Kategori: Cybersikkerheit


  • BlackCat-ransomvare: amerikanske cybersikkerhetseksperter erkjenner straffskyld

    To amerikanske cybersikkerhetseksperter har erkjent straffskyld for sin involvering som tilknyttede aktører i BlackCat-ransomvare, noe som avdekker et sjeldent tilfelle der forsvarere har krysset grensen til cyberkriminalitet. Saken viser hvordan internkunnskap og profesjonell tilgang kan misbrukes til å gjennomføre avanserte ransomwareangrep. Påtalemyndigheten opplyser at de tiltalte brukte sin ekspertise til å rette angrep mot flere…

  • Chrome-utvidelser stjeler ChatGPT-data fra intetanende brukere

    Chrome-utvidelser stjeler ChatGPT-data gjennom skjulte sporingsmekanismer som mange brukere aldri legger merke til. Sikkerhetsforskere har avdekket flere nettleserutvidelser som i det skjulte samler inn AI-samtaler etter installasjon. Utvidelsene fremsto som legitime, bygget raskt store brukerbaser og var tilgjengelige via den offisielle Chrome Web Store. Atferden avslørte en alvorlig personvernrisiko knyttet til daglig bruk av AI-verktøy.…

  • NPM-orm avdekker dype svakheter i programvareforsyningskjeden

    En ny npm-orm som ble oppdaget i 2025, har avslørt hvor skjør dagens programvareforsyningskjeder har blitt. Angrepet baserte seg ikke på zero-day-sårbarheter eller teknisk komplekse utnyttelser. I stedet misbrukte angriperne betrodde utviklerverktøy, lekkede legitimasjonsopplysninger og automatiserte arbeidsflyter for å spre seg stille gjennom npm-økosystemet. Hendelsen belyser et voksende sikkerhetsproblem der bekvemmelighet og automatisering ofte veier…

  • Gentlemen-ransomwareangrep forstyrrer rumensk energileverandør

    En stor rumensk energiprodusent har bekreftet en ransomwarehendelse som forstyrret interne IT-systemer og utløste beredskapstiltak. Gentlemen-ransomwareangrepet var rettet mot Oltenia Energy Complex, en av landets viktigste produsenter av elektrisitet og kull. Selv om angrepet påvirket forretningsdriften, bekreftet myndighetene at den nasjonale energiforsyningen og stabiliteten i strømnettet forble intakt. Hendelsen belyser det økende presset fra ransomware…

  • Digital arrestasjonssvindel i India utnytter frykt rundt Aadhaar

    Cyberkriminelle over hele India fortsetter å raffinere den digitale arrestasjonssvindelen, et opplegg som bygger på frykt, autoritet og misbruk av identitet. Angripere kontakter ofre og hevder at rettshåndhevende myndigheter har knyttet deres Aadhaar-identitet til alvorlige lovbrudd. Anklagene fremstår som akutte og overbevisende. Mange ofre får panikk og etterkommer kravene før de innser at ingen reell…

  • MongoBleed-sårbarhet eksponerer minnedata fra MongoDB

    Sikkerhetsforskere har avdekket en alvorlig sårbarhet som påvirker MongoDB-servere og eksponerer sensitiv minnedata uten krav om autentisering. Sårbarheten, kjent som MongoBleed, gjør det mulig for angripere å hente ut fragmenter av serverminne ved å sende spesialutformede nettverksmeldinger. Oppdagelsen har skapt bekymring i sikkerhetsmiljøet på grunn av sårbarhetens likhet med historiske minnelekkasjer og den raske publiseringen…

  • New York innfører varsler om psykisk helse på sosiale medier for unge

    Bekymringer rundt unges psykiske helse og bruk av sosiale medier har fått New York til å innta en strengere regulatorisk linje. Delstatslovgivere har vedtatt nye regler som pålegger store plattformer å vise advarsler om psykisk helse til yngre brukere. Målet er å øke åpenheten rundt funksjoner som oppmuntrer til overdreven bruk. New Yorks varsler på…

  • Georgiske svindel-callsentre: Tidligere sikkerhetssjef arrestert

    Georgiske svindel-callsentre har blitt hovedfokus i en omfattende korrupsjonsetterforskning etter at myndighetene arresterte en tidligere nasjonal sikkerhetssjef. Påtalemyndigheten hevder at den tidligere toppfunksjonæren mottok store bestikkelser for å beskytte kriminelle callsenter-nettverk som rettet seg mot ofre over hele verden. Saken viser hvor dypt organiserte svindeloperasjoner kan ha trengt inn i statlige institusjoner og understreker det…

  • Rogue-cybersikkerhetseksperters ransomwareopplegg ender med skylderkjennelser

    En føderal rettssak har avdekket en sjelden og alvorlig insidertrussel innen cybersikkerhetsbransjen. Rogue cyber pros-ransomwareopplegget involverte tidligere sikkerhetsprofesjonelle som brukte sin ekspertise til å gjennomføre angrep mot amerikanske organisasjoner. Skylderkjennelsene deres viser hvordan betrodde forsvarere kan bli høyeffektive angripere. Hvem var Rogue Cyber Pros De tiltalte hadde tidligere roller innen cybersikkerhet med fokus på å…

  • Lazarus Group nordkoreanske hackere forblir en stor trussel mot kryptosektoren

    Lazarus Group-tilknyttede nordkoreanske hackere er fortsatt en av de mest vedvarende truslene mot kryptosektoren. Til tross for økt granskning og sterkere sikkerhetskontroller fortsetter gruppen å tilpasse metodene sine og utnytte svakheter i hele økosystemet for digitale eiendeler. Sikkerhetsforskere knytter i stor grad gruppen til Nord-Koreas statlige cyberprogrammer. Myndigheter mener at disse operasjonene bidrar til å…