Kategori: Cybersikkerheit


  • Cisco ISE-sårbarhet eksponerer systemer for exploit-kode

    En nylig offentliggjort Cisco ISE-sårbarhet har skapt bekymring i bedriftsnettverk som er avhengige av Cisco Identity Services Engine for tilgangskontroll. Cisco har bekreftet at exploit-kode nå er offentlig tilgjengelig, noe som betydelig øker risikoen for utrullede systemer som ikke er patchet. Sårbarheten påvirker sentral identitetsinfrastruktur som brukes til å håndtere autentisering, autorisasjon og retningslinjer for…

  • n8n-sårbarhet i systemkommandoer muliggjør vilkårlig kodekjøring

    En kritisk sikkerhetssårbarhet i en populær plattform for arbeidsflytautomatisering har skapt alvorlig bekymring for både selvhostede og bedriftsmiljøer. Sårbarheten i n8n sine systemkommandoer gjør det mulig for autentiserte brukere å omgå innebygde beskyttelser og kjøre systemkommandoer direkte på berørte servere. Feilen svekker isolasjonsmodellen som n8n er avhengig av for å kjøre brukerstyrt kode trygt i…

  • Booking.com ClickFix-angrep bruker falsk blåskjerm for å spre skadevare

    Cyberkriminelle har startet en villedende malwarekampanje som misbruker et kjent reisevaremerke. Booking.com ClickFix-angrepet kombinerer phishing-e-poster med en falsk Windows-systemkrasj for å presse ofre til å kjøre ondsinnede kommandoer. Metoden bygger på sosial manipulering snarere enn programvaresårbarheter. Angriperne påvirker brukeratferd for å omgå sikkerhetskontroller. Hvordan Booking.com ClickFix-angrepet starter Angrepet begynner med en phishing-e-post som ser ut…

  • Viber-skadeangrep i Ukraina retter seg mot militæret og myndigheter

    Russland-tilknyttede hackere har lansert en målrettet cyberkampanje mot Ukraina ved hjelp av en uventet leveringskanal. Viber-malwareangrepet i Ukraina viser hvordan trusselaktører nå utnytter betrodde meldingsplattformer til cyberetterretning. I stedet for å basere seg på e-postbasert phishing brukte angriperne direkte Viber-meldinger. Denne taktikken økte troverdigheten og reduserte mistanke hos mottakerne. Hvem står bak angrepet Sikkerhetsforskere knytter…

  • Kimwolf-Android-botnett misbruker bolig-proxies for å spre seg

    Sikkerhetsforskere har avdekket en raskt voksende Android-trussel som i det stille forvandler hverdagslige enheter til proxy-infrastruktur. Kimwolf Android-botnettet misbruker boligbaserte proxynettverk for å nå interne enheter som aldri var ment å være eksponert mot internett. Kampanjen viser hvordan svake standardkonfigurasjoner, kombinert med proxy-misbruk, raskt kan skalere skadevareoperasjoner. Millioner av Android-enheter ser nå ut til å…

  • EU-forslag om datakontroll kan svekke personvernet

    EUs forslag om datakontroll har skapt bekymring blant personvernforkjempere, som advarer om at endringene kan svekke europeeres kontroll over egne personopplysninger. Forslaget er del av et bredere initiativ for å forenkle digital regulering i EU, men kritikere mener at forenklingen skjer på bekostning av individets personvernrettigheter. Samtidig som EU-tjenestemenn presenterer initiativet som en måte å…

  • Skybaserte fildelingstjenester mål for angrep mot tyveri av bedriftsdata

    Angripere retter i økende grad oppmerksomheten mot skybaserte fildelingstjenester som en del av sofistikerte kampanjer for å stjele bedriftsdata. I stedet for å angripe nettverk direkte, misbruker de betrodde tredjepartsplattformer som organisasjoner bruker daglig, noe som gjør det mulig å omgå tradisjonelle sikkerhetskontroller. Ifølge cybersikkerhetsanalytikere som følger utviklingen, fokuserer disse kampanjene på å høste legitimasjon,…

  • ClickFix-angrep bruker falske Windows-BSOD-skjermer for å spre skadevare

    En ny ClickFix-malwarekampanje bruker falske Windows Blue Screen of Death-skjermer (BSOD) for å lure brukere til å infisere sine egne systemer. Angripere viser overbevisende krasjmeldinger og leder deretter ofrene gjennom påståtte «fikse»-steg som i hemmelighet installerer skadevare. Teknikken baserer seg på sosial manipulering fremfor tekniske sårbarheter, noe som gjør at den kan omgå mange tradisjonelle…

  • USA:s bredbandsleverantör Brightspeed utreder uppgifter om dataintrång

    Den amerikanske bredbåndsleverandøren Brightspeed undersøker påstander om at angripere kan ha fått tilgang til selskapets interne systemer og kundedata. Selskapet bekreftet at det gjennomgår anklagene etter at en trusselaktør offentlig hevdet ansvar for et brudd som skal ha involvert Brightspeeds infrastruktur. På nåværende tidspunkt har Brightspeed ikke bekreftet om angripere faktisk har fått tilgang til…

  • VS Code-forker utsetter utviklere for ondsinnede anbefalte utvidelser

    Forgrenede versjoner av Visual Studio Code-IDE-en utsetter utviklere for en økende risiko i programvareleverandørkjeden knyttet til anbefalte utvidelser. Sikkerhetsforskere advarer om at enkelte forker foreslår utvidelser som ikke finnes i betrodde registre, noe som gjør det mulig for angripere å publisere ondsinnede pakker under disse navnene og lure brukere til å installere dem. Problemet påvirker…