Fancy Bear-routerangrepet retter seg mot sårbare nettverksenheter over hele Storbritannia. Sikkerhetsmyndigheter advarer om at gruppen utnytter rutere for å få kontroll over internettrafikk og få tilgang til sensitiv data. Kampanjen fokuserer på dårlig sikrede enheter i hjem og små kontorer. Når angripere kompromitterer en ruter, kan de operere på nettverksnivå. Dette gir innsikt i brukeraktivitet…
Qilin-angrepet mot Die Linke har kompromittert interne systemer hos et tysk politisk parti. Ransomwaregruppen tok på seg ansvaret og truet med å publisere stjålne data, noe som vekker bekymring rundt politisk målretting og datalekkasjer. Hendelsen ble identifisert i slutten av mars. Partiet reagerte raskt og stengte ned deler av infrastrukturen for å begrense videre tilgang.…
Iranske PLC-cyberangrep retter seg nå mot kritiske infrastruktursystemer i USA. Sikkerhetsmyndigheter advarer om at angripere fokuserer på industriell styringsteknologi som driver samfunnskritiske tjenester. Denne endringen øker risikoen for reelle forstyrrelser, ikke bare datalekkasjer. Aktiviteten gjenspeiler en endring i hvordan cyberoperasjoner gjennomføres. Angripere beveger seg bort fra tradisjonelle mål og retter seg i stedet mot systemer…
Et omfattende DDoS-angrep mot Rostelecom forstyrret internettilgang og banktjenester over hele Russland. Brukere rapporterte avbrudd i flere regioner, der viktige plattformer gikk ned samtidig. Hendelsen viser hvor raskt ett enkelt angrep kan påvirke flere sektorer på én gang. Forstyrrelsen startet 6. april og spredte seg raskt. Mange brukere mistet tilgang til viktige nettjenester, mens andre…
REvil- og GandCrab-ransomwareledere identifisert av tyske myndigheter markerer et viktig steg i arbeidet med å avdekke global cyberkriminalitet. Etterforskere har knyttet to mistenkte til noen av de mest skadelige ransomwarekampanjene de siste årene. Funnene gir et klarere bilde av personene bak storskala utpressingsoperasjoner. Nøkkelpersoner bak operasjonene Tyske etterforskere har identifisert to personer med tilknytning til…
GPUBreach GPU Rowhammer-angrepet viser hvordan grafikkmaskinvare kan brukes til å ta over et system. Forskere har vist at sårbarheter i GPU-minne kan føre til full kontroll over en maskin. Oppdagelsen retter oppmerksomheten mot maskinvarebaserte risikoer som går utover tradisjonelle programvareangrep. Fra bitflips til systemkontroll Angrepet bygger videre på tidligere Rowhammer-teknikker som forårsaker minnekorrupsjon. I dette…
BlueHammer Windows zero-day-eksploiten er nå offentlig og avslører en upatchert sårbarhet i Windows-systemer. En sikkerhetsforsker publiserte exploiten etter å ha uttrykt bekymring for hvordan sårbarheten ble håndtert i rapporteringsprosessen. Lekkasjen øker risikoen, siden det foreløpig ikke finnes noen offisiell løsning. Risiko for privilegieeskalering forklart Sårbarheten gjør det mulig for angripere å øke sine rettigheter i…
Microsoft løser problemer med e-postlevering i klassisk Outlook etter at brukere rapporterte mislykkede sendinger og uventede feil. Problemet påvirket e-postfunksjonen i enkelte kontokonfigurasjoner. Oppdateringen gjenoppretter normal funksjon og fjerner behovet for manuelle tiltak. Problemer med e-postsending påvirker brukere Noen brukere opplevde problemer når de sendte e-post via klassisk Outlook. Meldinger så ut til å bli…
Microsoft fjerner Support and Recovery Assistant fra Windows som en del av satsingen på sikrere supportverktøy. Selskapet har offisielt avviklet verktøyet og inkluderer det ikke lenger i oppdaterte systemer. Endringen påvirker både vanlige brukere og IT-team som har brukt det til feilsøking. SaRA-verktøyet fases ut Microsoft fjerner Support and Recovery Assistant fra Windows-versjoner som lanseres…
En Medusa ransomware-aktør er nå knyttet til zero-day-angrep som retter seg mot virksomhetsmiljøer. Microsofts forskere sier at gruppen raskt utnytter nyoppdagede sårbarheter. Aktiviteten viser hvordan ransomware-kampanjer utvikler seg mot raskere og mer aggressive angrep. Microsoft knytter angrep til Medusa-aktør Microsoft tilskriver aktiviteten en trusselaktør som spores som Storm-1175. Gruppen opererer innenfor Medusa ransomware-økosystemet og fokuserer…