Kategori: Cybersikkerheit


  • Marimo RCE-sårbarhet utnyttes aktivt

    Marimo RCE-sårbarheten utnyttes aktivt, og angripere retter seg mot eksponerte systemer kort tid etter at den ble offentlig kjent. Sårbarheten muliggjør fjernkjøring av kode uten autentisering, noe som gir trusselaktører direkte tilgang uten behov for gyldige innloggingsopplysninger. Den raske utnyttelsen viser hvor raskt angripere kan handle når kritiske sårbarheter blir offentliggjort. Uautentisert sårbarhet gir direkte…

  • Payroll Pirate-angrep retter seg mot Microsoft-ansatte i Canada

    Payroll Pirate-angrep retter seg mot Microsoft-ansatte i Canada gjennom avanserte phishingkampanjer som er utviklet for å kapre kontoer. Angripere bruker falske innloggingssider og teknikker for å avskjære sesjoner, noe som gir tilgang uten å utløse vanlige sikkerhetsvarsler. Kampanjen viser hvordan trusselaktører i økende grad går etter direkte økonomisk gevinst ved å utnytte betrodde arbeidsplattformer. Phishing-sider…

  • LucidRook-skadevare retter seg mot NGO-er og universiteter

    LucidRook-skadevarekampanjen retter seg mot NGO-er og universiteter gjennom nøye utformede phishingangrep. Forskere knytter aktiviteten til en trusselgruppe som fokuserer på spesifikke organisasjoner fremfor bred masseutbredelse. Kampanjen viser hvordan angripere i økende grad går over til presis målretting og skjulte operasjoner. Phishing-e-poster starter angrepskjeden Angripere sprer LucidRook-skadevare via målrettede phishing-e-poster. Disse meldingene inneholder lenker eller vedlegg…

  • ChipSoft-ransomwareangrep forstyrrer nederlandske sykehus

    ChipSoft-ransomwareangrepet har forstyrret helsesystemer over hele Nederland og tvunget sykehus til å stenge ned kritiske IT-tjenester. Hendelsen rammer en av landets viktigste leverandører av helsesystemer, som mange sykehus er avhengige av i den daglige driften. Situasjonen viser hvordan ett enkelt angrep mot en sentral leverandør raskt kan påvirke et helt helsenettverk. Myndigheter bekrefter hendelsen og…

  • DOJ-forlik om sensur begrenser myndighetenes kontroll over ytringer

    DOJ-forliket om sensur setter nye grenser for hvordan amerikanske myndigheter kan påvirke ytringer på nett. Avtalen avslutter et søksmål der Biden-administrasjonen ble anklaget for å ha støttet tiltak som begrenset enkelte synspunkter på nettet. Utviklingen viser et økende juridisk press rundt statens rolle i digitale plattformer og innholdsmoderering. Saken fokuserte på påståtte begrensningstiltak Søksmålet hevdet…

  • Ungarsk passordlekkasje avslører sikkerhetsrisikoer i regjeringen

    En omfattende ungarsk passordlekkasje har avdekket alvorlige cybersikkerhetssvakheter kort tid før et nasjonalt valg. Forskere oppdaget nesten 800 statlige e-postkontoer med tilhørende innloggingsopplysninger som sirkulerer på nettet. Mange av disse kontoene tilhører sensitive roller, noe som øker den potensielle konsekvensen. Hendelsen viser hvordan enkle sikkerhetsfeil kan skape store risikoer uten at det skjer et direkte…

  • Iranske cyberangrep eksponerer nesten 4000 amerikanske industrielle enheter

    En alvorlig sikkerhetsrisiko har oppstått ettersom iranske cyberangrep eksponerer nesten 4 000 amerikanske industrielle enheter. Mange av disse systemene er fortsatt tilgjengelige fra det offentlige internettet, noe som skaper en stor og farlig angrepsflate. Situasjonen fremhever vedvarende svakheter i industriell cybersikkerhet og vekker bekymring for mulig forstyrrelse av kritiske tjenester. Internett-eksponerte kontrollsystemer øker risikoen De…

  • CISA KEV-utbedringsbegrensninger avslørt gjennom analyse av én milliard poster

    En storskala studie har avdekket kritiske mangler i hvordan organisasjoner håndterer kjente utnyttede sårbarheter. CISA KEV-utbedringsbegrensningene blir tydelige når team er avhengige av manuelle arbeidsflyter som ikke kan skaleres. Forskere analyserte én milliard utbedringsposter for å måle responshastighet og effektivitet. Resultatene viser at mange organisasjoner sliter med å handle raskt, selv når trusler allerede er…

  • Marimo Python Notebook-sårbarhet utnyttet på under 10 timer

    En nylig offentliggjort Marimo Python Notebook-sårbarhet viser hvor raskt angripere reagerer på sikkerhetsvarsler. Forskere observerte reell utnyttelse på under 10 timer. Denne saken viser hvor raskt trusselaktører omgjør tekniske detaljer til aktive angrep. Sårbarhet ga direkte systemtilgang Forskere oppdaget en kritisk sårbarhet i Marimo, et åpen kildekode-verktøy for Python-notebooks. Problemet påvirket WebSocket-terminalfunksjonen. Angripere kunne koble…

  • FBI-uttrekk av Signal-meldinger avslører iPhone-datarisiko

    FBI-uttrekket av Signal-meldinger viser at slettede chatter fortsatt kan etterlate spor. Etterforskere gjenopprettet meldingsfragmenter fra en iPhone, selv etter at brukeren hadde fjernet Signal. Denne saken viser hvordan operativsystemets oppførsel kan svekke forventet personvern. FBI gjenoppretter Signal-meldinger etter sletting Etterforskere hentet ut innkommende Signal-meldinger fra en mistenkts iPhone. Brukeren hadde allerede slettet appen og aktivert…