Kategori: Cybersikkerheit


  • Ivanti RESURGE-skadevare funnet sovende på Connect Secure-enheter

    Sikkerhetsforskere har identifisert Ivanti RESURGE-skadevare som fortsatt finnes på kompromitterte Connect Secure VPN-enheter. Trusselen ser ut til å kunne forbli sovende i berørte systemer, noe som gjør det mulig for angripere å gjenaktivere tilgangen lenge etter det opprinnelige innbruddet. Oppdagelsen skaper bekymring for organisasjoner som bruker Ivanti Connect Secure-enheter til å håndtere fjernaksess til interne…

  • Facebook-nedetid forstyrrer Meta Ads Manager og forretningsverktøy

    Et nylig Facebook-nedbrudd forstyrret tilgangen til plattformen og flere forretningstjenester drevet av Meta. Hendelsen påvirket både vanlige brukere og selskaper som er avhengige av Facebooks annonseinfrastruktur. Under forstyrrelsen opplevde mange brukere innloggingsfeil, problemer med å laste nyhetsfeeden og ulike tjenestefeil. Samtidig rapporterte annonsører problemer med å få tilgang til Meta Ads Manager og andre verktøy…

  • Perplexity Comet-sårbarheter avslører risiko i AI-agentnettleser

    Sikkerhetsforskere har oppdaget flere Perplexity Comet-sårbarheter som påvirker selskapets nye AI-drevne nettleser. Feilene viser hvordan agentbaserte nettlesere kan introdusere nye sikkerhetsrisikoer når automatiserte assistenter samhandler med nettinnhold. Comet integrerer en AI-agent direkte i nettlesermiljøet. Assistenten kan oppsummere nettsider, hente informasjon og utføre oppgaver på tvers av ulike nettsteder. Disse funksjonene kan øke produktiviteten, men de…

  • Android null-dag-sårbarhet rettet av Google etter aktiv utnyttelse

    Google har lansert en omfattende Android-sikkerhetsoppdatering som retter en null-dag-sårbarhet som angripere allerede har utnyttet i reelle kampanjer. Sårbarheten fremgår i den nyeste månedlige Android Security Bulletin, som totalt adresserer 129 sikkerhetsproblemer. Den bekreftede utnyttelsen øker alvoret. Brukere som utsetter installasjonen, lar enhetene sine forbli sårbare for målrettede angrep. Detaljer om null-dag-sårbarheten Sikkerhetsforskere sporer den…

  • Falsk Google-sikkerhetsside bruker PWA-app til å stjele påloggingsinformasjon

    En phishingkampanje misbruker Progressive Web App-teknologi for å stjele kontolegitimasjon og flerfaktorautentiseringskoder. Angrepet bruker en falsk Google-sikkerhetsside for å lure ofre til å installere en ondsinnet nettbasert app. Den falske Google-siden fremstår troverdig og etterligner legitime prosesser for kontosikring. Når offeret installerer appen, får angriperne tilgang til passord, MFA-koder og annen sensitiv informasjon. Slik fungerer…

  • Alabama-sextortionssak: Mann erkjenner hacking og utpressing

    En mann fra Alabama har erkjent seg skyldig i føderale tiltalepunkter knyttet til en flere år lang sextortionskampanje som rammet hundrevis av kvinner over hele USA. Påtalemyndigheten opplyser at han brukte kaprede kontoer på sosiale medier, trusler og tvang for å utnytte ofrene og kreve penger eller eksplisitt materiale. Saken i Alabama viser hvordan sosial…

  • Microsoft-lisenssvindel: Kvinne i Florida dømt til fengsel

    En føderal domstol har dømt en kvinne i Florida til fengsel for å ha drevet et storskala Microsoft-lisensbedrageri som genererte millioner i inntekter. Påtalemyndigheten beviste at hun handlet med tusenvis av ulovlige Certificate of Authenticity-etiketter og solgte utvunnede produktnøkler over hele verden. Saken viser hvordan misbruk av programvarelisenser kan utvikle seg til alvorlige føderale straffesaker.…

  • ClawJacked-sårbarhet eksponerte OpenClaw for kapring av nettsteder

    Utviklere som kjører lokale AI-agenter forventer sjelden at et enkelt besøk på en nettside kan føre til kompromittering av systemet. ClawJacked-sårbarheten endret denne antakelsen. Forskere oppdaget at OpenClaws lokale gateway-design gjorde det mulig for ondsinnede nettsteder å kapre AI-agenter som kjørte på brukerens maskin. Feilen skapte en direkte forbindelse mellom en nettleserfane og et kraftig…

  • Iran–USA cyberkonflikt utløser strømbrudd og bølge av desinformasjon

    Iran–USA cyberkonflikt har intensivert seg parallelt med militær opptrapping og ført til internett-nedstengninger, cyberangrep og en bølge av desinformasjon. Etter hvert som spenningen økte mellom Washington og Teheran, ble digital infrastruktur et parallelt slagfelt. Tilkoblingen i Iran falt dramatisk, samtidig som hackingaktivitet og informasjonsmanipulasjon økte på flere plattformer. Utviklingen viser hvordan moderne konflikter kombinerer fysiske…

  • APT37-hackere bryter seg inn i luftisolerte nettverk med ny skadevare

    APT37-hackere har tatt i bruk ny skadevare for å bryte seg inn i luftisolerte nettverk, noe som markerer en tydelig eskalering innen målrettet cyberetterretning. Forskere har avdekket et rammeverk utviklet for å infiltrere isolerte systemer ved å utnytte flyttbare medier i stedet for tradisjonell internettforbindelse. Luftisolerte miljøer brukes ofte innen offentlig sektor, forsvar og kritisk…