Kategori: Cybersikkerheit


  • Roundcube-sårbarheter utnyttes aktivt etter at sikkerhetsoppdateringer ble utgitt

    Roundcube-sårbarheter utnyttes nå aktivt, ifølge en nylig advarsel fra CISA. Angripere har begynt å rette seg mot feil som utviklerne allerede har tettet, noe som igjen viser at forsinkede oppdateringer skaper reell risiko. Advarselen legger et akutt press på organisasjoner som kjører Roundcube Webmail i bedrifts- eller hostingmiljøer. Selv om oppdateringer ble gjort tilgjengelige for…

  • Arkanix Stealer-eksperiment avslører AI-drevne skadevarerisikoer

    Arkanix Stealer dukket opp i en kort periode på undergrunnsfora som en ny tjeneste for informasjonsstjelende skadevare. Selv om operasjonen bare varte en kort stund, vakte den oppmerksomhet fordi forskere mener utvikleren kan ha brukt AI-verktøy for å fremskynde utviklingen. Prosjektet forsvant raskt, men det viser likevel hvor enkelt trusselaktører kan prototype og distribuere skadevare…

  • Predator-spionvare omgår iOS og skjuler mikrofon- og kameraaktivitet

    Sikkerhetsforskere har avdekket en ny funksjon i Predator-spionvare som gjør det mulig å undertrykke Apples innebygde opptaksindikatorer. Predator-spionvarens iOS-omgåelse gjør det mulig for skadevaren å bruke mikrofon og kamera på kompromitterte iPhoner uten å aktivere de kjente oransje eller grønne statusprikkene. Disse personvernindikatorene ble utviklet for å varsle brukere når en app aktiverer sensitive sensorer.…

  • Advantest-ransomwareangrep påvirker leverandør av chiputstyr

    Halvlederforsyningskjeder er avhengige av spesialiserte produsenter som opererer uten avbrudd. Advantest-ransomwareangrepet fikk oppmerksomhet fordi selskapet leverer testutstyr brukt i hele den globale chipindustrien. Advantest bekreftet uautorisert tilgang til deler av sitt interne nettverk etterfulgt av distribusjon av ransomware. Selskapet isolerte berørte systemer og startet en etterforskning sammen med eksterne sikkerhetseksperter. På tidspunktet for offentliggjøringen var…

  • UMMC-ransomwareangrep forstyrrer sykehusnettverk i Mississippi

    Helsesystemer er avhengige av konstant tilgang til digitale journaler. Når disse systemene svikter, går pasientbehandlingen umiddelbart saktere. UMMC-ransomwareangrepet viste hvor raskt en cyberhendelse kan bli en folkehelseforstyrrelse. University of Mississippi Medical Center driver delstatens største sykehusnettverk. Etter at angripere kompromitterte interne systemer, mistet ansatte tilgang til sentrale verktøy og gikk over til nødrutiner. Avtaler stoppet…

  • Copilot-epostlekkasje avslører konfidensielle Microsoft 365-data

    Kunstig intelligens er nå en del av daglig forretningskommunikasjon. Mange selskaper stoler på at AI-assistenter oppsummerer samtaler og organiserer arbeidsflyt. Den tilliten ble brutt da forskere avslørte en Copilot-epostlekkasje som påvirket Microsoft 365-miljøer. Konfidensielle bedrifts-eposter dukket opp i AI-genererte sammendrag. Meldingene hadde beskyttelsesetiketter som skulle blokkere automatisk behandling. Assistenten tolket og viste likevel innholdet. Hendelsen…

  • Grandstream VoIP-sårbarhet muliggjør stille avlytting

    Kontortelefoner regnes ofte som pålitelige enheter i bedriftsnettverk. Denne tilliten blir farlig når en alvorlig feil oppstår. Grandstream VoIP-sårbarheten gjør det mulig for angripere å overvåke samtaler i stillhet uten å forstyrre normal drift. Hvilke enheter som påvirkes Problemet rammer flere modeller i GXP1600-serien som kjører utdatert fastvare. Sikkerhetsforskere vurderer feilen som kritisk fordi den…

  • PromptSpy Android-skadevare bruker AI til å styre telefoner

    Mobile trusler går inn i en ny fase av automatisering. PromptSpy Android-skadevare skiller seg ut fordi den aktivt bruker generativ AI direkte på enheten. I stedet for fast oppførsel tilpasser spionprogrammet handlingene sine til hver telefon det infiserer. Hvordan skadevaren fungerer Forskere identifiserte flere versjoner av spionprogrammet, der den nyere varianten integrerer en AI-modell under…

  • Mac-infostealer via Google Ads lurer macOS-brukere

    Å søke etter pålitelig Mac-programvare kan nå føre til kompromittering. Kampanjen med Mac-infostealer via Google Ads misbruker sponsede søkeresultater for å lokke brukere til falske nedlastingssider. I stedet for å utnytte systemfeil baserer angripere seg på overtalelse og brukerens egne handlinger. Hvordan angrepet fungerer Kriminelle kompromitterte dusinvis av annonsekontoer og publiserte hundrevis av ondsinnede annonser.…

  • AWS Kiro-utfall utløst av Amazons AI-kodeverktøy

    Automatisering får en stadig større rolle i aktive skymiljøer. Et nylig AWS Kiro-utfall viste hvordan en AI-basert kodeassistent kan forstyrre tjenester etter å ha gjort reelle infrastrukturendringer. Hendelsen involverte ikke hackere, men konsekvensene lignet en større driftsfeil. Hva som skjedde Amazon Web Services opplevde tjenesteforstyrrelser etter at ingeniører brukte et internt autonomt kodeverktøy kalt Kiro.…