Saken der russiske og kinesiske svindlere utnytter ChatGPT viser hvordan generative AI-verktøy i økende grad misbrukes til svindel og påvirkningsoperasjoner. Nye trusselrapporter viser at organiserte nettverk med tilknytning til Russland og Kina brukte ChatGPT til å produsere svindelinnhold, falsk dokumentasjon og koordinerte budskapskampanjer. Selv om AI-systemer har innebygde sikkerhetsmekanismer, fortsetter målrettede aktører å teste grensene…
En høyprofilert sak om salg av nulldagseksploits til Russland har endt med at en tidligere leder i en forsvarsleverandør dømmes til føderalt fengsel. Lederen erkjente at han stjal sensitive cyberverktøy utviklet for bruk av amerikanske myndigheter og solgte dem til en russisk exploitmegler. Retten idømte ham 87 måneders fengsel, i tillegg til økonomiske sanksjoner og…
En kritisk nulldagssårbarhet i Cisco SD-WAN utnyttes aktivt og setter bedrifts- og myndighetsnettverk i umiddelbar fare. Feilen påvirker Cisco SD-WAN Controller- og Manager-systemer og gjør det mulig for uautentiserte angripere å omgå autentiseringsmekanismer. Når sårbarheten utnyttes, kan trusselaktører få forhøyede rettigheter og manipulere sentral nettverksinfrastruktur. Siden SD-WAN-kontrollere styrer trafikk på tvers av distribuerte miljøer, kan…
Et omfattende ransomwareangrep mot Mississippi UMMC tvang delstatens største sykehussystem til å stenge ned kritisk IT-infrastruktur, noe som forstyrret helsetjenester over hele Mississippi. University of Mississippi Medical Center tok systemer offline etter å ha oppdaget mistenkelig aktivitet som samsvarte med ransomware. Som følge av dette ble elektroniske pasientjournaler, intern kommunikasjon og timebestillingssystemer utilgjengelige. Hendelsen påvirket…
En nylig oppdaget ondsinnet npm-pakke har kompromittert tusenvis av utviklingsmiljøer etter å ha utgitt seg for å være en legitim JavaScript-avhengighet. Pakken, kalt «ambar-src», virket i utgangspunktet harmløs og opparbeidet seg bred tillit før angriperne aktiverte en skjult nyttelast. Da den ble distribuert, ga skadevaren trusselaktører full systemtilgang. Hendelsen belyser vedvarende svakheter i leverandørkjeden for…
Angripere endrer nå taktikk inne i virksomheters identitetssystemer. I stedet for å stjele passord misbruker de OAuth-basert e-posttilgang i Microsoft Entra for å få stille og vedvarende kontroll over bedriftsinnbokser. Denne metoden gjør det mulig for trusselaktører å omgå tradisjonelle legitimasjonsforsvar, samtidig som de opprettholder langvarig tilgang gjennom legitime autorisasjonstokener. Sikkerhetsforskere advarer om at metoden…
USA har innført sanksjoner mot en russisk exploit-megler som anklages for å ha kjøpt stjålne null-dagarsårbarheter fra en tidligere leder i forsvarsindustrien. Myndighetene hevder at megleren anskaffet sensitive cyberverktøy som aldri var ment å forlate statlig kontroll. Saken har dermed forsterket bekymringen rundt den globale handelen med offensive cyberkapasiteter. Den viser også hvordan insider-tyveri kan…
En tidligere leder i L3Harris er dømt til fengsel for å ha solgt stjålne null-dagars-exploits til en russisk exploit-megler. L3Harris-saken om null-dagars-exploits understreker de alvorlige nasjonale sikkerhetsrisikoene som insidertrusler kan utgjøre i forsvarsindustrien og innen cybersikkerhet. Retten idømte en fengselsstraff på 87 måneder etter å ha fastslått at lederen ulovlig fjernet sensitive cyberverktøy og overførte…
Sikkerhetsforskere har identifisert en sårbarhet i Samsung Tizen OS som kan gjøre det mulig å omgå innebygde beskyttelsesmekanismer på Tizen-baserte smarte enheter. Feilen påvirker hvordan Samsung begrenser tilgang til det underliggende operativsystemet på enkelte smart-TV-modeller. Selv om sårbarheten krever spesifikke forutsetninger for å kunne utnyttes, avdekker den svakheter i hvordan innebygde systemer håndhever interne sikkerhetsgrenser.…