelsene. Angrepet overbelastet serverne…

  • WhatsApp-overvåkning i Dubai vekker personverndebatt etter pågripelse

    Bekymringene rundt WhatsApp-overvåkning i Dubai øker etter at myndigheter pågrep en Emirates-kabinansatt på grunn av en privat melding. Saken har utløst debatt om digitalt personvern og hvor langt overvåkingsfullmakter kan strekke seg. Rapporter tyder på at meldingen ble delt i en lukket gruppe. Likevel klarte myndighetene å spore den og handlet raskt. Dette reiser alvorlige…

  • Europeisk cybersuverenitet øker når NIST begrenser CVE-dekning

    Debatten om europeisk cybersuverenitet får økt momentum etter at nye endringer fra National Institute of Standards and Technology (NIST) endrer hvordan sårbarheter spores. Disse oppdateringene er ikke bare tekniske. De fremhever økende bekymringer i Europa rundt avhengigheten av amerikansk kontrollert cybersikkerhetsinfrastruktur. Ettersom volumet av sårbarheter øker, blir global koordinering vanskeligere. Denne utviklingen presser nå Europa…