En nylig offentliggjort Cisco ISE-sårbarhet har skapt bekymring i bedriftsnettverk som er avhengige av Cisco Identity Services Engine for tilgangskontroll. Cisco har bekreftet at exploit-kode nå er offentlig tilgjengelig, noe som betydelig øker risikoen for utrullede systemer som ikke er patchet. Sårbarheten påvirker sentral identitetsinfrastruktur som brukes til å håndtere autentisering, autorisasjon og retningslinjer for…
En kritisk sikkerhetssårbarhet i en populær plattform for arbeidsflytautomatisering har skapt alvorlig bekymring for både selvhostede og bedriftsmiljøer. Sårbarheten i n8n sine systemkommandoer gjør det mulig for autentiserte brukere å omgå innebygde beskyttelser og kjøre systemkommandoer direkte på berørte servere. Feilen svekker isolasjonsmodellen som n8n er avhengig av for å kjøre brukerstyrt kode trygt i…
Cyberkriminelle har startet en villedende malwarekampanje som misbruker et kjent reisevaremerke. Booking.com ClickFix-angrepet kombinerer phishing-e-poster med en falsk Windows-systemkrasj for å presse ofre til å kjøre ondsinnede kommandoer. Metoden bygger på sosial manipulering snarere enn programvaresårbarheter. Angriperne påvirker brukeratferd for å omgå sikkerhetskontroller. Hvordan Booking.com ClickFix-angrepet starter Angrepet begynner med en phishing-e-post som ser ut…
Russland-tilknyttede hackere har lansert en målrettet cyberkampanje mot Ukraina ved hjelp av en uventet leveringskanal. Viber-malwareangrepet i Ukraina viser hvordan trusselaktører nå utnytter betrodde meldingsplattformer til cyberetterretning. I stedet for å basere seg på e-postbasert phishing brukte angriperne direkte Viber-meldinger. Denne taktikken økte troverdigheten og reduserte mistanke hos mottakerne. Hvem står bak angrepet Sikkerhetsforskere knytter…
Sikkerhetsforskere har avdekket en raskt voksende Android-trussel som i det stille forvandler hverdagslige enheter til proxy-infrastruktur. Kimwolf Android-botnettet misbruker boligbaserte proxynettverk for å nå interne enheter som aldri var ment å være eksponert mot internett. Kampanjen viser hvordan svake standardkonfigurasjoner, kombinert med proxy-misbruk, raskt kan skalere skadevareoperasjoner. Millioner av Android-enheter ser nå ut til å…
EUs forslag om datakontroll har skapt bekymring blant personvernforkjempere, som advarer om at endringene kan svekke europeeres kontroll over egne personopplysninger. Forslaget er del av et bredere initiativ for å forenkle digital regulering i EU, men kritikere mener at forenklingen skjer på bekostning av individets personvernrettigheter. Samtidig som EU-tjenestemenn presenterer initiativet som en måte å…
Angripere retter i økende grad oppmerksomheten mot skybaserte fildelingstjenester som en del av sofistikerte kampanjer for å stjele bedriftsdata. I stedet for å angripe nettverk direkte, misbruker de betrodde tredjepartsplattformer som organisasjoner bruker daglig, noe som gjør det mulig å omgå tradisjonelle sikkerhetskontroller. Ifølge cybersikkerhetsanalytikere som følger utviklingen, fokuserer disse kampanjene på å høste legitimasjon,…
En ny ClickFix-malwarekampanje bruker falske Windows Blue Screen of Death-skjermer (BSOD) for å lure brukere til å infisere sine egne systemer. Angripere viser overbevisende krasjmeldinger og leder deretter ofrene gjennom påståtte «fikse»-steg som i hemmelighet installerer skadevare. Teknikken baserer seg på sosial manipulering fremfor tekniske sårbarheter, noe som gjør at den kan omgå mange tradisjonelle…
Den amerikanske bredbåndsleverandøren Brightspeed undersøker påstander om at angripere kan ha fått tilgang til selskapets interne systemer og kundedata. Selskapet bekreftet at det gjennomgår anklagene etter at en trusselaktør offentlig hevdet ansvar for et brudd som skal ha involvert Brightspeeds infrastruktur. På nåværende tidspunkt har Brightspeed ikke bekreftet om angripere faktisk har fått tilgang til…
Forgrenede versjoner av Visual Studio Code-IDE-en utsetter utviklere for en økende risiko i programvareleverandørkjeden knyttet til anbefalte utvidelser. Sikkerhetsforskere advarer om at enkelte forker foreslår utvidelser som ikke finnes i betrodde registre, noe som gjør det mulig for angripere å publisere ondsinnede pakker under disse navnene og lure brukere til å installere dem. Problemet påvirker…