Kategori: Cybersikkerheit


  • Falske jenteboter retter seg mot gamere for å promotere OnlyFans-kontoer

    AI-drevne boter som utgir seg for å være kvinner, retter seg mot gamere og brukere av sosiale medier med smiger, falske samtaler og promotering av OnlyFans. Forskere sier at kampanjene kan lede brukere til ekte abonnementskontoer, svindel med falske identiteter eller nettsteder som stjeler påloggingsopplysninger. Meldingene begynner ofte i spill eller på sosiale plattformer før…

  • Ny StormEncryptor-løsepengevirus brukes av tidligere Medusa-partner

    Microsoft har knyttet en ny løsepengevirusvariant, StormEncryptor, til en trusselaktør som tidligere har vært forbundet med Medusa-operasjonen. Gruppen, som spores som Storm-1175, utnyttet sannsynligvis en nylig offentliggjort sårbarhet i N-central før den distribuerte skadevaren. Organisasjoner som driver egne N-central-servere, bør installere den tilgjengelige hurtigrettingen umiddelbart. Microsoft opplyser at gruppen raskt kan gå fra innledende tilgang…

  • CISA: Sårbarheter i SonicWall SMA1000 utnyttes av løsepengevirusgrupper

    CISA har bekreftet at løsepengevirusgrupper utnytter to nylig rettede sårbarheter i SonicWall SMA1000. Sårbarhetene påvirker VPN-gatewayer for virksomheter som brukes av store organisasjoner, offentlige etater og leverandører av administrerte tjenester. Administratorer bør installere de tilgjengelige hurtigrettingene umiddelbart. En av sårbarhetene er en SSRF-sårbarhet med høyeste alvorlighetsgrad. Begge sårbarhetene hadde allerede blitt utnyttet som zero-days før…

  • Medlem av The Com fengslet for utpressing og seksuell utpressing

    Et medlem av det nettbaserte cyberkriminalitetskollektivet kjent som The Com har blitt fengslet for utpressing og seksuell utpressing mot 117 ofre verden over. Justin Swaddle, 20, fra Leeds, ble dømt til to års fengsel ved Leeds Crown Court. I juli erklærte han seg skyldig i flere lovbrudd knyttet til seksuelle overgrep mot barn og utpressing.…

  • LexisNexis stenger ned tjenester etter mistenkelig aktivitet på servere

    LexisNexis har tatt flere tjenester offline etter å ha oppdaget mistenkelig aktivitet på servere som administreres av en tredjepartsleverandør. De berørte produktene er Nexis Diligence, Nexis Metabase API og Nexis Newsdesk. Selskapet koblet seg fra leverandørens systemer for å begrense hendelsen. LexisNexis undersøker nå saken med hjelp fra et selskap som spesialiserer seg på cybersikkerhetsforensikk.…

  • Kritisk sårbarhet i Progress LoadMaster utnyttes nå i angrep

    En kritisk sårbarhet i Progress LoadMaster utnyttes nå i angrep, ifølge USAs Cybersecurity and Infrastructure Security Agency (CISA). Sårbarheten gjør det mulig for uautentiserte angripere å kjøre kommandoer eksternt på enheter som ikke er oppdatert. Problemet påvirker Kemp LoadMaster, en kontroller for applikasjonslevering og lastbalanserer som brukes av selskaper og offentlige organisasjoner til å håndtere…

  • UNC6671 knyttes til vishingangrep mot hedgefond og private equity-selskaper

    En bølge av cyberangrep rettet mot hedgefond, private equity-selskaper og andre finansorganisasjoner har blitt knyttet til utpressingsgruppen UNC6671. Nylige rapporter sier at angriperne rettet seg mot Point72 Asset Management, Millennium Management, Two Sigma Investments, Citadel og flere private equity-selskaper. Kampanjene skal ha basert seg på stemmebasert phishing, eller vishing, for å lure ansatte til å…

  • Tyskland oppfordrer nettstedoperatører til å publisere security.txt-filer

    Tysklands føderale cybersikkerhetsmyndighet oppfordrer bedrifter, offentlige organer og nettstedadministratorer til å publisere en security.txt-fil på nettstedene sine. Bundesamt für Sicherheit in der Informationstechnik, bedre kjent som BSI, sier at det enkle tiltaket kan gjøre ansvarlig rapportering av sårbarheter mye raskere. Det gir også organisasjoner mer tid til å reagere før angripere oppdager og utnytter den…

  • WebKit-lekkasjer av IP-adresser kan avsløre iOS- og macOS-brukere bak Private Relay og Tor

    Sikkerhetsforskere har oppdaget WebKit-lekkasjer av IP-adresser som kan avsløre de virkelige nettverksadressene til iOS- og macOS-brukere, selv når de bruker nettleserproxyer, iCloud Private Relay eller enkelte Tor-baserte nettlesere. Funnene kommer fra Mysk, et personvernfokusert utviklingsteam som undersøkte rapporter om DNS-lekkasjer i nettleseren Psylo. Ifølge forskerne kan flere funksjoner i WebKit omgå en nettlesers konfigurerte proxy…

  • Skaperen av Ransom Cartel-ransomware dømt til 16 års fengsel

    Maksim Silnikau, skaperen og administratoren bak Ransom Cartel-ransomware, er dømt til 16 års fengsel for sin rolle i angrep mot minst 18 selskaper verden over. Det amerikanske justisdepartementet kunngjorde dommen 5. august. Den 40 år gamle belarusiske statsborgeren ble dømt for sammensvergelse om å begå lovbrudd mot USA, sammensvergelse om bedrageri via elektronisk kommunikasjon og…