En ny ClickFix-malwarekampanje bruker kompromitterte WordPress-nettsteder for å spre infostealer-skadevare til intetanende besøkende. I stedet for å bruke angriperkontrollerte domener utnytter kampanjen legitime nettsteder som allerede har opparbeidet tillit hos brukerne. Sikkerhetsforskere har oppdaget hundrevis av infiserte nettsteder som omdirigerer besøkende til falske verifiseringssider. Disse sidene etterligner kjente CAPTCHA-kontroller og instruerer brukere til å utføre…
En kritisk n8n RCE-sårbarhet har utløst et hastedirektiv fra det amerikanske cybersikkerhetsorganet CISA etter at bevis viste at angripere aktivt utnytter feilen. Sårbarheten påvirker den åpne workflow-automatiseringsplattformen n8n, som mange organisasjoner bruker for å koble sammen applikasjoner, automatisere oppgaver og håndtere integrasjoner mellom skytjenester. Fordi slike automatiseringsplattformer ofte lagrer sensitive legitimasjonsopplysninger og systemforbindelser, kan et…
Et stort Stryker-cyberangrep har forstyrret systemene til et av verdens største medisinteknologiselskaper etter at angripere tok i bruk destruktiv wiper-skadevare. Hendelsen tvang deler av selskapets infrastruktur offline mens sikkerhetsteam arbeidet med å undersøke og begrense angrepet. Angrepet er blitt knyttet til en gruppe med forbindelser til iranske cyberoperasjoner. Gruppen tok på seg ansvaret på nettet…
Sikkerhetsforskere har avdekket en ny bølge av PhantomRaven NPM-angrepet, en kampanje som distribuerer ondsinnede pakker via npm-registeret for å stjele utviklerdata. Operasjonen retter seg mot programmerere som uvitende installerer infiserte avhengigheter under vanlig utviklingsarbeid. Etterforskere har oppdaget 88 ondsinnede pakker publisert gjennom dusinvis av falske npm-kontoer. Pakkene fremstår som legitime ved første øyekast, men de…
Rekrutteringsteam mottar jevnlig jobbsøknader fra ukjente kandidater. Cyberkriminelle utnytter nå denne rutinemessige ansettelsesprosessen til å spre skadevare. Falsk CV-malware retter seg mot HR-avdelinger ved å skjule infiserte filer i det som ser ut som legitime jobbsøknader. Sikkerhetsforskere advarer om at angripere sender overbevisende CV-er som virker relevante for åpne stillinger. Søknadene inneholder ofte nedlastingslenker eller…
Nettleserutvidelser har blitt viktige verktøy for millioner av internettbrukere. De hjelper med å automatisere oppgaver, øke produktiviteten og tilpasse nettleseropplevelsen. Samtidig viser trusselen med eierskapsoverføring av Chrome-utvidelser hvordan disse pålitelige verktøyene raskt kan bli sikkerhetsrisikoer når kontrollen skifter hender. Sikkerhetsforskere advarer om at cyberkriminelle kjøper legitime Chrome-utvidelser som allerede har store brukerbaser. Etter at angriperne…
Et Amazon-avbrudd forårsaket av kode forstyrret nylig deler av selskapets nettbutikk og førte til en intern teknisk gjennomgang. Hendelsen oppstod etter at feilaktig kode ble introdusert i produksjonsmiljøet og påvirket flere funksjoner på e-handelsplattformen. Amazon-ingeniører knyttet senere problemet til kode som ble generert ved hjelp av AI-verktøy. Hendelsen utløste interne diskusjoner om hvordan utviklingsteam bør…
En kritisk NGINX UI-sårbarhet har skapt stor bekymring blant systemadministratorer og sikkerhetseksperter. Feilen gjør det mulig for angripere å hente komplette serverbackuper uten autentisering. Dermed kan sensitiv informasjon bli eksponert, inkludert legitimasjon, krypteringsnøkler og konfigurasjonsfiler. NGINX UI tilbyr et webbasert kontrollpanel som forenkler serveradministrasjon. Grensesnittet gjør administrasjonen enklere, men sårbarheten viser også hvordan administrasjonsverktøy kan…
Myndigheter i Ohio advarer innbyggere om en ny svindelkampanje som retter seg mot bilførere. Opplegget består av meldinger som hevder at mottakeren skylder penger for ubetalte parkerings- eller bomavgifter. Tjenestemenn sier at disse meldingene er falske og laget for å presse ofre til å betale raskt. Svindelen med falske bom- og parkeringsbøter bruker meldinger som…