En Microsoft-utviklerkontosuspensjon blokkerte midlertidig oppdateringer for viktige verktøy som VeraCrypt og WireGuard. Problemet hindret utviklere i å signere og distribuere Windows-oppdateringer, noe som forstyrret normal programvarevedlikehold. Microsoft har siden startet arbeidet med å gjenopprette tilgang og løse problemet. Kontolåsinger stoppet oppdateringer Suspensjonen påvirket kontoer som brukes til signering av Windows-drivere og distribusjon av programvare. Uten…
En ny WhatsApp-krypteringssøksmål reiser spørsmål om hvor sikkert plattformen håndterer brukernes meldinger. Saken hevder at WhatsApp kanskje ikke fullt ut leverer på sine personvernløfter, til tross for at tjenesten markedsfører ende-til-ende-kryptering. Offentlig kritikk fra sentrale teknologiprofiler har forsterket oppmerksomheten og løftet saken inn i en bredere debatt. Søksmålet utfordrer personvernpåstander WhatsApp-krypteringssøksmålet dreier seg om påstander…
En ny LinkedIn-søksmål om nettlesersporing skaper bekymring rundt hvordan plattformen overvåker brukeraktivitet. Saksøkerne hevder at LinkedIn skannet nettleserutvidelser uten tydelig samtykke, og dermed kan ha samlet inn sensitiv data. Saken følger rapporter som beskriver omfattende sporing knyttet til brukerprofiler. Søksmål utfordrer åpenhet og samtykke Saksøkerne leverte gruppesøksmål som utløste LinkedIn-søksmålet om nettlesersporing. De mener at…
En CPUID-malwareangrep gjorde midlertidig betrodde systemverktøy om til en distribusjonskanal for skadevare. Angripere kompromitterte deler av den offisielle nettsiden og injiserte skadelige installasjonsfiler i nedlastingsflyten. Hendelsen påvirket populære verktøy som CPU-Z og HWMonitor. Brukere som lastet ned filer i eksponeringsperioden, kan ha installert malware uten å merke det. Nettstedbrudd muliggjorde spredning CPUID-malwareangrepet startet etter at…
En ny IRS-skatte-refusjonssvindel sprer seg i skattesesongen og lover ofre en utbetaling på 5 000 dollar. Kampanjen bruker Elon Musks navn for å bygge tillit og lede brukere inn i et phishingforløp. Angripere forsøker å samle inn sensitiv personlig og finansiell informasjon gjennom en rekke overbevisende steg. Denne tilnærmingen kombinerer hastverk, autoritet og økonomisk insentiv,…
En malwarehendelse har avslørt en omfattende nordkoreansk IT-arbeidersvindel, og gir innsikt i hvordan operatører infiltrerer selskaper og genererer betydelige inntekter. Lekkasjen oppsto etter at en hacker ved et uhell aktiverte skadevare på sin egen enhet, noe som eksponerte interne data knyttet til operasjonen. Hendelsen gir et sjeldent innblikk i hvordan slike opplegg fungerer og skalerer…
Alinto e-postlekkasjen har eksponert store mengder e-posttrafikk knyttet til selskaper og offentlige institusjoner. Selv om selve innholdet i meldingene ikke var inkludert, skaper datasettet likevel alvorlige sikkerhetsbekymringer. I praksis kan selv metadata avsløre hvordan organisasjoner kommuniserer. Offentlig database eksponerte data Alinto e-postlekkasjen spores tilbake til en feilkonfigurert Elasticsearch-database som ble liggende åpen for offentlig tilgang.…
Et ransomwareangrep mot helsevesenet har forstyrret helsetjenester etter at en sentral programvareleverandør ble rammet. Som følge av dette måtte flere sykehus koble fra kritiske systemer for å begrense trusselen. Hendelsen viser tydelig hvor raskt cyberangrep kan påvirke pasientbehandling. Programvareleverandør blir det svake leddet Ransomwareangrepet i helsevesenet er knyttet til et brudd hos en leverandør av…
Angripere utnytter aktivt en kritisk sårbarhet i Ninja Forms for å få tilgang til sensitiv data fra WordPress-nettsteder. De retter seg mot pluginen for å hente skjemainnsendinger uten autorisasjon. Problemet utgjør en alvorlig risiko fordi angripere i enkelte tilfeller ikke trenger gyldige innloggingsopplysninger. De kan sende direkte forespørsler og hente ut data med liten motstand.…
Anthropic Mythos’ cyberforsvarsevner har skapt bekymring rundt hvordan kraftige AI-systemer kan brukes. Selskapet valgte å ikke offentliggjøre modellen og begrenset i stedet tilgangen til en liten gruppe betrodde organisasjoner. Beslutningen gjenspeiler et tydelig skifte i hvordan AI tas i bruk. Systemer med sterke resonnerings- og kodeevner kan nå identifisere sårbarheter og generere utnyttelser med minimal…