Kategori: Cybersikkerheit


  • Beskyttelse mot ondsinnede RDP-filer styrker Windows-sikkerhetskontroller

    Microsoft har introdusert nye sikkerhetstiltak for å redusere en økende risiko. Beskyttelse mot ondsinnede RDP-filer er nå inkludert i de nyeste Windows-oppdateringene og retter seg mot misbruk av Remote Desktop-tilkoblingsfiler. Disse filene brukes mye i bedriftsmiljøer, men angripere har begynt å utnytte dem i phishingkampanjer. Oppdateringen fokuserer på å begrense automatisk tilgang og øke synligheten…

  • Adware supply chain-kapring eksponerer 25 000 systemer via svak oppdateringsvei

    En liten feil har utsatt et stort antall systemer for risiko. Adware supply chain-kapringen rammet over 25 000 enheter gjennom en svak programvareoppdateringsmekanisme. Forskere fant at hele oppdateringsprosessen var avhengig av et ubeskyttet domene, noe som skapte en enkel inngangsport for angripere. Saken viser hvordan enkle feilkonfigurasjoner kan gjøre rutinemessige oppdateringer til en alvorlig sikkerhetstrussel.…

  • Black Basta-kampanje retter seg mot ledere i ny angrepsbølge

    En ny bølge av cyberaktivitet viser at gamle trusler sjelden forsvinner. Black Basta-kampanjen har dukket opp igjen gjennom aktører som fortsetter å bruke og videreutvikle gruppens opprinnelige metoder. Denne gangen retter de seg mot toppledere, noe som øker både presisjon og effekt i angrepene. Kampanjen viser hvordan velprøvde metoder kan utvikles til mer målrettede og…

  • Lekkede kredittkortdata avslører svindelrisiko på tvers av store leverandører

    Et nylig oppdaget datasett skaper alvorlig bekymring i det finansielle økosystemet. Det lekkede kredittkortdatasettet, som er lagt ut på et hackerforum, skal inneholde tusenvis av betalingsposter knyttet til store leverandører. Tidlig analyse bekrefter at dataene inneholder sensitiv finansiell informasjon, noe som skaper umiddelbar risiko for svindel. Selv uten full verifisering viser de tilgjengelige prøvene nok…

  • Trussel om Amtrak-datalekkasje øker etter hackers løsepengekrav

    En ny cyberhendelse har satt en stor amerikansk jernbaneoperatør i søkelyset. Trusselen om en Amtrak-datalekkasje oppsto etter at hackere hevdet at de hadde stjålet millioner av poster og fremsatt et krav om løsepenger. Gruppen advarte om at den ville offentliggjøre dataene dersom selskapet nektet å betale. Saken viser hvordan datadrevet utpressing fortsetter å utvikle seg,…

  • Datatyveri via Chrome-utvidelser avslører skjulte nettlesertrusler

    Nettleserutvidelser er ment å forbedre produktiviteten, men en ny oppdagelse viser hvor lett de kan utnyttes som angrepsverktøy. Datatyveri via Chrome-utvidelser har kommet i fokus etter at forskere identifiserte et stort nettverk av ondsinnede tillegg som opererer i den offisielle Chrome Web Store. Disse verktøyene fremsto som legitime, men samlet i det skjulte inn sensitiv…

  • wolfSSL-sertifikatsårbarhet muliggjør angrep med forfalskede sertifikater

    wolfSSL-sertifikatsårbarhet eksponerer en kritisk feil som svekker sertifikatvalidering i sikre forbindelser. Angripere kan utnytte denne feilen til å bruke forfalskede eller feiltilpassede sertifikater. Som et resultat kan berørte systemer stole på forbindelser som burde blitt avvist. Denne sårbarheten viser hvordan små hull i validering kan skape alvorlige risikoer. Selv mye brukte sikkerhetsbiblioteker kan svikte hvis…

  • Telegram-misbruksøkonomi eksponerer storskala personvernbrudd

    Telegram-misbruksøkonomi avslører hvordan organiserte nettverk utnytter personvernfunksjoner for å rette seg mot vanlige kvinner. Samtidig har forskere avdekket et stort system som distribuerer krenkende og ikke-samtykkebasert innhold på tvers av plattformen. Viktig er det at denne aktiviteten ikke er isolert, men følger en strukturert modell. Som et resultat reiser problemet alvorlige bekymringer om hvordan personvernverktøy…

  • Falsk Claude-webbplats med skadlig kod sprids genom en AI-baserad nätfiskekampanj

    Falsk Claude-nettside med skadevare spres gjennom en målrettet phishingkampanje som utnytter den økende interessen for AI-verktøy. Angripere lager overbevisende klonenettsteder som etterligner den offisielle Claude-plattformen. Disse nettstedene lurer brukere til å laste ned skadelig programvare forkledd som en legitim applikasjon. Denne trusselen viser hvordan cyberkriminelle beveger seg mot sosial manipulering. I stedet for å bryte…

  • AI-agentbaserte ruterangrep eksponerer nye cybersikkerhetsrisikoer

    AI-agentbaserte ruterangrep skaper nye sikkerhetsrisikoer for moderne systemer. Forskere advarer om at angripere kan utnytte hvordan AI-agenter kobler seg til eksterne tjenester. Disse angrepene retter seg mot API-rutere som håndterer kommunikasjon mellom systemer. Denne utviklingen viser hvordan trusselaktører tilpasser seg ny teknologi. I stedet for å angripe systemer direkte, utnytter de nå betrodde forbindelser. AI-agentbaserte…