Kategori: Cybersikkerheit


  • Oracle RCE-sårbarhet utløser akutt sikkerhetsoppdatering

    En kritisk sårbarhet i Oracles identitetssystemer har tvunget frem en akutt respons utenfor den normale oppdateringssyklusen. Oracle RCE-sårbarheten påvirker kjerneinfrastruktur som brukes til å håndtere tilgang og autentisering i virksomhetsmiljøer. Viktigst er at alvorlighetsgraden ligger i hvor enkelt den kan utnyttes og hvilken kontroll den kan gi angripere. Kritisk sårbarhet muliggjør fjernadgang Sårbarheten gjør det…

  • Operation Alice-aksjon stenger 373 000 falske CSAM-nettsider

    En omfattende politiaksjon har slått ut et globalt nettverk som var bygget for å utnytte ulovlig etterspørsel i stor skala. Kjent som Operation Alice-aksjonen avdekket etterforskningen hundretusener av falske plattformer som var designet for å lure brukere samtidig som de samlet inn betalinger og personopplysninger. Saken viser hvordan cyberkriminalitet fortsetter å utvikle seg, med et…

  • Intoxalock-angrep låser sjåfører ute fra bilene

    Sjåfører over hele USA opplevde plutselig å bli låst ute fra sine egne kjøretøy. Intoxalock-angrepet forstyrret tenningslåssystemer og hindret biler i å starte, selv når brukerne fulgte alle krav. Hendelsen viser hvordan tilkoblede sikkerhetssystemer kan svikte når backend-systemer går ned. Systemnedbrudd blokkerer tilgang til kjøretøy Forstyrrelsen påvirket Intoxalocks tenningslåssystemer, som krever en pustetest før et…

  • BuddyBoss-angrep kompromitterer over 300 WordPress-nettsteder

    Nettstedseiere er avhengige av pålitelige plugins for å holde plattformene sine i gang uten problemer. BuddyBoss-angrepet viser hvor raskt denne tilliten kan brytes. Angripere utnyttet plattformens oppdateringssystem og gjorde rutineoppdateringer til et storskala kompromiss. Hundrevis av WordPress-nettsteder er nå berørt, med eksponert sensitiv data og økende økonomisk risiko. Supply chain-angrep gjennom pålitelige oppdateringer Angriperne rettet…

  • Strava eksponerer franske tropper igjen gjennom treningsappdata

    En treningsapp har igjen avslørt sensitiv militær aktivitet. Strava eksponerer franske tropper etter at en offentlig treningsøkt avslørte posisjonen til en marin ressurs, noe som viser hvordan hverdagslige apper kan skape alvorlige operative risikoer. Treningsdata avslørte militær posisjon Et besetningsmedlem registrerte og delte en treningsøkt via Strava, inkludert GPS-sporing. Aktiviteten ble publisert på en åpen…

  • Microsoft Intune-sikkerhetsvarsel etter cyberangrep som slettet enheter

    Et omfattende cyberangrep har utløst en Microsoft Intune-sikkerhetsadvarsel etter at angripere brukte plattformen til å slette tusenvis av enheter. Hendelsen viser hvordan endpoint-administrasjonssystemer kan bli kraftige angrepsverktøy når tilgangskontroller svikter. Angripere brukte Intune til å slette enheter Angrepet fokuserte på å misbruke Microsoft Intune, en plattform som brukes til å administrere og kontrollere enheter eksternt.…

  • FBI beslaglegger Handala-lekksider etter cyberangrep mot Stryker

    Amerikanske myndigheter har tatt direkte grep etter et omfattende cyberangrep mot det medisintekniske selskapet Stryker. FBI har beslaglagt nettsteder knyttet til Handala-gruppen, et hackerkollektiv med tilknytning til angrepet. Tiltaket markerer en tydelig eskalering i hvordan myndigheter håndterer cyberoperasjoner knyttet til geopolitiske spenninger. FBI retter seg mot Handalas lekkasjeinfrastruktur FBI tok kontroll over flere domener som…

  • AI-cyberforsikringskrav strammes inn for selskaper

    Kunstig intelligens blir raskt en del av den daglige virksomheten, men den endrer også hvordan cyberrisiko vurderes. AI-cyberforsikring er ikke lenger en nisjeproblemstilling. Forsikringsselskaper forventer nå at virksomheter tydelig forklarer hvordan de bruker AI før de tilbyr eller fornyer dekning, ettersom teknologien introduserer risikoer som tradisjonelle modeller sliter med å vurdere. AI-cyberforsikring endrer risikomodeller Cyberforsikringsselskaper…

  • Kinas krypteringssatsing forbereder seg på fremtidig kvantetrussel

    Kina øker tempoet i arbeidet med å utvikle kryptering som kan motstå fremtidig datakraft. Initiativet kommer samtidig som eksperter advarer om at neste generasjons systemer kan bryte dagens mye brukte sikkerhetsmetoder. Denne utviklingen gjenspeiler et økende behov for å beskytte sensitiv data før dagens kryptering blir utdatert. Postkvantekryptering får høy prioritet Kina investerer i postkvantekryptografi,…

  • Telegram-nedstengninger stopper ikke kriminelle kanaler

    Telegram fjerner millioner av kriminelle kanaler, men ulovlig aktivitet fortsetter å vokse. Nye data viser at storskala nedstengninger ikke har bremset veksten av cyberkriminelle nettverk på plattformen. Situasjonen avslører et dypere problem. Tiltakene øker i omfang, men det gjør også nettverkene de retter seg mot. Massive nedstengninger viser økende press Telegram har kraftig økt sin…