Kategori: Cybersikkerheit


  • Russiske og kinesiske svindlere utnytter ChatGPT for å øke bedragerioperasjoner

    Saken der russiske og kinesiske svindlere utnytter ChatGPT viser hvordan generative AI-verktøy i økende grad misbrukes til svindel og påvirkningsoperasjoner. Nye trusselrapporter viser at organiserte nettverk med tilknytning til Russland og Kina brukte ChatGPT til å produsere svindelinnhold, falsk dokumentasjon og koordinerte budskapskampanjer. Selv om AI-systemer har innebygde sikkerhetsmekanismer, fortsetter målrettede aktører å teste grensene…

  • Falsk Next.js-jobbintervju infiserer utvikleres enheter

    En sofistikert falsk Next.js-jobbintervjukampanje retter seg mot utviklere ved å bevæpne tekniske testprosjekter. Angripere utgir seg for å være rekrutterere eller ansettelsesledere og sender kodeoppgaver som fremstår som legitime. De delte prosjektene ser ut som vanlige Next.js-applikasjoner, men skjult kode installerer en bakdør når utvikleren kjører prosjektet lokalt. Denne taktikken kombinerer sosial manipulering med misbruk…

  • Salg av nulldagseksploits til Russland fører til fengselsstraff

    En høyprofilert sak om salg av nulldagseksploits til Russland har endt med at en tidligere leder i en forsvarsleverandør dømmes til føderalt fengsel. Lederen erkjente at han stjal sensitive cyberverktøy utviklet for bruk av amerikanske myndigheter og solgte dem til en russisk exploitmegler. Retten idømte ham 87 måneders fengsel, i tillegg til økonomiske sanksjoner og…

  • Cisco SD-WAN nulldagssårbarhet utnyttes aktivt verden over

    En kritisk nulldagssårbarhet i Cisco SD-WAN utnyttes aktivt og setter bedrifts- og myndighetsnettverk i umiddelbar fare. Feilen påvirker Cisco SD-WAN Controller- og Manager-systemer og gjør det mulig for uautentiserte angripere å omgå autentiseringsmekanismer. Når sårbarheten utnyttes, kan trusselaktører få forhøyede rettigheter og manipulere sentral nettverksinfrastruktur. Siden SD-WAN-kontrollere styrer trafikk på tvers av distribuerte miljøer, kan…

  • Ransomwareangrep mot Mississippi UMMC forstyrrer sykehussystemet

    Et omfattende ransomwareangrep mot Mississippi UMMC tvang delstatens største sykehussystem til å stenge ned kritisk IT-infrastruktur, noe som forstyrret helsetjenester over hele Mississippi. University of Mississippi Medical Center tok systemer offline etter å ha oppdaget mistenkelig aktivitet som samsvarte med ransomware. Som følge av dette ble elektroniske pasientjournaler, intern kommunikasjon og timebestillingssystemer utilgjengelige. Hendelsen påvirket…

  • Ondsinnet npm-pakke infiserer tusenvis av utviklere

    En nylig oppdaget ondsinnet npm-pakke har kompromittert tusenvis av utviklingsmiljøer etter å ha utgitt seg for å være en legitim JavaScript-avhengighet. Pakken, kalt «ambar-src», virket i utgangspunktet harmløs og opparbeidet seg bred tillit før angriperne aktiverte en skjult nyttelast. Da den ble distribuert, ga skadevaren trusselaktører full systemtilgang. Hendelsen belyser vedvarende svakheter i leverandørkjeden for…

  • Sikkerhetsrisikoer ved OAuth-basert e-posttilgang i Microsoft Entra

    Angripere endrer nå taktikk inne i virksomheters identitetssystemer. I stedet for å stjele passord misbruker de OAuth-basert e-posttilgang i Microsoft Entra for å få stille og vedvarende kontroll over bedriftsinnbokser. Denne metoden gjør det mulig for trusselaktører å omgå tradisjonelle legitimasjonsforsvar, samtidig som de opprettholder langvarig tilgang gjennom legitime autorisasjonstokener. Sikkerhetsforskere advarer om at metoden…

  • USA innfører sanksjoner mot russisk exploit-megler for stjålne null-dager

    USA har innført sanksjoner mot en russisk exploit-megler som anklages for å ha kjøpt stjålne null-dagarsårbarheter fra en tidligere leder i forsvarsindustrien. Myndighetene hevder at megleren anskaffet sensitive cyberverktøy som aldri var ment å forlate statlig kontroll. Saken har dermed forsterket bekymringen rundt den globale handelen med offensive cyberkapasiteter. Den viser også hvordan insider-tyveri kan…

  • L3Harris-null-dag-sårbarhetssak ender med fengselsstraff

    En tidligere leder i L3Harris er dømt til fengsel for å ha solgt stjålne null-dagars-exploits til en russisk exploit-megler. L3Harris-saken om null-dagars-exploits understreker de alvorlige nasjonale sikkerhetsrisikoene som insidertrusler kan utgjøre i forsvarsindustrien og innen cybersikkerhet. Retten idømte en fengselsstraff på 87 måneder etter å ha fastslått at lederen ulovlig fjernet sensitive cyberverktøy og overførte…

  • Sårbarhet i Samsung Tizen OS muliggjør omgåelse av sikkerhetsmekanismer

    Sikkerhetsforskere har identifisert en sårbarhet i Samsung Tizen OS som kan gjøre det mulig å omgå innebygde beskyttelsesmekanismer på Tizen-baserte smarte enheter. Feilen påvirker hvordan Samsung begrenser tilgang til det underliggende operativsystemet på enkelte smart-TV-modeller. Selv om sårbarheten krever spesifikke forutsetninger for å kunne utnyttes, avdekker den svakheter i hvordan innebygde systemer håndhever interne sikkerhetsgrenser.…