Kategori: Cybersikkerheit


  • Danmark knytter russiske cyberangrep til vannforsyning og valgsider

    Anklagene om Russland-knyttede cyberangrep mot Danmark markerer en sjelden offentlig attribusjon av destruktiv digital aktivitet fra dansk etterretning. Forsvarets Etterretningstjeneste (DDIS) har knyttet to alvorlige cyberhendelser til prorussiske hackergrupper og beskriver operasjonene som del av en bredere kampanje for hybrid krigføring som har som mål å undergrave nasjonal stabilitet. Vurderingen plasserer cyberangrep side om side…

  • Pornhub utsatt for utpressing etter tyveri av premiumbrukeraktivitet

    Et utpressingsforsøk etter et datainnbrudd hos Pornhub har vist hvordan sensitive brukerdata kan dukke opp igjen flere år etter at de ble samlet inn. Hackere hevder at de har stjålet store mengder aktivitetsdata fra Pornhub Premium og krever nå betaling for å unngå publisering. Dette vekker alvorlige personvernbekymringer, selv om plattformen avviser at det har…

  • Kapringssvindel mot WhatsApp-kontoer lurer brukere til å koble til hackernes enheter

    En ny kampanje for kapring av WhatsApp-kontoer har begynt å misbruke plattformens funksjon for flere enheter, noe som gjør det mulig for angripere å få full tilgang til brukerkontoer uten å stjele passord eller installere skadevare. Opplegget baserer seg utelukkende på sosial manipulering og lurer ofrene til å koble en enhet kontrollert av angriperen til…

  • Password spraying-angrep retter seg mot VPN-gatewayer fra Cisco og Palo Alto

    Nye password spraying-angrep har begynt å rette seg mot virksomhets-VPN-gatewayer driftet av Cisco og Palo Alto Networks, noe som vekker bekymring rundt sikkerheten for påloggingsopplysninger i virksomheters infrastruktur for ekstern tilgang. Sikkerhetsforskere har observert en storskala økning i automatiserte påloggingsforsøk mot SSL VPN- og GlobalProtect-portaler, der angriperne benytter stjålne eller ofte gjenbrukte passord fremfor programvaresårbarheter.…

  • GhostPoster-malware misbruker Firefox-utvidelser for å skjule ondsinnet kode

    GhostPoster-malwarekampanjen har avslørt en ny metode der angripere misbruker nettleserutvidelser for å infisere brukere i stor skala. Ved å skjule ondsinnet kode inne i ikoner for Firefox-utvidelser klarte trusselaktører å kompromittere titusenvis av brukere, samtidig som de unngikk tradisjonelle sikkerhetskontroller. Hva GhostPoster-malware er GhostPoster er en snikende malwarekampanje som retter seg mot Firefox-utvidelser. I stedet…

  • VPN-nettleserutvidelse tatt i å spionere på AI-chattsamtaler

    En mye brukt VPN-nettleserutvidelse overvåket i det skjulte AI-chattsamtaler og eksponerte sensitiv brukerdata uten tydelig samtykke. Sikkerhetsforskere oppdaget at utvidelsen fanget opp både ledetekster og svar fra flere store AI-plattformer, selv når brukere ikke aktivt hadde slått på VPN-tjenesten. Hva forskerne avdekket Forskerne fant at VPN-utvidelsen inneholdt innebygde sporingsskript som ble aktivert når brukere åpnet…

  • Kimwolf Android-botnett infiserer millioner av enheter verden over

    Kimwolf Android-botnettet har vokst til å bli en av de største skadevareoperasjonene som retter seg mot Android-baserte enheter. Sikkerhetsforskere rapporterer at botnettet aktivt kontrollerer millioner av smart-TV-er, TV-bokser og tilkoblede enheter over hele verden. Angripere bruker nå disse kompromitterte systemene til storskala cyberangrep og proxy-nettverk. Hva Kimwolf-botnettet gjør Kimwolf opererer som et sentralt styrt Android-basert…

  • Utdaterte innebygde nettlesere setter millioner av smarte enheter i fare

    Millioner av tilkoblede enheter er avhengige av utdaterte innebygde nettlesere som i det stille utsetter brukere for sikkerhetsrisikoer. Ny forskning viser at smart-TV-er, spillkonsoller og e-boklesere ofte leveres med nettlesermotorer som allerede ligger flere år bak dagens versjoner. Resultatet er at kjente sårbarheter forblir urettet gjennom hele enhetens levetid. Innebygde nettlesere blir ofte oversett Innebygde…

  • Zeroday Cloud-arrangementet betaler 320 000 dollar for 11 nulldagssårbarheter

    Zeroday Cloud-hackingeventet viste hvor sårbar moderne skyinfrastruktur kan være når kritiske komponenter ikke blir tilstrekkelig kontrollert. Under den direktesendte konkurransen tjente sikkerhetsforskere 320 000 dollar etter å ha demonstrert 11 tidligere ukjente nulldagssårbarheter som påvirket utbredte sky- og open source-teknologier. Hva Zeroday Cloud-hackingeventet fokuserer på Zeroday Cloud er en live sikkerhetskonkurranse som er utformet for…

  • Anthropic Claude-kontrovers på Discord utløser reaksjoner i fellesskapet

    En Anthropic Claude-kontrovers på Discord har utløst kraftige reaksjoner etter at en selskapsleder tvang AI-chatboten inn i en privat community-server mot medlemmenes vilje. Tiltaket skapte sinne, reiste spørsmål om samtykke og moderatormakt, og førte til en markant nedgang i aktiviteten på Discord. Det som startet som en diskusjon om AI-eksperimentering, utviklet seg raskt til en…