Kategori: Cybersikkerheit


  • Tilståelse i Snapchat-hacking avslører omfattende tyveri av private bilder

    En føderal rettssak har avdekket omfanget av et alvorlig og forstyrrende nettbasert utnyttelsesopplegg. Tilståelsen i Snapchat-hackingsaken viser hvordan sosial manipulering gjorde det mulig for en mann fra Illinois å få tilgang til private kontoer og stjele intime bilder fra hundrevis av ofre. Påtalemyndigheten opplyser at saken tydelig illustrerer den reelle skaden som digitalt bedrageri kan…

  • Nederlandske personvernbøter avslører ulovlig datainnsamling om muslimske miljøer

    Offentlige myndigheter har betydelig makt når de håndterer personopplysninger. De nylige nederlandske personvernbøtene viser hva som skjer når dette ansvaret svikter. Flere kommuner står nå overfor sanksjoner etter at tilsynsmyndigheter fastslo at de ulovlig samlet inn sensitive opplysninger om muslimske miljøer uten tilstrekkelig rettslig grunnlag. Hvorfor nederlandske myndigheter utstedte personvernbøtene Den nederlandske datatilsynsmyndigheten ila ti…

  • ICE cyberstalking-arrestasjon fremhever risikoen ved nettbaserte doxxing-kampanjer

    Nettbaserte trakasseringskampanjer kan virke fjerne helt til de får reelle konsekvenser. ICE-cyberstalking-arrestasjonen viser hvordan digitale trusler og doxxing raskt kan eskalere til føderale straffesaker. Myndighetene sier at saken gjenspeiler økende bekymring for nettatferd som utsetter enkeltpersoner for risiko i den virkelige verden. Hva som førte til ICE-cyberstalking-arrestasjonen Føderale etterforskere arresterte en mann fra Minnesota etter…

  • Cyberangrep mot spansk departement: Vitenskapsdepartementet stenger systemer etter påstander om datainnbrudd

    Cyberangrepet mot Spanias departement har forstyrret offentlige digitale tjenester etter at Vitenskapsdepartementet stengte deler av sin IT-infrastruktur. Tjenestemenn bekreftet at tiltaket fulgte påstander om et datainnbrudd og uvanlig systemaktivitet. Nedstengningen påvirket nettbaserte tjenester som brukes av forskere, universiteter, bedrifter og innbyggere. Myndighetene beskrev beslutningen som et føre-var-tiltak mens etterforskningen pågår. Hvorfor departementet stengte systemene Vitenskapsdepartementet…

  • ISPsystem-ransomwaremisbruk: Hvordan kriminelle grupper skjuler nyttelaster i virtuelle maskiner

    ISPsystem-ransomwaremisbruk viser hvordan ransomwaregrupper i økende grad benytter legitim infrastruktur for å unngå oppdagelse. I stedet for å bygge egne ondsinnede servere distribuerer angripere nå virtuelle maskiner som glir inn i vanlige hostingmiljøer. Denne taktikken gjør det mulig å levere skadevare samtidig som risikoen for nedstengning reduseres. Sikkerhetsforskere har knyttet denne tilnærmingen til flere ransomware-…

  • La Sapienza-cyberangrep: Italiensk universitet stenger systemer etter datainnbrudd

    Cyberangrepet mot La Sapienza forstyrret et av Europas største universiteter og synliggjorde de økende cybersikkerhetsrisikoene som høyere utdanningsinstitusjoner står overfor. Universitetet i Roma bekreftet at en cyberhendelse tvang institusjonen til å ta IT-systemene offline for å begrense mulig skade. Beslutningen fikk umiddelbare konsekvenser for digitale tjenester brukt av studenter, faglig ansatte og administrativt personale. Universitetsledelsen…

  • Tilsyn med Waymo-robotaxi: Utenlandske menneskelige operatører vekker sikkerhetsbekymringer

    Tilsynet med Waymo-robotaxi har kommet i søkelyset etter at lovgivere stilte spørsmål ved hvor autonome kjøretøyene faktisk er. Debatten tilspisset seg da selskapet bekreftet at menneskelige operatører basert i utlandet bistår robotaxiflåten i krevende situasjoner. Selv om kjøretøyene kjører selv, spiller fjernstøtte fortsatt en rolle. Avsløringen har reist bekymringer rundt åpenhet, sikkerhet og hvordan selskaper…

  • NGINX upstream-injeksjon: Alvorlig sårbarhet lar angripere manipulere videresendte svar

    NGINX upstream-injeksjon har satt søkelys på en alvorlig sårbarhet i en sentral internettkomponent. Mange team bruker NGINX som omvendt proxy og lastbalanserer. Denne rollen gjør integriteten i svarene kritisk for hver besøkende og hver applikasjonsklient. Sårbarheten gir ikke angripere umiddelbar tilgang i alle miljøer. For å utnytte feilen kreves en sterk nettverksposisjon. Likevel kan konsekvensene…

  • Windows-skjermsparingsangrep: Hvordan angripere misbruker .scr-filer til å distribuere eksterne verktøy

    Windows-skjermsparingsangrep viser hvordan trusselaktører fortsetter å gjenbruke betrodde systemfunksjoner for å levere skadevare. Angripere misbruker nå skjermsparingsfiler for å installere fjernstyrings- og overvåkingsverktøy samtidig som de unngår umiddelbar mistanke. Mange brukere oppfatter fortsatt skjermsparere som harmløse visuelle elementer, noe som gjør denne teknikken særlig effektiv. Angrepene bygger på en enkel realitet. Windows behandler skjermsparingsfiler som…

  • ICE annonsedataforskning: Hvorfor ICE utforsker kommersielle annonseteknologidata

    ICEs forskning på annonsedata har fornyet granskningen av hvordan amerikansk rettshåndhevelse vurderer kommersielle datamarkeder. Etaten søker verken en kontrakt eller en leverandøravtale. I stedet kartlegger den aktivt hva selskaper innen annonseteknologi kan tilby, og hvordan verktøyene deres fungerer i etterforskningssammenheng. Denne kartleggingen setter kommersiell datapraksis under nærmere vurdering, særlig der juridisk myndighet og forventninger til…