Kategori: Cybersikkerheit


  • Høyesteretts vurdering av mobilsporingsordre kan endre digital personvern

    En stor personvernstrid er på vei til USAs høyesterett. Saken om politiets bruk av mobilsporingsordre skal avgjøre om politiet kan bruke brede tillatelser for å samle inn posisjonsdata fra personer som ikke er mistenkt for lovbrudd. Kjernen i konflikten handler om hvorvidt disse omfattende forespørslene bryter med grunnlovens vern mot urimelige ransakinger og beslag. Avgjørelsen…

  • Moen-ransomwareangrep hevdes av Qilin-gruppen

    Moen-ransomwareangrepet kom i offentlighetens søkelys etter at ransomwaregruppen Qilin listet armaturprodusenten på sin lekkasjeside. Oppføringen antyder en mulig kompromittering av interne systemer, selv om Moen ikke offentlig har bekreftet noen hendelse. Situasjonen gjenspeiler en bredere trend der ransomwaregrupper retter seg mot produsenter for å øke presset gjennom offentlig eksponering. Hvordan påstanden ble kjent Qilin-gruppen la…

  • StealC-malwarens kontrollpanel kapres via XSS-sårbarhet og avslører operatører

    En kapring av StealC-malwarens kontrollpanel snudde rollene for cyberkriminelle etter at sikkerhetsforskere utnyttet en svakhet i malwarens egen kontrollinfrastruktur. Ved å misbruke en sårbarhet i StealCs webbaserte administrasjonspanel fikk forskerne innsyn i aktive angripersesjoner og samlet detaljert etterretningsinformasjon om operatørene bak malwaren. Hendelsen viser hvordan svakheter i malware-as-a-service-plattformer kan eksponere trusselaktører for overvåking og forstyrrelser.…

  • Black Basta: Rød etterlysning utstedt mot lederen for ransomwaregruppen

    Black Basta Red Notice markerer en betydelig eskalering i internasjonale forsøk på å forstyrre ransomware-operasjoner. Rettshåndhevende myndigheter har identifisert den mistenkte lederen for Black Basta-ransomwaregruppen og plassert ham på Interpols Red Notice-liste. Tiltaket signaliserer økt koordinering mellom europeiske myndigheter for å forfølge cyberkriminelle på tvers av landegrenser. Myndigheter identifiserer den påståtte Black Basta-lederen Tysk føderalt…

  • Qilin-ransomwareangrep rammer Moen, produsent av kjøkken- og baderomskraner

    Qilin-ransomwareangrepet har lagt til Moen, en stor amerikansk produsent av armaturer og smarthjem-løsninger, på sin voksende liste over påståtte ofre. Ransomwaregruppen publiserte Moens navn på sin lekkasjeplattform, noe som signaliserer et mulig utpressingsforsøk og potensiell dataeksponering. Så langt har ingen stjålne data blitt offentliggjort. Qilins tidligere aktivitet tyder imidlertid på at situasjonen kan eskalere dersom…

  • Cyberkriminelle bruker blokkjede-baserte smarte kontrakter for å omgå nedstengninger

    Cyberkriminelle bruker i økende grad smarte kontrakter på blokkjeder for å omgå nedstengninger og beholde kontroll over ondsinnet infrastruktur. Sikkerhetsforskere advarer om at denne metoden gjør det mulig for angripere å distribuere kritiske data uten å være avhengige av sentraliserte servere som myndigheter kan stenge ned. Fremgangsmåten markerer et skifte mot mer desentraliserte misbruksmodeller. Ved…

  • AWS-feilkonfigurasjon holdt på å utløse en alvorlig skysikkerhetshendelse

    En mindre feilkonfigurasjon i AWS var nær ved å utløse en storskala skysikkerhetshendelse med globale konsekvenser. Sikkerhetsforskere oppdaget problemet i et internt AWS-byggesystem, der mangelfulle tilgangskontroller kunne ha gjort det mulig for angripere å injisere ondsinnet kode i utbredte programvarekomponenter. Hendelsen viser hvordan tilsynelatende små konfigurasjonsfeil kan eskalere til alvorlige sikkerhetstrusler, selv i modne og…

  • Cyberangrep mot Polens strømnett avverget uten forstyrrelser

    Polen stanset et storskala cyberangrep mot det nasjonale strømnettet i slutten av desember og forhindret dermed omfattende energiforstyrrelser under vinterforhold. Myndighetene bekreftet at forsvarssystemer oppdaget og blokkerte inntrengningen før angriperne kunne skade kritisk infrastruktur. Hendelsen belyser de økende cybertruslene mot Europas energinett. Samtidig understreker den Polens økte fokus på å beskytte samfunnskritiske systemer i en…

  • GM stoppes fra å selge førerdata etter FTCs personvernbeslutning

    Amerikanske tilsynsmyndigheter har stanset General Motors fra å selge data om føreratferd og posisjon til kredittopplysningsselskaper. Beslutningen kom etter at den amerikanske forbrukermyndigheten FTC avdekket alvorlige personvernsvikt knyttet til GMs tjenester for tilkoblede kjøretøy. Vedtaket tvinger GM til å endre hvordan selskapet samler inn og deler sensitiv førerinformasjon. Samtidig signaliserer avgjørelsen strengere kontroll med dataprak­sis…

  • Bluetooth Fast Pair-sårbarhet eksponerer millioner av lydenheter

    En nylig avdekket Bluetooth Fast Pair-sårbarhet eksponerer millioner av trådløse lydenheter for stille kapring og overvåking. Sikkerhetsforskere advarer om at angripere kan utnytte svakheter i Googles Fast Pair-protokoll for å koble seg til hodetelefoner og høyttalere uten brukerinteraksjon. Problemet understreker alvorlige personvernrisikoer knyttet til bekvemmelighetsdrevne trådløse teknologier. Sårbarheten påvirker et bredt spekter av Bluetooth-tilbehør som…