Kategori: Cybersikkerheit


  • ClickFix access broker-kampanje misbruker Windows-brukere

    En ClickFix access broker-kampanje har dukket opp som retter seg mot Windows-brukere gjennom villedende interaksjon snarere enn direkte utnyttelse. Angripere baserer seg på nøye utformede oppfordringer som overtaler ofre til selv å kjøre ondsinnede kommandoer. Denne tilnærmingen gjør det mulig å omgå mange tradisjonelle forsvar uten å utnytte programvaresårbarheter. Kampanjen viser hvordan trusselaktører i økende…

  • Utnyttelse av SolarWinds Web Help Desk utløser aktive angrepsvarsler

    Et exploit mot SolarWinds Web Help Desk har utløst akutte varsler etter at angripere begynte å utnytte kritiske sårbarheter i aktive kampanjer. Sikkerhetsforskere bekreftet at trusselaktører nå retter seg mot eksponerte installasjoner for å få fjernkontroll over berørte systemer. Situasjonen viser hvor raskt angripere handler når exploit-kode blir tilgjengelig. SolarWinds Web Help Desk spiller en…

  • Flickrs advarsel om dataeksponering vekker bekymring for tredjepartssikkerhet

    En advarsel om dataeksponering fra Flickr har varslet brukere om et mulig sikkerhetsproblem knyttet til personopplysninger. Fotodelingsplattformen opplyste at en sårbarhet i et eksternt e-postsystem kan ha muliggjort uautorisert tilgang til enkelte brukerdata. Hendelsen understreker vedvarende bekymringer rundt tredjepartstjenester og deres rolle i å beskytte brukerinformasjon. Flickr presiserte at problemet ikke stammet fra selskapets kjerneinfrastruktur.…

  • Nederlandsk personvernmyndighet hacket – ansattdata eksponert

    Et hack mot den nederlandske personvernmyndigheten eksponerte ansattes kontaktopplysninger etter at angripere utnyttet en kritisk programvaresårbarhet. Hendelsen viser at selv institusjoner som håndhever personvernlovgivning står overfor alvorlige cyberrisikoer. Myndighetene bekreftet at angripere fikk tilgang til interne systemer, noe som utløste en umiddelbar statlig respons. Hendelsen har fått nasjonal oppmerksomhet fordi den berørte myndigheten fører tilsyn…

  • Shadow Campaigns-spionasjeoperasjon retter seg mot 155 land verden over

    En storskala cyberespionasjeinnsats har i det stille spredt seg over hele verden og retter seg mot statlige institusjoner og kritisk infrastruktur i mer enn 150 land. Sikkerhetsforskere har avdekket det de kaller Shadow Campaigns-spionasjeoperasjonen, en langvarig innsats knyttet til en statstilknyttet trusselaktør med fokus på etterretningsinnsamling snarere enn forstyrrelse. Kampanjen viser hvordan moderne spionasjeoperasjoner prioriterer…

  • BridgePay-ransomwareangrep forårsaker omfattende betalingsavbrudd

    Betalingsavbrudd kan raskt sette en stopper for daglig handel, særlig når de rammer bredt brukte betalingsplattformer. BridgePay har bekreftet at et ransomwareangrep forårsaket driftsforstyrrelsen som slo betalingssystemene offline over hele USA. Hendelsen hindret forhandlere i å behandle korttransaksjoner og tvang mange virksomheter til å basere seg på kontantbetalinger. Avbruddet avdekket raskt hvor avhengige både detaljhandel…

  • Signal-kontokapringskampanje retter seg mot tyske senioroffiserer

    Krypterte meldingsapper skaper ofte en følelse av trygghet, men angripere retter i økende grad angrep mot brukere i stedet for programvaresårbarheter. Tyske myndigheter har utstedt en advarsel om en Signal-kontokapringskampanje rettet mot høytstående politiske, militære og mediale personer. Angrepene baserer seg på sosial manipulering som lurer ofre til å gi fra seg kontotilgang. Myndighetene understreker…

  • DKnife Linux-verktøy for trafikkapring misbruker rutere for å spre skadevare

    Angripere retter i økende grad angrep mot nettverksinfrastruktur i stedet for individuelle enheter. Et nylig analysert verktøy, kjent som DKnife Linux traffic hijack tool, viser hvordan kompromitterte rutere blir stille plattformer for distribusjon av skadevare. Ved å manipulere trafikk på gateway-nivå får angripere bred kontroll over tilkoblede systemer. Sikkerhetsforskere advarer om at denne teknikken sprer…

  • SmarterMail RCE-sårbarhet utnyttes i ransomware-angrep

    E-postservere har blitt et primært mål for ransomware-grupper, og en nylig utnyttet sårbarhet viser hvorfor utdaterte systemer fortsatt er farlige. En kritisk SmarterMail RCE-sårbarhet utnyttes nå aktivt, noe som gjør det mulig for angripere å kjøre skadelig kode eksternt og distribuere ransomware uten autentisering. Sikkerhetsmyndigheter advarer om at organisasjoner som kjører upatchede SmarterMail-installasjoner står overfor…

  • Cyberangrep mot Italias vinter-OL knyttes til russiske trusselaktører

    Store internasjonale arrangementer står i dag overfor digitale trusler i tillegg til fysiske sikkerhetsrisikoer. Cyberangrepene mot Italias vinter-OL viser hvordan globale idrettsbegivenheter tiltrekker seg fiendtlig cyberaktivitet lenge før åpningsseremoniene finner sted. Italienske myndigheter opplyser at de siste angrepene var rettet mot statlige og olympiske systemer, men at de ikke førte til forstyrrelser. Italia stanser cyberangrep…