Kategori: Cybersikkerheit


  • ClickFix-malwarekampanje kaprer WordPress-nettsteder for å levere infostealers

    En ny ClickFix-malwarekampanje bruker kompromitterte WordPress-nettsteder for å spre infostealer-skadevare til intetanende besøkende. I stedet for å bruke angriperkontrollerte domener utnytter kampanjen legitime nettsteder som allerede har opparbeidet tillit hos brukerne. Sikkerhetsforskere har oppdaget hundrevis av infiserte nettsteder som omdirigerer besøkende til falske verifiseringssider. Disse sidene etterligner kjente CAPTCHA-kontroller og instruerer brukere til å utføre…

  • n8n RCE-sårbarhet tvinger CISA til å utstede hasteordre om patching

    En kritisk n8n RCE-sårbarhet har utløst et hastedirektiv fra det amerikanske cybersikkerhetsorganet CISA etter at bevis viste at angripere aktivt utnytter feilen. Sårbarheten påvirker den åpne workflow-automatiseringsplattformen n8n, som mange organisasjoner bruker for å koble sammen applikasjoner, automatisere oppgaver og håndtere integrasjoner mellom skytjenester. Fordi slike automatiseringsplattformer ofte lagrer sensitive legitimasjonsopplysninger og systemforbindelser, kan et…

  • Stryker-cyberangrep knyttes til Iran-støttet wiper-skadevare som forstyrrer systemer

    Et stort Stryker-cyberangrep har forstyrret systemene til et av verdens største medisinteknologiselskaper etter at angripere tok i bruk destruktiv wiper-skadevare. Hendelsen tvang deler av selskapets infrastruktur offline mens sikkerhetsteam arbeidet med å undersøke og begrense angrepet. Angrepet er blitt knyttet til en gruppe med forbindelser til iranske cyberoperasjoner. Gruppen tok på seg ansvaret på nettet…

  • PhantomRaven NPM-angrep bruker 88 skadelige pakker for å stjele utviklerdata

    Sikkerhetsforskere har avdekket en ny bølge av PhantomRaven NPM-angrepet, en kampanje som distribuerer ondsinnede pakker via npm-registeret for å stjele utviklerdata. Operasjonen retter seg mot programmerere som uvitende installerer infiserte avhengigheter under vanlig utviklingsarbeid. Etterforskere har oppdaget 88 ondsinnede pakker publisert gjennom dusinvis av falske npm-kontoer. Pakkene fremstår som legitime ved første øyekast, men de…

  • Falsk CV-malware retter seg mot HR-avdelinger gjennom jobbsøknader

    Rekrutteringsteam mottar jevnlig jobbsøknader fra ukjente kandidater. Cyberkriminelle utnytter nå denne rutinemessige ansettelsesprosessen til å spre skadevare. Falsk CV-malware retter seg mot HR-avdelinger ved å skjule infiserte filer i det som ser ut som legitime jobbsøknader. Sikkerhetsforskere advarer om at angripere sender overbevisende CV-er som virker relevante for åpne stillinger. Søknadene inneholder ofte nedlastingslenker eller…

  • Overføring av eierskap til Chrome-utvidelse lar skadevare nå tusenvis av brukere

    Nettleserutvidelser har blitt viktige verktøy for millioner av internettbrukere. De hjelper med å automatisere oppgaver, øke produktiviteten og tilpasse nettleseropplevelsen. Samtidig viser trusselen med eierskapsoverføring av Chrome-utvidelser hvordan disse pålitelige verktøyene raskt kan bli sikkerhetsrisikoer når kontrollen skifter hender. Sikkerhetsforskere advarer om at cyberkriminelle kjøper legitime Chrome-utvidelser som allerede har store brukerbaser. Etter at angriperne…

  • Amazon-nedetid knyttes til feil i AI-generert kode

    Et Amazon-avbrudd forårsaket av kode forstyrret nylig deler av selskapets nettbutikk og førte til en intern teknisk gjennomgang. Hendelsen oppstod etter at feilaktig kode ble introdusert i produksjonsmiljøet og påvirket flere funksjoner på e-handelsplattformen. Amazon-ingeniører knyttet senere problemet til kode som ble generert ved hjelp av AI-verktøy. Hendelsen utløste interne diskusjoner om hvordan utviklingsteam bør…

  • Meta-malvertisingnettverk driver 310 investeringssvindelkampanjer

    Et stort Meta-malvertising-svindelnettverk har lansert hundrevis av falske annonsekampanjer som er designet for å lokke ofre inn i investeringssvindel. Sikkerhetsforskere oppdaget operasjonen etter å ha analysert mistenkelige annonser som sirkulerte på Facebook og Instagram. Angriperne bruker betalte annonser for å promotere falske investeringsmuligheter og utgir seg ofte for å representere kjente merkevarer eller offentlige personer.…

  • Kritisk NGINX UI-sårbarhet eksponerer serverbackuper

    En kritisk NGINX UI-sårbarhet har skapt stor bekymring blant systemadministratorer og sikkerhetseksperter. Feilen gjør det mulig for angripere å hente komplette serverbackuper uten autentisering. Dermed kan sensitiv informasjon bli eksponert, inkludert legitimasjon, krypteringsnøkler og konfigurasjonsfiler. NGINX UI tilbyr et webbasert kontrollpanel som forenkler serveradministrasjon. Grensesnittet gjør administrasjonen enklere, men sårbarheten viser også hvordan administrasjonsverktøy kan…

  • Bompengesvindel retter seg mot sjåfører i Ohio med falske rettsvarsler

    Myndigheter i Ohio advarer innbyggere om en ny svindelkampanje som retter seg mot bilførere. Opplegget består av meldinger som hevder at mottakeren skylder penger for ubetalte parkerings- eller bomavgifter. Tjenestemenn sier at disse meldingene er falske og laget for å presse ofre til å betale raskt. Svindelen med falske bom- og parkeringsbøter bruker meldinger som…