Kategori: Cybersikkerheit


  • Moltbook-personvernproblemer vokser på grunn av manglende slettingsmulighet

    Alvorlige personvernbekymringer rundt Moltbook har oppstått etter at brukere oppdaget at plattformen ikke tilbyr noen tydelig måte å slette kontoer på, og at den heller ikke har en fungerende kontaktadresse for personvernhenvendelser. For en tjeneste som samler inn brukermetadata og profilinformasjon, skaper fraværet av grunnleggende datakontrollmekanismer umiddelbare varselsignaler. Moltbook presenterer seg som et sosialt nettverk…

  • Kritisk feil i BeyondTrust muliggjør ekstern kjøring av kode

    En nylig offentliggjort kritisk sårbarhet i BeyondTrust har avdekket alvorlige svakheter i mye brukt fjernadministrasjonsprogramvare og gjør det mulig for angripere å kjøre operativsystemkommandoer uten autentisering. Sårbarheten påvirker lokalt driftede versjoner av BeyondTrust Remote Support og Privileged Remote Access, to løsninger som ofte er integrert i virksomheters IT-infrastruktur. Fjernadministrasjonsplattformer står sentralt i administrative arbeidsprosesser. De…

  • Systemfeil hos Bithumb utløser kryptokrise på 40 milliarder dollar

    En alvorlig operasjonell svikt har avslørt systemfeil hos Bithumb etter at den sørkoreanske kryptobørsen ved en feil krediterte brukere med hundretusener av bitcoin under en kampanje. Feilen blåste opp saldoer med anslagsvis 40 milliarder dollar, skapte umiddelbart kaos og tvang plattformen til å stanse handel og uttak. Det som startet som en mindre kampanje eskalerte…

  • Notepad-fjernangrep vekker sikkerhetsbekymringer i Windows

    Sikkerhetsforskere har avdekket Notepad-fjernangrep som gjør det mulig for skadelige filer å utløse ekstern kjøring av kode på Windows-systemer. Et verktøy som lenge har blitt ansett som harmløst, har utviklet seg til en potensiell angrepsvektor etter at nye funksjoner har økt kompleksiteten. Microsoft moderniserte Notepad ved å legge til forbedret formateringsstøtte og AI-relaterte funksjoner. Disse…

  • Seks utnyttede null-dager i Microsoft lagt til i CISAs KEV-katalog

    CISA har lagt til seks utnyttede null-dagersårbarheter som påvirker Microsoft-produkter i sin Known Exploited Vulnerabilities (KEV)-katalog, og bekrefter dermed at angripere aktivt misbruker disse svakhetene i reelle angrep. Tiltaket signaliserer umiddelbar risiko for organisasjoner som ennå ikke har installert februars sikkerhetsoppdateringer. Når CISA plasserer sårbarheter i KEV-katalogen, skjer det på grunnlag av bekreftet utnyttelse. Denne…

  • Falske 7-Zip-nedlastinger sprer skadevare via YouTube

    Cyberkriminelle distribuerer falske 7-Zip-nedlastinger via villedende YouTube-veiledninger som ser hjelpsomme ut, men som i det skjulte infiserer brukere med skadevare. I stedet for å utnytte programvaresårbarheter manipulerer angripere tillit. De lager overbevisende videoer som leder seere til klonede nettsteder som tilbyr trojaniserte versjoner av det populære arkivprogrammet. Kampanjen viser et tydelig skifte i cyberkriminalitetens strategi.…

  • Discord-alderverifiseringsutrulling gjør tenåringsinnstillinger til standard

    Discord vil innføre en stor plattformendring i mars som omformer hvordan brukere får tilgang til innhold og funksjoner. Discords utrulling av aldersverifisering gjør tenåringssikkerhetsinnstillinger til standardopplevelsen for alle som ikke bekrefter alderen sin. Tiltaket markerer et betydelig skifte i hvordan plattformen balanserer personvern, sikkerhet og brukertilgang på globalt nivå. Tenåring som standard blir den nye…

  • Meta WhatsApp-tvist i EU eskalerer over AI-tilgangsregler

    Europeiske tilsynsmyndigheter har økt presset på Meta over hvordan verktøy for kunstig intelligens fungerer i WhatsApp. Meta WhatsApp EU-tvisten fokuserer på om Meta begrenser konkurransen ved å begrense tilgangen for rivaliserende AI-assistenter på en av Europas største meldingsplattformer. Saken fremhever EUs økende vilje til å gripe inn når dominerende teknologiselskaper integrerer AI i hverdagslige forbrukertjenester.…

  • FanDuel-identitetssvindel fører til føderale tiltaler

    Et identitetssvindelopplegg knyttet til FanDuel har ført til føderale tiltaler mot to menn som er anklaget for å ha utnyttet tusenvis av stjålne identiteter for å bedra nettbaserte spillplattformer. Påtalemyndigheten hevder at opplegget genererte millioner av dollar gjennom misbruk av kampanjebonuser beregnet på nye brukere. Saken viser hvordan identitetstyveri kan kombineres med nettbaserte spillsystemer i…

  • Waltio-kidnappingspåstander skaper frykt etter angivelig datalekkasjе

    Waltio-kidnappingspåstander har skapt bekymring etter at hackere hevdet en sammenheng mellom en datalekkasjе og nylige kryptorelaterte bortføringer i Frankrike. Påstandene dukket opp på nett og antyder at kriminelle brukte stjålne brukeropplysninger til å identifisere og målrette ofre. Myndighetene har ikke bekreftet noen direkte forbindelse, men anklagene har forsterket frykten i kryptomiljøet. Situasjonen viser hvordan digitale…