Resurge-skadevare kan forbli dormant på Ivanti Connect Secure-enheter, ifølge en ny advarsel fra det amerikanske cybersikkerhetsorganet CISA. Myndigheten rapporterer at implantatet kan vedvare skjult i kompromitterte systemer og kun aktiveres når det mottar en spesifikk ekstern tilkoblingsutløser. Denne oppførselen øker risikoen for organisasjoner som mener de allerede har utbedret tidligere Ivanti-sårbarheter. Sikkerhetsteam kan fjerne synlige…
En koordinert internasjonal operasjon har gitt betydelige resultater mot et desentralisert cyberkriminelt nettverk kjent som The Com. Under Europol Project Compass har myndigheter pågrepet 30 personer og identifisert ytterligere 179 mistenkte med tilknytning til gruppen. Operasjonen gjenspeiler økende globalt samarbeid for å bekjempe nettbaserte miljøer involvert i utnyttelse, cyberutpressing og koordinert kriminell aktivitet. Retshåndhevende myndigheter…
Den underjordiske ransomware-infrastrukturen møter fornyet press etter hvert som myndighetene intensiverer innsatsen mot cyberkriminelle nettverk. Denne ransomware-oversikten fremhever tre sentrale utviklinger: beslaget av RAMP-forumet, en omfattende kontolekkasje fra BreachForums og økt granskning av Telegram som kommunikasjonsplattform for trusselaktører. Samlet peker disse hendelsene på økende ustabilitet i miljøene som ransomware-grupper er avhengige av for rekruttering, koordinering…
En ny utpressingstrussel har dukket opp i finanssektoren etter at ShinyHunters tok på seg ansvaret for et omfattende innbrudd hos Pathstone Family Office. Påstanden om ShinyHunters Pathstone-datainnbrudd gjelder angivelig 641 000 stjålne oppføringer, og gruppen advarer om at den vil publisere materialet dersom kravene ikke oppfylles. Hendelsen inngår i et økende mønster der formuesforvaltere som…
Millioner av telekomkunder i Nederland står nå overfor usikkerhet etter at et omfattende datainnbrudd knyttet til Odido ble kjent på nettet. ShinyHunters Odido-lekkasjen har raskt eskalert, og utpressingsgruppen har begynt å publisere angivelig stjålne kundedata på undergrunnsfora. Hendelsen viser det vedvarende presset store telekomleverandører møter fra organiserte cyberkriminelle nettverk som bruker datatyveri og offentlige lekkasjer…
Oppdagelsen av at Google API-nøkler eksponerer Gemini-data har skapt betydelig bekymring blant utviklere og skyadministratorer. API-nøkler som tidligere ble sett på som lite sensitive identifikatorer, kan nå gi tilgang til Gemini AI-endepunkter dersom Gemini API er aktivert i det samme Google Cloud-prosjektet. Denne endringen påvirker sikkerhetsnivået i tusenvis av prosjekter. Nøkler som tidligere kun håndterte…
Trend Micro har advart kunder om kritiske sårbarheter i Trend Micro Apex One som kan gjøre det mulig for eksterne angripere å kjøre vilkårlig kode på berørte systemer. Feilene påvirker den lokale administrasjonskonsollen for Apex One og medfører alvorlige sikkerhetsrisikoer for organisasjoner som eksponerer disse systemene mot ubetrodde nettverk. Siden Apex One styrer sikkerhetspolicyer for…
Sårbarheten i Juniper PTX-rutere eksponerer kritiske backbone-enheter for full ekstern overtakelse. Feilen påvirker PTX Series-rutere som kjører Junos OS Evolved og gjør det mulig for en uautentisert angriper å kjøre vilkårlig kode med root-tilgang. Siden disse ruterne befinner seg i kjernen av leverandør- og bedriftsnettverk, kan konsekvensene bli svært alvorlige. Juniper har gitt sårbarheten en…
Cyberangrepet mot Olympique Marseille ble offentlig kjent etter at en trusselaktør hevdet å ha brutt seg inn i klubbens systemer og lekket deler av dataene. Den franske Ligue 1-klubben bekreftet hendelsen etter at innlegg på nettet inneholdt påståtte databaseutdrag. Selv om angriperen beskrev en omfattende kompromittering, fortsetter klubben å undersøke det faktiske omfanget av innbruddet.…
Påstanden om Malaysia Airlines og Qilin-ransomware dukket opp etter at den kriminelle gruppen oppførte flyselskapet på sin lekkasjeside på det mørke nettet. Innlegget skapte umiddelbart bekymring for et mulig datainnbrudd hos en av Sørøst-Asias største flyaktører. Så langt har imidlertid ingen bevis eller stjålne data blitt publisert som bekrefter et sikkerhetsbrudd. Ransomwaregrupper offentliggjør ofte navn…