Ukrainske myndigheter har stengt 94 svindelsentre som anklages for å ha drevet investeringssvindel, utgitt seg for å være banker og brukt fjernstyringsverktøy for å lure ofre. Den landsomfattende politiaksjonen omfattet 411 ransakinger og førte til beslag av millioner i kontanter, utstyr og verktøy for tilgang til kryptolommebøker. Stor politiaksjon retter seg mot svindelnettverk Ukrainas nasjonale…
En Akira-ransomwareaffiliate brukte Windows sikkermodus med nettverk for å deaktivere sikkerhetsverktøy etter å ha fått tilgang til et nettverk gjennom en eksponert SonicWall VPN-enhet. Angriperne stjal filer og påloggingsopplysninger, men krypteringsprogrammet deres klarte ikke å kjøre. Akira-angripere får tilgang via eksponert VPN Akiras angrep med sikkermodus startet 4. august da en affiliate logget inn gjennom…
Microsoft har lansert sikkerhetsoppdateringer for LegacyHive-sårbarheten, en zero-day-sårbarhet i Windows som kan gjøre det mulig for en lokal angriper å få administratorrettigheter. Sårbarheten, som spores som CVE-2026-62832, påvirker Windows User Profile Service. Microsoft rettet problemet i sikkerhetsoppdateringene for Patch Tuesday i august 2026 etter at en offentlig proof-of-concept-utnyttelse dukket opp kort tid etter oppdateringene i…
Angripere utnytter aktivt en kritisk sårbarhet i VMware vCenter for å installere et verktøy for omvendt SSH som gir vedvarende ekstern tilgang til kompromitterte systemer. RCE-sårbarheten i VMware vCenter, sporet som CVE-2026-59310, påvirker vCenter Syslog Server. Forskere har identifisert 361 berørte IP-adresser i 47 land, med mange ofre i Tyskland, USA, Tyrkia, Iran og Frankrike.…
Det hvite hus har gitt National Coordination Center i oppdrag å opprette et program som kan la godkjente private cybersikkerhetsselskaper gjennomføre begrensede offensive cyberoperasjoner mot utenlandske kriminelle grupper. Det nye private hack-back-programmet skal operere under amerikanske myndigheters kontroll og rette seg mot transnasjonale organisasjoner knyttet til løsepengevirus, phishing, svindel, sextortion og identitetssvindel. President Donald Trump…
WhatsApp har begynt å teste Scam Alert, en ny valgfri sikkerhetsfunksjon som varsler brukere når en innkommende melding kan være del av et svindelforsøk. Verktøyet kjører direkte på brukerens enhet og sender ikke meldingsinnhold til WhatsApp eller Meta for analyse. WhatsApp Scam Alert er foreløpig tilgjengelig for en begrenset gruppe betatestere, inkludert medlemmer av selskapets…
Sikkerhetsforskere har avslørt Plug and Pwn, en ny angrepsteknikk som misbruker Windows Plug and Play til å installere sårbar programvare fra leverandører og få tilgang på SYSTEM-nivå. Angrepene kan bruke emulerte USB-enheter, mens én av demonstrasjonene fungerer eksternt gjennom USB-omdirigering i RDP uten at fysisk maskinvare kobles til målsystemet. Windows kan installere leverandørprogramvare som SYSTEM…
Nord-Korea-tilknyttede Lazarus-hackere utnyttet en zero-day-sårbarhet i Windows for å angripe organisasjoner innen forsvar, luftfart og romfart i Europa og India. Microsoft rettet sårbarheten i sikkerhetsoppdateringene for august 2026 etter å ha bekreftet at angripere allerede hadde utnyttet den i reelle angrep. Lazarus brukte en Windows-sårbarhet for rettighetseskalering Sårbarheten, som spores som CVE-2026-68820, påvirker Windows Ancillary…
FBI advarer om at cyberkriminelle retter seg mot sosiale medier og andre nettkontoer for å stjele private bilder og videoer. Angripere kan bruke det stjålne materialet til utpressing, trakassering eller seksuell utpressing på nettet. De kan også dele ofrenes personopplysninger med andre kriminelle. Stjålet innhold kan føre til gjentatt misbruk Ifølge FBI retter angriperne seg…
En proof of concept-utnyttelse for en kritisk sårbarhet i Microsoft SharePoint brukes allerede i angrep, bare én dag etter at Rapid7 publiserte tekniske detaljer og utnyttelseskode. Sårbarheten gjør det mulig for uautentiserte angripere å utgi seg for å være SharePoint-brukere eller administratorer og få tilgang til eller endre data. Utnyttelseskode retter seg mot autentiseringsomgåelse i…