Kategori: Cybersikkerheit


  • London-cyberangrep forstyrrer markedet for eksklusive eiendommer

    London-cyberangrep har forårsaket alvorlige forstyrrelser i flere lokale kommuner og skapt ringvirkninger for byens marked for eksklusive eiendommer. Angrepene har lammet sentrale digitale systemer som brukes til å behandle obligatoriske eiendomssøk, som kreves for å fullføre eiendomstransaksjoner i England og Wales. Som følge av dette opplever kjøpere, selgere og juridiske rådgivere forsinkelser som setter avtaler…

  • FortiCloud SSO-zero-day utnyttes aktivt

    Fortinet har bekreftet aktiv utnyttelse av en FortiCloud SSO-zero-day-sårbarhet som påvirker flere Fortinet-enheter. Selskapet har innført midlertidige blokkeringstiltak for å begrense misbruk, mens ingeniører arbeider med en permanent løsning. Sårbarheten gjør det mulig for angripere å omgå autentiseringskontroller knyttet til FortiCloud Single Sign-On. Dette skaper en alvorlig risiko for miljøer som er avhengige av sentralisert,…

  • Salt Typhoon-hacking rettet seg mot medarbeidere hos Storbritannias statsminister

    En mistenkt statstilknyttet cyber­etterretningskampanje skal ifølge opplysninger ha rettet seg mot mobiltelefoner brukt av medarbeidere til flere britiske statsministre. Aktiviteten er blitt knyttet til Salt Typhoon, en hackergruppe som forbindes med langsiktige etterretningsoperasjoner. De påståtte innbruddene vekker alvorlige bekymringer om hvor lenge tilgangen kan ha vart, og hvilken sensitiv kommunikasjon som kan ha blitt eksponert.…

  • Kritisk vm2-sandbox-rømming eksponerer Node.js-systemer

    En kritisk sikkerhetssårbarhet er oppdaget i vm2-biblioteket, en populær sandbox-løsning som brukes i Node.js-applikasjoner. Sårbarheten gjør det mulig for angripere å bryte ut av sandbox-miljøet og kjøre vilkårlig kode på vertssystemet, noe som undergraver vm2s grunnleggende sikkerhetsformål. Problemet rammer applikasjoner som er avhengige av vm2 for å kjøre upålitelig JavaScript-kode på en sikker måte. Dette…

  • Mustang Panda-bakdør brukes til å distribuere infostealere

    En Kina-tilknyttet trusselaktør kjent som Mustang Panda har utvidet sine malwareoperasjoner ved å distribuere infostealere gjennom en oppdatert CoolClient-bakdør. Kampanjen markerer et skifte mot bredere datainnsamling og gir angripere mulighet til å hente sensitiv informasjon direkte fra kompromitterte systemer. Mustang Panda er kjent for langvarig spionasjeaktivitet fremfor økonomisk motiverte angrep. Den nyeste utviklingen av CoolClient…

  • WinRAR-sårbarhet for sti­traversering utnyttes fortsatt i stor skala

    En kjent sti­traverseringssårbarhet i WinRAR blir fortsatt utnyttet av en rekke angripere, til tross for at en oppdatering er tilgjengelig. Sårbarheten gjør det mulig for spesiallagde arkivfiler å pakke ut skadelig innhold utenfor den tiltenkte katalogen, noe som utsetter systemer for skjult kjøring av skadevare. WinRAR er fortsatt mye brukt i både private og bedriftsmiljøer.…

  • Nordkoreansk skadevare skjules i åpen kildekode

    Nordkoreanske trusselaktører bygger i økende grad skadelig programvare inn i open source-prosjekter for å rette angrep direkte mot utviklere. Denne metoden gjør at skadelig kode glir inn i betrodde arbeidsflyter, noe som gjør infeksjoner vanskeligere å oppdage og enklere å spre. I stedet for å angripe organisasjoner gjennom tradisjonelle sårbarheter fokuserer disse kampanjene på tillit…

  • ClickFix App-V-angrep misbruker Windows-skript for å spre skadevare

    ClickFix App-V-malwareangrep viser hvordan trusselaktører fortsetter å finjustere sosial manipulering. Angripere misbruker nå betrodde Windows-komponenter for å levere skadevare til offersystemer. De benytter falske verifiseringsmeldinger og Microsofts Application Virtualization-rammeverk for å omgå sikkerhetskontroller. Metoden lykkes fordi brukerne selv blir overbevist om å utløse angrepet. Kampanjen illustrerer et bredere skifte innen cyberkriminalitet. Angripere foretrekker i økende…

  • Påstått ransomwareangrep mot KPMG Nederland skaper usikkerhet rundt mulig databrudd

    Ransomware-påstanden mot KPMG Nederland har vakt oppmerksomhet etter at ransomwaregruppen Nova offentlig hevdet å ha gjennomført et cyberangrep mot selskapets nederlandske virksomhet. Ifølge påstanden skal angriperne ha fått tilgang til interne systemer og kan ha hentet ut sensitiv informasjon. KPMG har avvist anklagene og opplyser at selskapet ikke har funnet bevis for et vellykket innbrudd.…

  • Cyberangrepene mot Bundesbank øker kraftig mens Tyskland advarer om økende trusler

    Cyberangrepene mot Bundesbank skjer i et tempo som Tysklands sentralbank beskriver som raskere enn et menneskelig øyeblikk. Myndighetene advarer om at institusjonen møter en konstant strøm av fiendtlig digital aktivitet rettet mot bankens nettverk og systemer. Situasjonen viser hvordan cybertrusler har blitt en permanent operativ risiko for finansielle myndigheter. Tysklands sentralbank behandler nå cybersikkerhet som…