Kategori: Cybersikkerheit


  • Cyberliga utgir seg for leger og utsteder ulovlige resepter

    En cyberbande utgir seg for å være leger for å utstede ulovlige elektroniske resepter på narkotiske og psykotrope legemidler. Gruppen brukte stjålne medisinske påloggingsopplysninger for å få tilgang til offisielle helsesystemer og generere resepter som apotek aksepterte som legitime. Ordningen kombinerte cyberkriminalitet med helserelatert svindel og skapte direkte risikoer for offentlig sikkerhet. Myndighetene siktet flere…

  • Luxshare-ransomwarebrudd vekker bekymring for sikkerheten i leverandørkjeden

    Påstander om et cyberangrep mot Luxshare Precision Industry har fått stor oppmerksomhet på grunn av selskapets rolle som en viktig partner innen elektronikkproduksjon. Det påståtte Luxshare-ransomwarebruddet skal ha involvert uautorisert tilgang til interne systemer og tyveri av sensitiv teknisk data. Siden Luxshare monterer enheter for globale teknologimerker, skapte opplysningene bekymring for eksponering i leverandørkjeden og…

  • Påstander om ransomwarebrudd hos McDonald’s vekker bekymring for dataeksponering

    Påstander om et cyberangrep mot McDonald’s dukket opp etter at en ransomwaregruppe hevdet å ha stjålet interne data og planla å publisere dem offentlig. Påstandene om et McDonald’s-ransomwarebrudd inkluderer opplysninger om at både personlige og bedriftsrelaterte data ble eksfiltrert før løsepengekrav fulgte. Selv om selskapet ikke har bekreftet hendelsen, fikk påstandene stor oppmerksomhet på grunn…

  • Ingram Micro-ransomvareangrep eksponerte data til over 42 000 personer

    Ingram Micro-ransomvareangrepet eksponerte sensitive personopplysninger som tilhørte over 42 000 personer etter at angripere fikk uautorisert tilgang til interne systemer. Hendelsen rammet nåværende og tidligere ansatte samt jobbsøkere hvis data var lagret i selskapets registre. Datainnbruddet vekket alvorlige bekymringer knyttet til personvern og de langsiktige risikoene for dem som ble berørt. Angrepet fant sted i…

  • Tencent GitHub-fjerninger reiser spørsmål om kontroll over åpen kildekode

    Tencent GitHub-fjerningene skapte omfattende bekymring etter at dusinvis av open source-repositorier forsvant som følge av opphavsrettslige fjerningskrav. Utviklere stilte spørsmål ved hvordan opphavsretten anvendes på verktøy som behandler bruker­eide data. Hendelsen reiste også bredere bekymringer om plattformmakt og sårbarheten til uavhengige utviklere. Fjerningene skjedde stille, men raskt. Da de først ble oppdaget, utløste de debatt…

  • CISA–Costello-konflikten avslører lederskapssvikt i etaten

    Interne ledelsesfeil i et amerikansk cybersikkerhetsorgan ble offentlig kjent etter at en høytstående tjenesteperson ble sittende i stillingen til tross for gjentatte forsøk på å fjerne ham. CISA–Costello-konflikten viser hvordan nøling i toppledelsen, kombinert med intern motstand, hindret handlekraft i en sensitiv politisk periode. Situasjonen utviklet seg samtidig som etaten sto under intens gransking knyttet…

  • Windows OOB-oppdatering retter problemer med nedstenging og Cloud PC-feil

    Microsoft har lansert nødoppdateringer etter at nylige Windows-oppdateringer forårsaket alvorlige systemfeil. De nye Windows OOB-oppdateringene retter problemer som hindret berørte enheter i å slå seg av, gå i dvale eller koble til Cloud PC og eksterne skrivebord. Microsoft publiserte oppdateringene utenfor den ordinære oppdateringssyklusen for å gjenopprette stabilitet så raskt som mulig. Hva som gikk…

  • Microsofts NTLMv1-regnbuetabeller avslører alvorlig Windows-sikkerhetsrisiko

    Publiseringen av Microsofts NTLMv1-regnbuetabeller har gjenopplivet bekymringen rundt en for lengst foreldet Windows-autentiseringsprotokoll som fortsatt dukker opp i reelle IT-miljøer. Sikkerhetsforskere har vist hvor enkelt angripere nå kan gjenopprette passord fra Net-NTLMv1-hasher ved hjelp av forhåndsberegnet data. Utviklingen gjør en tidligere teoretisk svakhet til en umiddelbar og praktisk trussel for organisasjoner som fortsatt tillater eldre…

  • Nordkoreansk skadevarekampanje misbruker digitale annonsesystemer

    En sofistikert nordkoreansk malwarekampanje har avslørt hvordan statstilknyttede hackere nå utnytter pålitelige digitale annonssystemer for å spre skadevare. I stedet for å basere seg på tradisjonelle phishing-sider eller direkte levering av malware, misbrukte angriperne legitim annonseinfrastruktur for å skjule skadelig aktivitet som normal brukeradferd. Denne taktikken gjorde det mulig å omgå mange vanlige sikkerhetskontroller samtidig…

  • USAs cyberrolle i Caracas-blackouten bekreftet under operasjon

    USAs cyberrolle i strømbruddet i Caracas er nå formelt bekreftet og markerer en sjelden offentlig erkjennelse av offensiv cyberaktivitet knyttet til forstyrrelser av fysisk infrastruktur. Amerikanske tjenestemenn har bekreftet at cyberkapasiteter bidro til et omfattende strømbrudd i Venezuelas hovedstad under en høyrisikooperasjon rettet mot landets politiske ledelse. Bekreftelsen viser hvordan cyberverktøy i økende grad former…