Norsk (Bokmål) oversettelse: Romanias nasjonale oljetransportoperatør har bekreftet at angripere stjal interne filer under en cybersikkerhetshendelse. Conpet-ransomwareangrepet avbrøt ikke drivstofftransporten, men datatyveriet skaper likevel alvorlige risikoer for ansatte og samarbeidspartnere. Saken viser hvordan organisasjoner innen kritisk infrastruktur fortsatt er hyppige mål selv når operative systemer forblir i drift. Uautorisert tilgang til selskapsnettverket Conpet opplyste at…
Hundretusenvis av nettsteder kan være eksponert etter at forskere oppdaget en kritisk feil i et populært WordPress-tillegg for sikkerhetskopiering. WPvivid RCE-sårbarheten gjør det mulig for angripere å kjøre kode eksternt og ta full kontroll over berørte nettsteder. Fordi tillegget brukes bredt til migrering og backup, er det mange administratorer som ikke er klar over at…
Mac-brukere møter nå en ny bølge av skadevare som spres gjennom falske AI-verktøy. AMOS-infostealer-kampanjen bruker applikasjoner som ser troverdige ut for å få ofrene til å installere trusselen selv. I stedet for å utnytte programvaresårbarheter baserer angriperne seg på brukernes tillit og nysgjerrighet rundt AI-programvare. Skadevare spres via AI-økosystemet Forskere oppdaget at angripere sprer ondsinnede…
Sikkerhetsforskere har avdekket en villedende snarveisfunksjon i Windows som gjør det mulig å skjule skadelige kommandoer bak filer som ser trygge ut. Windows LNK-spoofing-teknikken kan få en snarvei til å fremstå som sikker samtidig som den i virkeligheten kjører noe helt annet. Microsoft gjennomgikk funnet og konkluderte med at det ikke oppfyller kriteriene for en…
Apple hastet ut sikkerhetsoppdateringer etter at rapporter knyttet en nylig rettet sårbarhet til «ekstremt sofistikerte» angrep mot spesifikke mål. Apple-zero-day-sårbarheten lå i en lavnivå systemkomponent som hjelper Apple-enheter med å laste og kjøre appkode. Denne plasseringen gjorde feilen spesielt sensitiv, selv om Apple holdt utnyttelsesdetaljer private. Hva Apple rettet Apple-zero-day-sårbarheten spores som CVE-2026-20700. Den påvirket…
Markdown-sårbarheten i Notepad i Windows 11 gjorde midlertidig en enkel teksteditor til et mulig angrepspunkt. Spesiallagde lenker i Markdown-filer kunne starte programmer uten de vanlige sikkerhetsadvarslene. Microsoft har nå rettet problemet, men hendelsen viste hvordan små funksjoner kan skape alvorlig risiko. Hva som gikk galt i Notepad Den moderne versjonen av Notepad i Windows 11…
En stor Spotify-skraping av musikk har dukket opp på nettet etter at et skyggebibliotek begynte å dele torrents som inneholder millioner av sanger. Utgivelsen skjer til tross for pågående rettslige tiltak som har som mål å stenge prosjektet. Forskere sier hendelsen viser hvordan digital piratkopiering fortsetter å bevege seg mot automatisert datauttrekk. Et massivt arkiv…
En ny advarsel om standardpassord er utstedt etter cyberangrep mot energiinfrastruktur i Polen. Etterforskere oppdaget at angripere tok seg inn i nettverk gjennom enkle autentiseringssvakheter i stedet for avanserte utnyttelser. Hendelsene viser hvordan grunnleggende sikkerhetshull kan true kritiske tjenester. Flere anlegg kompromittert Kampanjen rammet mer enn tretti fornybare energianlegg samt et kraftvarmeanlegg og en produksjonsbedrift.…
Sikkerhetsforskere oppdaget en massiv e-postlekkasje med milliarder av adresser samlet i én søkbar samling. Datasettet hacker ikke kontoer direkte, men gjør nettbedrageri betydelig enklere. Eksperter advarer om at størrelsen alene gjør phishingkampanjer lettere og mer effektive. En database bygget av utallige brudd Et offentlig delt arkiv inneholdt omtrent 6,8 milliarder e-postoppføringer. Samlingen kombinerer informasjon fra…
En økende bølge av angrep knyttet til digitale squatting-passord viser hvordan utløpte domener og oversette nettressurser kan bli kraftige verktøy for innhøsting av legitimasjon. I stedet for bare å videreselge inaktive domener bruker angripere dem til å utgi seg for å være pålitelige merkevarer og samle inn innloggingsdata. Når organisasjoner unnlater å fornye domener knyttet…