Kategori: Cybersikkerheit


  • Signal innfører Automatic Key Verification for å blokkere man-in-the-middle-angrep

    Signal har lansert Automatic Key Verification, en ny sikkerhetsfunksjon som skal hjelpe brukere med å bekrefte at krypterte samtaler ikke har blitt avlyttet eller manipulert. Funksjonen legger til automatiske kontroller i Signals eksisterende system med sikkerhetsnumre og skal gjøre sikker verifisering enklere for vanlige brukere. Signal innfører et system for nøkkeltransparens Automatic Key Verification er…

  • Ny Microsoft Defender ShieldBreak-zero-day gir SYSTEM-rettigheter

    En nylig offentliggjort sårbarhet i Microsoft Defender, kalt ShieldBreak, skal gjøre det mulig for angripere å få SYSTEM-rettigheter på fullt oppdaterte Windows-enheter. Proof-of-concept-utnyttelsen ble publisert etter Microsofts Patch Tuesday-oppdateringer i august 2026 og beskrives som en metode for å omgå rettelsen for en tidligere Defender-sårbarhet. ShieldBreak retter seg mot Microsoft Defender-skanninger Sikkerhetsforskeren Nightmare Eclipse publiserte…

  • Chrome blokkerer 7 milliarder uønskede Android-varsler hver dag

    Google opplyser at Chromes systemer mot misbruk blokkerte mer enn 7 milliarder uønskede varsler på Android hver dag i første kvartal 2026. Nettleseren retter innsatsen mot en voksende kilde til svindel, phishing-forsøk, spredning av skadevare og falske betalingskrav. Misbruk av varsler har blitt en stor trussel Nettstedsvarsler kan være nyttige for nyheter, ordreoppdateringer og meldinger.…

  • Wesco etterforsker sikkerhetshendelse etter påstand om datatyveri

    Wesco har bekreftet at selskapet etterforsker en cybersikkerhetshendelse etter at datautpressingsgruppen ExfilSquad hevdet å ha stjålet informasjon fra selskapet. Distributøren opplyste at Wescos sikkerhetshendelse involverer selskapets skybaserte CRM-miljø. Selskapet la til at det har samarbeidet med CRM-leverandøren sin og ikke mener at sensitive data er utsatt for risiko. Wesco opplyste også at hendelsen ikke har…

  • Firefox GPG-signeringsnøkkel erstattes etter eksponering på GitHub

    Mozilla har erstattet Firefox GPG-signeringsnøkkelen som ble brukt til enkelte utgivelsesfiler for Firefox og Thunderbird, etter at en ukryptert kopi ved et uhell ble lagt inn i et privat GitHub-kodelager. Selskapet opplyste at det ikke fant noen bevis for at en uautorisert part hadde fått tilgang til den eksponerte nøkkelen. Det vurderte også risikoen for…

  • DDoS-botnett formerer seg etter nedstengningen av Kimwolf og Aisuru

    DDoS-botnett bygges raskt opp igjen etter at myndighetene forstyrret to av de største kjente operasjonene, Kimwolf og Aisuru. Forskere advarer om at nedstengninger kan redusere den umiddelbare virkningen av et botnett, men de fjerner ikke de usikre enhetene som gjorde det mulig. Som følge av dette konkurrerer nye grupper om den samme mengden eksponerte rutere,…

  • FirewallFalcon Manager skjuler bakdør i gratis VPN-verktøy

    FirewallFalcon Manager presenterer seg som et gratis verktøy med åpen kildekode for administrasjon av Linux-servere, VPN-tjenester og proxy-infrastruktur. Forskere advarer nå om at programvaren skjuler en bakdør som kan gi angripere omfattende kontroll over systemene der den installeres. Verktøyet har blitt markedsført gjennom Telegram-kanaler til VPN-forhandlere og såkalte Free Internet-operatører. Disse tjenestene hjelper ofte brukere…

  • Sårbarhet i HP ThinPro lar angripere omgå diskkryptering

    En sårbarhet i HP ThinPro kan gjøre det mulig for noen med fysisk tilgang til enkelte tynnklienter å omgå diskkryptering og hente ut sensitive lokale data. Forskere fant problemet i ThinPro 8 og 9, HPs Linux-baserte operativsystem for tynnklienter i bedriftsmiljøer. Svakheten påvirker hvordan systemet verifiserer oppstartsprosessen før det frigir en krypteringsnøkkel. En angriper må…

  • Cyberangrep mot Levi Strauss eksponerer bedriftsdata

    Et cyberangrep mot Levi Strauss har ført til tyveri av bedriftsdata etter at angripere brukte sosial manipulering for å få tilgang til enhetene til tre ansatte. Klesselskapet opplyste at det oppdaget hendelsen, begrenset innbruddet og startet en etterforskning. Selskapet hentet også inn eksterne cybersikkerhetsspesialister for å bistå i håndteringen. De første funnene tyder på at…

  • Kaprede kontoer på sosiale medier brukes til å stjele intime bilder

    Kapring av kontoer på sosiale medier utsetter ofre for alvorlige personvern- og sikkerhetsrisikoer. FBI har advart om at kriminelle bruker stjålet tilgang til å finne, dele og selge intime bilder og videoer. Angripere kombinerer ofte eksplisitt materiale med offerets personopplysninger. Dette kan føre til trakassering, utpressing og gjentatte overgrep lenge etter det opprinnelige kontoinnbruddet. Advarselen…