Cyberkriminelle har funnet en måte å utnytte tilliten til Googles e-postinfrastruktur på. En voksende Google no-reply-svindel bruker legitime Google-varslingssystemer til å levere phishing-meldinger. Disse e-postene fremstår som autentiske, passerer sikkerhetskontroller og lurer mottakere til å klikke på ondsinnede lenker. Metoden utgjør en alvorlig risiko for både privatpersoner og organisasjoner. Hvordan Google no-reply-svindelen fungerer Angripere misbruker…
Sykehusnettverk står overfor økende press etter hvert som tilkoblede medisinske enheter blir mer utbredt i helsemiljøer. Bildediagnostiske systemer, pasientmonitorer og infusjonspumper er nå avhengige av kontinuerlig nettverkstilgang. Denne utviklingen forbedrer effektiviteten i behandlingen, men øker samtidig eksponeringen mot cybertrusler. Cyberrisikoen knyttet til medisinsk utstyr på sykehus fortsetter å øke ettersom sikkerhetsteam sliter med å spore,…
Interpol ransomware operation ble intensivert etter at en koordinert internasjonal innsats førte til dekryptering av seks ransomware-varianter og pågripelse av hundrevis av mistenkte cyberkriminelle. Politimyndigheter i flere regioner samarbeidet for å slå ned på ransomwaregrupper, nettverk for økonomisk svindel og digitale utpressingsopplegg som opererte på tvers av landegrenser. Aksjonen markerer en av de mest omfattende…
Aktiviteten knyttet til MacSync malware dropper har eskalert etter at forskere avdekket en ny teknikk som omgår macOS Gatekeeper-beskyttelse. Den nyeste varianten utgir seg for å være en legitim, signert og notarisiert applikasjon. Denne tilnærmingen gjør at skadevaren kan kjøres uten å utløse Apples innebygde sikkerhetsadvarsler. Oppdagelsen vekker nye bekymringer rundt hvordan trusselaktører misbruker betrodde…
Etterforskningen av Romanian water agency cyberattack avdekket en omfattende hendelse som kompromitterte rundt 1 000 datasystemer over hele landet. Angripere misbrukte Microsoft BitLocker-kryptering for å låse enheter, noe som tvang etaten til å stenge sentrale digitale tjenester. Samtidig fortsatte vannforsyning og flomkontroll å fungere, men angrepet forstyrret intern kommunikasjon og IT-infrastruktur. Hendelsen viser hvordan angripere…
Etterforskningen av en ATM jackpotting ring har blitt utvidet etter at amerikanske myndigheter har tatt ut tiltale mot 54 personer i et landsdekkende opplegg rettet mot minibanker. Påtalemyndigheten sier gruppen brukte spesialisert skadevare for å tvinge minibanker til å utbetale kontanter uten kort eller autorisasjon. Operasjonen førte til tap på flere millioner dollar og strakte…
Avsløringer rundt en WatchGuard Firebox vulnerability har skapt akutt bekymring etter at forskere bekreftet at mer enn 120 000 brannmurenheter fortsatt er eksponert globalt. Sårbarheten rammer internettvendte Firebox-enheter og gjør det mulig for angripere å kjøre ondsinnet kode eksternt. Sikkerhetsmyndigheter advarer nå om at aktiv utnyttelse allerede pågår. Hendelsen belyser de vedvarende risikoene knyttet til…
Prince of Persia cyber espionage har igjen dukket opp som en av de mest vedvarende iransk-tilknyttede etterretningsoperasjonene som er avdekket de siste årene. Ny forskning viser at gruppen aldri forsvant. I stedet utvidet den stille verktøykassen sin, forbedret infrastrukturen og fortsatte å rette seg mot sensitive mål over hele verden. Sikkerhetsforskere mener nå at operasjonen…
Et Waymo-robotaxi-blackout forstyrret autonome transporttjenester i San Francisco etter et omfattende strømbrudd som slo ut trafikklys i flere bydeler. Hendelsen tvang Waymo til midlertidig å stanse driften og viste hvordan autonome kjøretøy fortsatt er avhengige av fungerende urban infrastruktur. Strømbrudd utløser forstyrrelser i hele byen Strømbruddet rammet store deler av San Francisco etter en hendelse…
Påstander om Spotify-skraping har skapt bred uro etter at en piratorientert arkivgruppe hevdet å ha kopiert store deler av Spotifys katalog. Gruppen, som er kjent for å bevare opphavsrettsbeskyttet materiale utenfor offisielle kanaler, sier at den har samlet inn hundrevis av terabyte med musikkrelaterte data. Påstandene reiser alvorlige spørsmål om plattformsikkerhet, håndheving av opphavsrett og…