Kategori: Cybersikkerheit


  • Apache ActiveMQ-sårbarhet utnyttes aktivt i pågående angrep

    Apache ActiveMQ-sårbarheten utnyttes nå aktivt og skaper akutte sikkerhetsbekymringer i virksomhetsmiljøer. Nylig advarte sikkerhetsmyndigheter om at angripere retter seg mot sårbare systemer i reelle angrep. Som et resultat må organisasjoner handle raskt for å redusere eksponeringen. Samtidig viser situasjonen hvor raskt trusselaktører beveger seg når sårbarheter blir offentlig kjent. Aktiv utnyttelse bekreftet Denne sårbarheten er…

  • Windows Defender-eksploit dukker opp igjen etter en ny offentlig publisering

    Windows Defender-eksploiten har dukket opp igjen og skapt nye sikkerhetsbekymringer. Nylig ble en ny exploit publisert kort tid etter at Microsoft hadde rettet den opprinnelige sårbarheten. Som et resultat har angripere nå enda en måte å oppnå forhøyet tilgang på berørte systemer. Samtidig viser hendelsen hvor raskt nye trusler kan oppstå etter en patch. Uten…

  • Windows-hackere bruker QEMU-virtuelle maskiner for å unngå oppdagelse

    QEMU-virtuelle maskiner er nå en del av en voksende angrepsteknikk brukt av Windows-hackere. Nylig viste forskere hvordan angripere kjører skjulte miljøer for å unngå oppdagelse. Som et resultat klarer mange tradisjonelle sikkerhetsverktøy ikke å oppdage skadelig aktivitet. Samtidig viser denne metoden en endring i angrepsmønstre. I stedet for å kjøre skadelig programvare direkte på systemet,…

  • BlueLeaks-lekkasjen av kriminaltips avslører millioner av anonyme rapporter

    BlueLeaks-lekkasjen av kriminaltips har skapt alvorlige bekymringer for informanters sikkerhet. Nylig begynte hackere å selge et omfattende datasett som inneholder millioner av kriminalrapporter. Som et resultat kan personer som trodde de var anonyme nå stå overfor reelle risikoer. Samtidig viser hendelsen hvor sårbare anonyme varslingssystemer kan være. Når anonymiteten svikter, eskalerer konsekvensene raskt. Data selges…

  • EU sin aldersverifiseringsapp hacket – avslører kritiske sikkerhetsfeil

    EU sitt hack av aldersverifiseringsappen har skapt alvorlige bekymringer rundt håndheving av nettsikkerhet. Systemet var opprinnelig ment å beskytte mindreårige på digitale plattformer. Forskere klarte imidlertid å omgå det på bare noen minutter. Som et resultat avslørte hendelsen svakheter som angripere kan utnytte med minimal innsats. Samtidig viser feilen hvor sårbare storskala identitetsløsninger kan være.…

  • Nginx UI autentiseringsomgåelses-sårbarhet utnyttes aktivt i det fri

    En kritisk Nginx UI autentiseringsomgåelses-sårbarhet utnyttes nå aktivt og gjør det mulig for angripere å få tilgang til sensitiv serverdata uten autentisering. Feilen eksponerer sikkerhetskopier og øker risikoen for full systemkompromittering. Uautentisert endepunkt eksponerer sikkerhetskopier Sårbarheten påvirker et API-endepunkt relatert til sikkerhetskopier som mangler riktig tilgangskontroll. Angripere kan eksternt be om og laste ned backupdata…

  • AgingFly-malware retter seg mot Ukrainas myndigheter og sykehus

    En ny AgingFly-malwarekampanje retter seg mot myndigheter og sykehus i Ukraina. Operasjonen fokuserer på å stjele autentiseringsdata og oppnå vedvarende tilgang, noe som fremhever pågående cybertrusler mot kritisk infrastruktur. Phishing-e-poster initierer angrepet Kampanjen starter med phishing-e-poster som utgir seg for å være humanitær eller offisiell kommunikasjon. Disse meldingene oppfordrer ofre til å åpne lenker eller…

  • Cookeville Medical Center ransomwareangrep eksponerer 337 000 pasienter

    Et Cookeville Medical Center ransomwareangrep har eksponert sensitiv data fra mer enn 337 000 pasienter. Bruddet stammer fra et cyberangrep i 2025 og viser hvordan helseorganisasjoner fortsatt håndterer langsiktige konsekvenser etter innledende innbrudd. Tidslinje viser forsinket varsling Hendelsen startet i juli 2025, da angripere fikk uautorisert tilgang til interne systemer over flere dager. I denne…

  • Adobe null-dag sårbarhet utnyttes via PDF-filer

    En Adobe null-dag sårbarhet har blitt fikset etter at angripere aktivt utnyttet den gjennom skadelige PDF-filer. Sårbarheten muliggjorde kjøring av kode med minimal brukerinteraksjon og eksponerte systemer for skadevare og datatyveri. Skadelige PDF-filer utløste angrepet Adobe null-dag sårbarheten gjorde det mulig for angripere å legge inn skadelig kode i spesielt utformede PDF-filer. Når filen ble…

  • WordPress-pluginhack sprer skadevare via oppdateringer

    Et WordPress-pluginhack har eksponert tusenvis av nettsteder etter at angripere injiserte skadelig kode i mye brukte verktøy. Hendelsen viser hvordan forsyningskjedeangrep i det stille kan kompromittere betrodde plugins og spre skadevare i stor skala. Angripere utnyttet plugin-eierskap WordPress-pluginhacket rettet seg mot flere plugins utviklet av Essential Plugin. Angripere tok kontroll over disse pluginene og endret…