Kategori: Cybersikkerheit


  • FortiClient EMS-sårbarhet utnyttes mens CISA krever rask oppdatering

    En kritisk FortiClient EMS-sårbarhet utnyttes nå aktivt, noe som har ført til hastetiltak fra amerikanske myndigheter. Cybersecurity and Infrastructure Security Agency (CISA) har pålagt føderale etater å sikre berørte systemer innen en stram tidsfrist. Tiltaket gjenspeiler økende bekymring for hvor raskt angripere utnytter sårbarheten. CISA setter en streng frist for oppdatering CISA har instruert føderale…

  • QR-kodebasert phishing-svindel retter seg mot bilister med falske trafikkmeldinger

    En ny QR-kodebasert phishing-svindel retter seg mot bilister gjennom falske meldinger om trafikkbøter. Angripere erstatter tradisjonelle lenker med QR-koder for å gjøre meldingene vanskeligere å oppdage. Sikkerhetsforskere advarer om at denne endringen øker både rekkevidde og effektivitet. QR-koder omgår tradisjonell deteksjon Svindlere sender SMS-er som hevder at mottakeren har ubetalte trafikkbøter. I stedet for en…

  • FortiClient EMS-sårbarhet utnyttes i aktive angrep

    En kritisk FortiClient EMS-sårbarhet utnyttes nå aktivt. Angripere retter seg mot eksponerte servere for å få uautorisert tilgang til virksomhetsmiljøer. Sikkerhetsforskere advarer om at uoppdaterte systemer har høy risiko for å bli kompromittert. Sårbarhet muliggjør ekstern kjøring av kommandoer Sårbarheten påvirker Fortinets FortiClient Endpoint Management Server. Den gjør det mulig for angripere å sende spesialutformede…

  • React2Shell-angrep brukes i automatisert kampanje for tyveri av påloggingsinformasjon

    React2Shell-angrepet er nå en del av en automatisert kampanje for å stjele påloggingsinformasjon fra moderne webapplikasjoner. Angripere utnytter en kritisk sårbarhet for å få tilgang til sensitiv data i stor skala. Sikkerhetsforskere advarer om at aktiviteten pågår og fortsetter å øke. Kritisk sårbarhet muliggjør ekstern tilgang Angrepet utnytter en sårbarhet i React-baserte miljøer som muliggjør…

  • Kambodsjas lov mot svindel retter seg mot nettverk med strenge straffer

    Kambodsja har innført sin første lov mot svindel for å målrette store svindeloperasjoner. Tiltaket følger økende internasjonalt press om å gripe inn mot svindelsentre knyttet til global cyberkriminalitet. Myndighetene vil slå ned på disse nettverkene og styrke håndhevingen i hele landet. Ny lov retter seg mot organisert svindel Lovgivningen etablerer et tydelig juridisk rammeverk for…

  • Russlands VPN-tiltak forstyrrer betalinger, advarer Durov

    Russlands VPN-tiltak påvirker nå mer enn bare internettilgang. Nye forstyrrelser viser at også finansielle systemer har begynt å svikte. Telegram-sjef Pavel Durov sier at de siste restriksjonene utløste en feil i et betalingssystem, noe som vekker bekymring for hvor langt konsekvensene kan spre seg. Betalingsproblemer avslører sårbarhet Myndighetene har intensivert arbeidet med å blokkere VPN-tjenester…

  • Axios npm-hack brukte falsk Teams-fiks

    Axios npm-hacket startet med et falskt Microsoft Teams-scenario, ikke en sårbarhet i koden. Angripere rettet seg direkte mot en maintainer og brukte sosial manipulering for å få tilgang. Denne ene kompromitteringen gjorde det mulig å publisere skadelige oppdateringer til en mye brukt pakke. Hendelsen viser hvordan angrep i leverandørkjeden nå starter med mennesker, ikke sårbarheter.…

  • Vivaticket-ransomwareangrep forstyrrer tilgang til museer

    Et ransomwareangrep mot Vivaticket har forstyrret tilgangen til store europeiske museer, inkludert kjente institusjoner som er avhengige av plattformen for billettsalg. Angrepet rettet seg ikke direkte mot museene. I stedet traff angriperne en felles tjeneste som ligger i kjernen av deres drift. Denne hendelsen viser hvor raskt forstyrrelser sprer seg når kritiske systemer er avhengige…

  • Die Linke ransomwareangrep bekrefter datatyveri

    Die Linke ransomwareangrep har eskalert etter at partiet bekreftet at angripere stjal interne data. Qilin-gruppen truer nå med å publisere filene, noe som øker presset og skaper bekymring for politisk målretting. Hendelsen viser hvordan ransomwarekampanjer fortsatt krysser grenser mellom kriminalitet og politiske og strategiske interesser. Qilin-gruppen tar på seg angrepet Ransomwaregruppen Qilin la til Die…

  • TA416 cyberespionasje retter seg mot EU og NATO

    TA416 cyberespionasje har dukket opp igjen med et fornyet fokus på Europa. Den Kina-tilknyttede trusselgruppen retter seg på nytt mot institusjoner knyttet til EU og NATO, og bruker mer stille og gjennomtenkte metoder enn tidligere. Denne utviklingen reflekterer endrede geopolitiske prioriteringer, der etterretningsinnhenting i økende grad fokuserer på europeisk diplomati og sikkerhetssamarbeid. TA416 retter fokus…