• FortiClient EMS-sårbarhet utnyttes mens CISA krever rask oppdatering

    En kritisk FortiClient EMS-sårbarhet utnyttes nå aktivt, noe som har ført til hastetiltak fra amerikanske myndigheter. Cybersecurity and Infrastructure Security Agency (CISA) har pålagt føderale etater å sikre berørte systemer innen en stram tidsfrist. Tiltaket gjenspeiler økende bekymring for hvor raskt angripere utnytter sårbarheten. CISA setter en streng frist for oppdatering CISA har instruert føderale…

  • QR-kodebasert phishing-svindel retter seg mot bilister med falske trafikkmeldinger

    En ny QR-kodebasert phishing-svindel retter seg mot bilister gjennom falske meldinger om trafikkbøter. Angripere erstatter tradisjonelle lenker med QR-koder for å gjøre meldingene vanskeligere å oppdage. Sikkerhetsforskere advarer om at denne endringen øker både rekkevidde og effektivitet. QR-koder omgår tradisjonell deteksjon Svindlere sender SMS-er som hevder at mottakeren har ubetalte trafikkbøter. I stedet for en…

  • FortiClient EMS-sårbarhet utnyttes i aktive angrep

    En kritisk FortiClient EMS-sårbarhet utnyttes nå aktivt. Angripere retter seg mot eksponerte servere for å få uautorisert tilgang til virksomhetsmiljøer. Sikkerhetsforskere advarer om at uoppdaterte systemer har høy risiko for å bli kompromittert. Sårbarhet muliggjør ekstern kjøring av kommandoer Sårbarheten påvirker Fortinets FortiClient Endpoint Management Server. Den gjør det mulig for angripere å sende spesialutformede…

  • React2Shell-angrep brukes i automatisert kampanje for tyveri av påloggingsinformasjon

    React2Shell-angrepet er nå en del av en automatisert kampanje for å stjele påloggingsinformasjon fra moderne webapplikasjoner. Angripere utnytter en kritisk sårbarhet for å få tilgang til sensitiv data i stor skala. Sikkerhetsforskere advarer om at aktiviteten pågår og fortsetter å øke. Kritisk sårbarhet muliggjør ekstern tilgang Angrepet utnytter en sårbarhet i React-baserte miljøer som muliggjør…

  • Kambodsjas lov mot svindel retter seg mot nettverk med strenge straffer

    Kambodsja har innført sin første lov mot svindel for å målrette store svindeloperasjoner. Tiltaket følger økende internasjonalt press om å gripe inn mot svindelsentre knyttet til global cyberkriminalitet. Myndighetene vil slå ned på disse nettverkene og styrke håndhevingen i hele landet. Ny lov retter seg mot organisert svindel Lovgivningen etablerer et tydelig juridisk rammeverk for…

  • Russlands VPN-tiltak forstyrrer betalinger, advarer Durov

    Russlands VPN-tiltak påvirker nå mer enn bare internettilgang. Nye forstyrrelser viser at også finansielle systemer har begynt å svikte. Telegram-sjef Pavel Durov sier at de siste restriksjonene utløste en feil i et betalingssystem, noe som vekker bekymring for hvor langt konsekvensene kan spre seg. Betalingsproblemer avslører sårbarhet Myndighetene har intensivert arbeidet med å blokkere VPN-tjenester…

  • Axios npm-hack brukte falsk Teams-fiks

    Axios npm-hacket startet med et falskt Microsoft Teams-scenario, ikke en sårbarhet i koden. Angripere rettet seg direkte mot en maintainer og brukte sosial manipulering for å få tilgang. Denne ene kompromitteringen gjorde det mulig å publisere skadelige oppdateringer til en mye brukt pakke. Hendelsen viser hvordan angrep i leverandørkjeden nå starter med mennesker, ikke sårbarheter.…

  • Device code-phishingangrep øker 37 ganger

    Device code-phishing vokser raskt. Angripere har økt aktiviteten 37 ganger etter hvert som nye phishingkits sprer seg på nett. Det som tidligere krevde teknisk kompetanse, leveres nå som ferdige verktøy. Denne utviklingen gjør en diskret metode til en utbredt trussel. Angripere utnytter pålitelige innloggingsflyter Angripere misbruker en legitim enhetsinnlogging for å gjennomføre angrepet. De genererer…

  • Mercor-datalekkasje stanser Metas AI-arbeid

    En Mercor-datalekkasje har fått Meta til å pause samarbeidet med AI-datastartupen, noe som vekker nye bekymringer rundt hvor sårbare AI-leverandørkjeder har blitt. Problemet oppstod ikke i Metas egne systemer. I stedet kom det via en tredjepartspartner som ligger tett på kjernen av modellutviklingen. Denne detaljen er viktig. Den viser hvordan eksponering nå sprer seg gjennom…

  • Vivaticket-ransomwareangrep forstyrrer tilgang til museer

    Et ransomwareangrep mot Vivaticket har forstyrret tilgangen til store europeiske museer, inkludert kjente institusjoner som er avhengige av plattformen for billettsalg. Angrepet rettet seg ikke direkte mot museene. I stedet traff angriperne en felles tjeneste som ligger i kjernen av deres drift. Denne hendelsen viser hvor raskt forstyrrelser sprer seg når kritiske systemer er avhengige…