Kategori: Cybersikkerheit


  • Kritisk VMware RCE-sårbarhet utnyttes aktivt, CISA advarer

    Den kritiske RCE-sårbarheten i VMware har gått over i aktiv utnyttelse, ifølge en advarsel fra den amerikanske Cybersecurity and Infrastructure Security Agency. Sårbarheten påvirker VMware vCenter Server og gjør det mulig for angripere å kjøre kode eksternt på eksponerte systemer. CISA har lagt sårbarheten til i sitt Known Exploited Vulnerabilities-katalog, noe som signaliserer bekreftet misbruk…

  • Cl0p-ransomvareangrep hevder Hilton som mulig offer

    Cl0p-ransomwarekampanjen har ifølge rapporter lagt til Hilton på sin liste over påståtte ofre. Den cyberkriminelle gruppen publiserte Hiltons navn på sitt lekkasjenettsted på dark web og hevdet at selskapets systemer ble kompromittert. Hilton har ikke bekreftet påstanden, og det har så langt ikke dukket opp noen lekkede dataprøver. Mangelen på verifisering har fått analytikere til…

  • Microsoft deler BitLocker-krypteringsnøkler med FBI og vekker personvernbekymringer

    Microsofts BitLocker-kryptering har kommet under fornyet gransking etter at Microsoft bekreftet at selskapet leverte gjenopprettingsnøkler til FBI under en strafferettslig etterforskning. Avsløringen har skapt bekymring blant personvernforkjempere, som mener at krypteringsnøkler lagret i skyen svekker beskyttelsen brukere forventer av full diskkryptering. Saken belyser en bredere debatt om bekvemmelighet, skybaserte sikkerhetskopier og grensene for kryptering når…

  • King Philippe-AI-svindel retter seg mot næringslivsledere med falske galainvitasjoner

    King Philippe-AI-svindelen viser hvordan kriminelle nå bruker kunstig intelligens til å gjennomføre svært målrettet svindel. Angripere utgir seg for å være Belgias konge for å oppnå umiddelbar troverdighet og presse ofre til å sende penger. Belgiske myndigheter har bekreftet at svindlere aktivt kontakter ledere og donorer ved hjelp av deepfake-teknologi. I stedet for massesvindel fokuserer…

  • Microsoft utgir nødoppdatering for å rette Outlook-frysfeilen

    Outlook-frysfeilen tvang Microsoft til å utgi en akutt oppdatering utenom ordinær syklus etter at brukere rapporterte omfattende problemer etter januars sikkerhetsoppdateringer. Berørte systemer opplevde at Outlook frøs, hang under oppstart eller ikke åpnet i det hele tatt. Problemet rammet hovedsakelig brukere av den klassiske Outlook-klienten på Windows-systemer og forstyrret e-posttilgangen i både private og virksomhetsmiljøer.…

  • Sandworm-wiperangrep retter seg mot Polens energisystemer

    Sandworm-wiperangrepet er knyttet til et mislykket cyberangrep rettet mot Polens energisystemer. Sikkerhetsforskere tilskriver hendelsen den russisk statsforbundne trusselgruppen Sandworm, som forsøkte å distribuere destruktiv skadevare mot kritisk infrastruktur. Selv om angrepet ikke førte til strømbrudd, belyser det de vedvarende risikoene mot nasjonale energinett og bruken av wiper-skadevare som et forstyrrende virkemiddel. Hvordan Sandworm-wiperangrepet utspilte seg…

  • ShinyHunters SSO-angrep retter seg mot bedriftskontoer

    ShinyHunters SSO-angrep har utviklet seg til å bli en alvorlig trussel mot virksomheters identitetssikkerhet. Cyberkrim-gruppen hevder ansvar for nylige vishing-kampanjer som lurer ansatte til å gi fra seg single sign-on-legitimasjon, noe som gir angripere bred tilgang til virksomhetens systemer. Angrepene baserer seg på sosial manipulering fremfor programvaresårbarheter og viser hvordan identitetsbaserte trusler fortsetter å utvikle…

  • Skadelige VSCode-utvidelser avslørt for å stjele utviklerdata

    Skadelige VSCode-utvidelser har infiltrert Microsofts offisielle Visual Studio Code-markedsplass og utsatt utviklere for skjult datatyveri. Angripere forkledde utvidelsene som AI-drevne kodeassistenter og brukte dem til å overvåke filer, spore aktivitet og eksfiltrere sensitiv prosjektdata uten at brukerne var klar over det. Oppdagelsen reiser alvorlige spørsmål om sikkerheten rundt utvidelser og den økende risikoen for leverandørkjedeangrep…

  • curl avslutter bug bounty-programmet etter en flom av AI-genererte rapporter

    curl har avsluttet sitt bug bounty-program etter at prosjektets vedlikeholdere ble møtt av en kraftig økning i lavkvalitets, AI-genererte sårbarhetsrapporter. Ledende utviklere i prosjektet opplyste at flommen av innsendelser krevde mye tid og energi, uten å gi reelle forbedringer i sikkerheten. Beslutningen viser hvordan kunstig intelligens har begynt å forme bug bounty-økosystemer, ofte ved å…

  • Nike-ransomvareangrep utløser trussel om datalekkasje

    Nike-ransomvareangrepet har utløst en trussel om datalekkasje etter at en cyberkriminell gruppe hevdet å ha brutt seg inn i selskapets systemer. Angriperne oppførte Nike på et lekkasjenettsted på det mørke nettet og advarte om at stjålne data ville bli publisert dersom kravene ikke ble innfridd. Nike bekreftet at selskapet etterforsker hendelsen. Samtidig opplyste selskapet at…