En ClickFix access broker-kampanje har dukket opp som retter seg mot Windows-brukere gjennom villedende interaksjon snarere enn direkte utnyttelse. Angripere baserer seg på nøye utformede oppfordringer som overtaler ofre til selv å kjøre ondsinnede kommandoer. Denne tilnærmingen gjør det mulig å omgå mange tradisjonelle forsvar uten å utnytte programvaresårbarheter. Kampanjen viser hvordan trusselaktører i økende…
Et exploit mot SolarWinds Web Help Desk har utløst akutte varsler etter at angripere begynte å utnytte kritiske sårbarheter i aktive kampanjer. Sikkerhetsforskere bekreftet at trusselaktører nå retter seg mot eksponerte installasjoner for å få fjernkontroll over berørte systemer. Situasjonen viser hvor raskt angripere handler når exploit-kode blir tilgjengelig. SolarWinds Web Help Desk spiller en…
En advarsel om dataeksponering fra Flickr har varslet brukere om et mulig sikkerhetsproblem knyttet til personopplysninger. Fotodelingsplattformen opplyste at en sårbarhet i et eksternt e-postsystem kan ha muliggjort uautorisert tilgang til enkelte brukerdata. Hendelsen understreker vedvarende bekymringer rundt tredjepartstjenester og deres rolle i å beskytte brukerinformasjon. Flickr presiserte at problemet ikke stammet fra selskapets kjerneinfrastruktur.…
Et hack mot den nederlandske personvernmyndigheten eksponerte ansattes kontaktopplysninger etter at angripere utnyttet en kritisk programvaresårbarhet. Hendelsen viser at selv institusjoner som håndhever personvernlovgivning står overfor alvorlige cyberrisikoer. Myndighetene bekreftet at angripere fikk tilgang til interne systemer, noe som utløste en umiddelbar statlig respons. Hendelsen har fått nasjonal oppmerksomhet fordi den berørte myndigheten fører tilsyn…
En storskala cyberespionasjeinnsats har i det stille spredt seg over hele verden og retter seg mot statlige institusjoner og kritisk infrastruktur i mer enn 150 land. Sikkerhetsforskere har avdekket det de kaller Shadow Campaigns-spionasjeoperasjonen, en langvarig innsats knyttet til en statstilknyttet trusselaktør med fokus på etterretningsinnsamling snarere enn forstyrrelse. Kampanjen viser hvordan moderne spionasjeoperasjoner prioriterer…
Betalingsavbrudd kan raskt sette en stopper for daglig handel, særlig når de rammer bredt brukte betalingsplattformer. BridgePay har bekreftet at et ransomwareangrep forårsaket driftsforstyrrelsen som slo betalingssystemene offline over hele USA. Hendelsen hindret forhandlere i å behandle korttransaksjoner og tvang mange virksomheter til å basere seg på kontantbetalinger. Avbruddet avdekket raskt hvor avhengige både detaljhandel…
Krypterte meldingsapper skaper ofte en følelse av trygghet, men angripere retter i økende grad angrep mot brukere i stedet for programvaresårbarheter. Tyske myndigheter har utstedt en advarsel om en Signal-kontokapringskampanje rettet mot høytstående politiske, militære og mediale personer. Angrepene baserer seg på sosial manipulering som lurer ofre til å gi fra seg kontotilgang. Myndighetene understreker…
Angripere retter i økende grad angrep mot nettverksinfrastruktur i stedet for individuelle enheter. Et nylig analysert verktøy, kjent som DKnife Linux traffic hijack tool, viser hvordan kompromitterte rutere blir stille plattformer for distribusjon av skadevare. Ved å manipulere trafikk på gateway-nivå får angripere bred kontroll over tilkoblede systemer. Sikkerhetsforskere advarer om at denne teknikken sprer…
E-postservere har blitt et primært mål for ransomware-grupper, og en nylig utnyttet sårbarhet viser hvorfor utdaterte systemer fortsatt er farlige. En kritisk SmarterMail RCE-sårbarhet utnyttes nå aktivt, noe som gjør det mulig for angripere å kjøre skadelig kode eksternt og distribuere ransomware uten autentisering. Sikkerhetsmyndigheter advarer om at organisasjoner som kjører upatchede SmarterMail-installasjoner står overfor…
Store internasjonale arrangementer står i dag overfor digitale trusler i tillegg til fysiske sikkerhetsrisikoer. Cyberangrepene mot Italias vinter-OL viser hvordan globale idrettsbegivenheter tiltrekker seg fiendtlig cyberaktivitet lenge før åpningsseremoniene finner sted. Italienske myndigheter opplyser at de siste angrepene var rettet mot statlige og olympiske systemer, men at de ikke førte til forstyrrelser. Italia stanser cyberangrep…