Kategori: Cybersikkerheit


  • Nettverk for online gambling utnyttet ukrainske kvinner i bettingbedrageri

    Et online gambling-nettverk som utnyttet sårbare ukrainske kvinner er blitt avslørt av politimyndigheter. Etterforskere sier at den kriminelle gruppen brukte fordrevne kvinner til å støtte en stor økonomisk svindel rettet mot bettingplattformer. Operasjonen baserte seg på bankkontoer åpnet i ofrenes navn. Kriminelle brukte disse kontoene til å flytte penger generert gjennom automatisert gamblingaktivitet. Myndighetene sier…

  • Cisco SD-WAN-sårbarheter utnyttes aktivt i pågående angrep

    Nylig avslørte Cisco SD-WAN-sårbarheter blir aktivt utnyttet i cyberangrep som retter seg mot virksomheters nettverksinfrastruktur. Cisco bekreftet at angripere misbruker sårbarheter som påvirker plattformen Catalyst SD-WAN Manager. Administrasjonssystemet styrer nettverkspolicyer og trafikk i distribuerte bedriftsmiljøer. Et kompromittert system kan eksponere hele bedriftsnettverk for angripere. Sikkerhetsteam oppfordrer nå administratorer til å oppdatere berørte systemer umiddelbart. Sårbarheter…

  • Phobos-ransomwareadministrator erkjenner skyld i cyberkriminalitetskonspirasjon

    En Phobos-ransomwareadministrator har erkjent skyld i å ha deltatt i en stor cyberkriminalitetsoperasjon. Amerikanske påtalemyndigheter sier at administratoren bidro til å drive en ransomwaretjeneste som ble brukt i angrep mot organisasjoner over hele verden. Saken markerer en viktig utvikling i den internasjonale kampen mot ransomwaregrupper. Etterforskere opplyser at operasjonen gjorde det mulig for hundrevis av…

  • Mail2Shell-angrep muliggjør zero-click-overtakelse av FreeScout-servere

    Et nylig avslørt Mail2Shell-angrep eksponerer FreeScout-mailservere for fjern­overtakelse gjennom en ondsinnet e-post. Forskere advarer om at angripere kan utnytte sårbarheten uten autentisering eller brukerinteraksjon. Sårbarheten gjør det mulig å kjøre kode eksternt på sårbare systemer. Siden angrepet bare krever en spesiallaget e-postmelding, utgjør det en alvorlig risiko for organisasjoner som driver eksponerte helpdesk-servere. Sikkerhetseksperter oppfordrer…

  • Grammarlys ekspertanmeldelse skaper reaksjoner etter at avdøde forskere ble sitert

    Den nye funksjonen Grammarly expert review har skapt kritikk blant akademikere. Forskere sier at verktøyet refererer til forskere uten deres tillatelse og noen ganger inkluderer personer som allerede er døde. Kontroversen startet etter at brukere oppdaget at systemet foreslo tilbakemeldinger inspirert av kjente akademikere. Kritikere mener denne tilnærmingen reiser etiske spørsmål om hvordan kunstig intelligens…

  • Nedstengningen av LeakBase slår ut et forum for deling av cyberkriminelle data

    Nedstengningen av LeakBase markerer en stor internasjonal operasjon rettet mot cyberkriminell infrastruktur. Myndigheter fra flere land samarbeidet for å slå ned på nettforumet som ble brukt til å dele stjålne data og hackingverktøy. Etterforskere sier at plattformen fungerte som et knutepunkt der cyberkriminelle distribuerte lekkede databaser og kompromitterte innlogginger. Nedstengningen viser økende globalt samarbeid mot…

  • Telegram-markedsplass for hackere selger stjålne innlogginger og skadevare

    Cyberkriminelle er i økende grad avhengige av en Telegram-basert hacker-markedsplass for å selge stjålne data og hackingverktøy. Forskere advarer om at meldingsplattformen nå huser voksende miljøer som fokuserer på cyberkriminalitet. I stedet for tradisjonelle forum på dark web annonserer mange trusselaktører tjenestene sine direkte gjennom Telegram-kanaler. Disse gruppene selger stjålne innlogginger, kompromittert systemtilgang og skadevareverktøy…

  • iPhone-utnyttelsessett brukt av hackere etter lekkasje av statlig verktøy

    Et kraftig iPhone-utnyttelsessett som tidligere var knyttet til statlige overvåkingsoperasjoner, brukes nå av hackere i bredere cyberkampanjer. Sikkerhetsforskere sier at verktøyet inneholder flere sårbarheter som kan kobles sammen for å kompromittere Apple-enheter. Utnyttelsesrammeverket, kjent som Coruna, inneholder en samling avanserte teknikker som er utviklet for å omgå flere lag av iOS-sikkerhetsbeskyttelse. Forskere advarer om at…

  • Debatten om TikToks ende-til-ende-kryptering øker rundt meldingspersonvern

    Debatten om TikToks ende-til-ende-kryptering øker etter at plattformen bekreftet at den ikke planlegger å innføre kryptering for direktemeldinger. Beslutningen skiller TikTok fra mange andre store meldingsplattformer som allerede beskytter private samtaler med sterk kryptering. Ende-til-ende-kryptering sikrer at bare avsenderen og mottakeren kan lese innholdet i en melding. Når denne teknologien brukes, kan ikke engang plattformen…

  • Meta-svindelannonser fortsetter å sirkulere på Facebook og Instagram

    Bekymringen øker over spredningen av Meta-svindelannonser på Facebook og Instagram. Forbrukerorganisasjoner advarer om at svindlere fortsatt markedsfører falske nettbutikker gjennom betalte annonser på plattformene. Problemet ble igjen aktuelt etter en ny undersøkelse av svindelannonser knyttet til kjente bedragerske nettsteder. Til tross for modereringsregler som skal blokkere villedende annonser, fant forskere at mange mistenkelige annonsører fortsatt…