Zendesk-spambølgen er tilbake etter at angripere på nytt har misbrukt kundestøttesystemer til å oversvømme innbokser med uønskede e-poster. Brukere i flere regioner rapporterer at de har mottatt store mengder meldinger om «aktiver konto» og supportsaker de aldri har bedt om. Fordi e-postene sendes fra legitime Zendesk-baserte domener, passerer mange spamfiltre og havner direkte i primærinnboksen.…
Bekymringen rundt SolarWinds Web Help Desk-sårbarheten økte etter at sikkerhetsteam bekreftet aktiv utnyttelse i det fri. Angripere retter seg mot eksponerte instanser av helpdesk-plattformen for å oppnå uautorisert tilgang til berørte systemer. Situasjonen viser hvor raskt angripere tar i bruk kritiske sårbarheter når detaljer blir offentlig kjent. Sårbarheten rammer organisasjoner som bruker Web Help Desk…
Sveitsisk teleovervåking har blitt et sentralt stridstema etter at foreslåtte lovendringer har skapt bekymring for omfattende datalagring og svekket personvern. Menneskerettighetsorganisasjoner og forkjempere for digitalt personvern mener at endringene kan utvide statens overvåkingsfullmakter betydelig. Debatten synliggjør den økende spenningen mellom nasjonale sikkerhetsmål og individuelle rettigheter i Sveits’ digitale miljø. Foreslåtte endringer i overvåkingsreglene Kontroversen dreier…
En storskala skanningskampanje rettet mot Citrix NetScaler er blitt oppdaget, der tusenvis av bolig-IP-adresser brukes til å kartlegge eksponerte systemer på internett. Aktiviteten peker på koordinert rekognosering snarere enn tilfeldig bakgrunnsskanning og vekker bekymring for at angripere forbereder fremtidige utnyttelsesforsøk. Kampanjen skiller seg ut på grunn av omfang, distribusjon og bruk av infrastruktur som vanligvis…
SolarWinds RCE-sårbarheten er bekreftet aktivt utnyttet og setter organisasjoner som bruker sårbare Web Help Desk-installasjoner i umiddelbar risiko. Den kritiske feilen gjør det mulig for angripere å kjøre kommandoer eksternt, noe som potensielt gir full kontroll over berørte systemer. Advarselen kommer samtidig som uoppdatert bedriftsprogramvare i økende grad utnyttes, der angripere handler raskt når en…
En sårbarhet i React Native Metro utnyttes aktivt av hackere for å bryte seg inn i utviklersystemer som kjører eksponerte utviklingsservere. Feilen påvirker Metro-serveren som brukes under apputvikling og gjør det mulig for angripere å kjøre kommandoer eksternt når tjenesten er tilgjengelig over et nettverk. Hendelsen viser hvordan utviklingsverktøy, som ofte anses som lavrisiko, kan…
Arsink Android-spionvarekampanjen har kompromittert over 45 000 enheter i Asia og Midtøsten og viser hvor raskt truslene fra mobil overvåking fortsetter å vokse. Sikkerhetsforskere avdekket operasjonen etter å ha identifisert et nettverk av ondsinnede Android-apper som var utformet for å overvåke brukere i det stille og hente ut sensitiv informasjon. Kampanjen viser hvordan spionvareaktører i…
Et nylig identifisert GlassWorm-macOS-angrep utnytter kompromitterte utvidelser distribuert via OpenVSX-markedsplassen. Kampanjen retter seg mot utviklere ved å misbruke betrodde verktøy og injisere ondsinnet kode i ellers legitime utvidelser, noe som gjør en vanlig utviklingsarbeidsflyt til et leverandørkjedeangrep. Angrepet fremhever en voksende trend innen distribusjon av skadevare. I stedet for å basere seg på phishing-e-poster eller…
Sikkerhetsforskere har bekreftet aktiv utnyttelse av en nylig rettet sårbarhet i Microsoft Office i målrettede cyberangrep. Microsoft Office-sårbarheten som utnyttes i disse kampanjene viser hvor raskt avanserte trusselaktører kan bevæpne offentliggjorte svakheter, selv etter at oppdateringer er gjort tilgjengelige. Angrepene understreker en vedvarende utfordring for organisasjoner. Forsinkelser i patching fortsetter å skape muligheter for angripere,…
En sofistikert cyberoperasjon har satt et mye brukt open source-verktøy i søkelyset. Det statsstøttede angrepet mot Notepad++ innebar at angriperne misbrukte applikasjonens oppdateringsprosess i stedet for å utnytte en programvaresårbarhet. Dette skillet er avgjørende, fordi det viser hvordan betrodd infrastruktur kan bli et angrepspunkt selv når selve programvaren forblir sikker. Hendelsen fremhever den økende risikoen…