Sikkerhetsforskere har avdekket en Google Groups-kampanje som sprer skadevare for tyveri av legitimasjon gjennom falske tekniske diskusjoner. Angripere publiserer meldinger som ligner vanlig feilsøkingshjelp og lurer brukere til å laste ned farlige filer. Siden innholdet vises i betrodde miljøer, senker mange vaktholdet. Falske feilsøkingstråder lokker ofre Angriperne blir med i ekte diskusjonsgrupper og legger ut…
Microsoft lanserte en løsning på oppstartsfeil i Windows 11 etter at organisasjoner rapporterte at systemer nektet å starte etter de nyeste oppdateringene. Enkelte enheter gikk inn i gjenopprettingsmodus og klarte ikke å laste operativsystemet. Februar-oppdateringen i Patch Tuesday korrigerer installasjonsprosessen og hindrer nye feil. Oppstartskrasjer etter tilbakeføringsfeil Problemet oppstod på bedriftsenheter etter at en sikkerhetsoppdatering…
Sikkerhetsanalytikere følger en kraftig økning i Ivanti RCE-angrep som retter seg mot virksomheters servere for administrasjon av mobile enheter. Undersøkelser viser at aktiviteten ikke er spredt over mange grupper, men samlet i én koordinert kampanje. Angriperen fokuserer på fjernutnyttbare sårbarheter som muliggjør systemovertakelse uten legitimasjon, noe som gjør eksponerte servere til direkte inngangspunkter i bedriftsmiljøer.…
Tillit til smarte sikkerhetskameraer i hjemmet begynner å svekkes. Motstanden mot dørklokkeovervåking økte etter at myndigheter hentet video fra en inaktiv enhet og en stor produsent trakk seg fra et omfattende overvåkingssamarbeid. Hendelsene skapte nye spørsmål om hvor lenge opptak faktisk lagres og hvem som kan få tilgang til dem. Opptak hentet fra inaktiv enhet…
Sikkerhetsforskere har avdekket en ny kampanje der angripere bruker AI-innhold som våpen for å spre skadevare. Claude ClickFix-angrepet retter seg mot macOS-brukere ved å presentere tekniske instruksjoner som virker legitime, men som i hemmelighet installerer en infostealer. I stedet for å utnytte programvarefeil manipulerer angriperne brukeratferd. Ofrene tror de løser et problem eller installerer et…
Jobbsøkende utviklere står overfor en ny type målrettet angrep. I stedet for mistenkelige vedlegg etterligner kriminelle nå reelle ansettelsesprosesser. Kampanjen med falsk rekrutteringsmalware baserer seg på tekniske intervjuoppgaver som ser normale ut, men som i hemmelighet installerer skadelig programvare når de kjøres. Angripere utgir seg for å være selskaper Forskere fant at trusselaktører oppretter overbevisende…
Tilkoblede hjem er avhengige av små enheter som stille styrer daglige funksjoner. Forskere identifiserte nylig en alvorlig svakhet som påvirker flere populære automasjonsprodukter. Shelly smart-hjem-sårbarheten gjør at noen i nærheten kan kommunisere med enkelte enheter uten tillatelse, noe som skaper en risiko som går utover enkel digital forstyrrelse. Konfigurasjonsnettverket forblir aktivt Sikkerhetsanalytikere oppdaget problemet i…
Finanskrimutredere i Tyrkia avdekket et komplekst nettverk bygget rundt inntekter fra vokseninnhold. Tyrkia OnlyFans-etterforskningen undersøker hvordan skapere fortsatte virksomheten etter den nasjonale blokkeringen og hvordan fortjenesten ble flyttet gjennom skjulte finansielle kanaler. Myndighetene sier saken handler mindre om selve plattformen og mer om hvitvaskingsstrukturen bak inntektene. Razziaer i flere byer Politiet gjennomførte koordinerte razziaer i…
Russiske brukere opplever økende forstyrrelser når de prøver å få tilgang til populære meldingsapper. Den russiske meldingsblokaden påvirker WhatsApp- og Telegram-tilkoblinger på tvers av flere nettverk og gjør kommunikasjon upålitelig eller utilgjengelig uten omveier. Myndighetene beskriver tiltaket som en del av digital sikkerhetshåndhevelse, men analytikere mener det signaliserer strengere kontroll over nettbaserte kommunikasjonskanaler. Begrensninger i…
Sikkerhetsteam oppfordres til å handle raskt etter at angripere begynte å utnytte en kritisk feil i BeyondTrusts fjernaksessenheter. BeyondTrust RCE-sårbarheten gjør det mulig for utenforstående å kjøre kommandoer på eksponerte systemer uten å logge inn. Siden disse plattformene ofte håndterer privilegerte tilkoblinger, kan en vellykket kompromittering gi direkte tilgang til interne nettverk. Uautentisert fjernkjøring av…