• Smart Slider-sårbarhet setter 500 000 nettsteder i fare

    En Smart Slider-sårbarhet setter et stort antall WordPress-nettsteder i fare. Feilen påvirker et populært plugin som brukes på over 800 000 nettsteder. Den gjør det mulig for brukere med lavt tilgangsnivå å lese sensitive filer fra serveren. Selv om angripere må ha en autentisert konto, er risikoen fortsatt alvorlig. Mange WordPress-nettsteder tillater registrering, medlemskap eller…

  • Kongelig deepfake-skandale retter seg mot prinsesse

    En kongelig deepfake-skandale har oppstått etter at AI-generert innhold ble rettet mot en europeisk prinsesse. Saken viser hvor raskt manipulert materiale kan spre seg på nettet. Den øker også presset på sosiale plattformer til å handle raskere mot identitetstyveri og skadelig innhold. Deepfakes retter seg mot kronprinsesse Elisabeth Den kongelige deepfake-skandalen involverer prinsesse Elisabeth av…

  • Ajax-databrudd skjult siden 2017

    Et Ajax-databrudd fra 2017 har dukket opp igjen etter flere år med stillhet. Saken viser hvordan et alvorlig sikkerhetsproblem forble skjult på grunn av juridisk press mot en etisk hacker. Den reiser også bredere spørsmål om åpenhet og ansvarlig sårbarhetsrapportering. Bruddet i 2017 eksponerte sensitive billettdata Ajax-databruddet startet i 2017 da en etisk hacker oppdaget…

  • Telemedisinsk svindelordning når 46 millioner dollar

    En telemedisinsk svindelordning verdt 46 millioner dollar har ført til at en administrerende direktør har erklært seg skyldig i USA. Saken viser hvordan digitale helsetjenester kan manipuleres i stor skala. Den avdekker også alvorlige svakheter i tilsyn, faktureringskontroller og pasientverifisering. Direktør erklærer seg skyldig i svindelsak på 46 millioner dollar Den telemedisinske svindelordningen dreier seg…

  • Amerikansk forsikringsbrudd eksponerer 7 400 oppføringer

    Et amerikansk forsikringsbrudd har eksponert personopplysninger knyttet til tusenvis av personer. Hendelsen viser hvordan en kortvarig e-postkompromittering likevel kan skape langsiktige risikoer. Selv om antallet berørte er begrenset, gjør typen data situasjonen alvorlig. E-postkompromittering eksponerte persondata Det amerikanske forsikringsbruddet påvirket 7 420 personer. Hendelsen involverte Sterling Seacrest Pritchard, et forsikringsmeglerfirma. Angripere fikk tilgang til en…

  • Infinity Stealer macOS-malware retter seg mot brukere via ClickFix-lokk

    Infinity Stealer macOS-malware sprer seg gjennom en villedende metode som får brukere til å infisere sine egne enheter. Angripere bruker falske verifiseringsmeldinger som ved første øyekast fremstår som legitime. Denne metoden gjør det mulig for skadevaren å omgå tradisjonelle beskyttelser uten å utnytte programvaresårbarheter. Sikkerhetsforskere beskriver kampanjen som et skifte i trusselbildet for macOS. I…

  • EU-kommisjonens AWS-brudd eksponerer stjålne data

    EU-kommisjonens AWS-brudd vekker bekymring etter at angripere fikk tilgang til et skymiljø og stjal data. Hendelsen viser hvordan offentlig tilgjengelige systemer kan introdusere risiko, selv når kjerneinfrastrukturen forblir beskyttet. Bruddet påvirket en del av kommisjonens skymiljø som brukes til eksterne tjenester. Tidlige funn tyder på at angripere fikk tilgang til miljøet og hentet ut data…

  • Iran-tilknyttet gruppe hevder å ha hacket Kash Patels e-post

    Kash Patel-e-posthacket får økende oppmerksomhet etter at en Iran-tilknyttet gruppe hevdet at den brøt seg inn i FBI-direktørens personlige konto. Hendelsen viser hvordan høyprofilerte personer fortsatt er mål for politisk motiverte cyberangrep. Hackere knyttet til gruppen Handala oppgir at de fikk tilgang til Patels private e-post og publiserte utvalgt materiale på nett. Påstanden kom kort…

  • Citrix NetScaler-sårbarhet eksponerer tusenvis av systemer

    Citrix NetScaler-sårbarheten eksponerer tusenvis av systemer for potensielle angrep. Sikkerhetsforskere har identifisert titusenvis av internett-eksponerte instanser som fortsatt er tilgjengelige og i risikosonen. Disse systemene støtter et stort antall webtjenester, noe som øker den potensielle påvirkningen. En enkelt upatchet sårbarhet kan derfor påvirke kritisk infrastruktur på tvers av flere regioner. Omfanget viser hvor raskt sikkerhetshull…

  • Falske stablecoin-svindler sprer seg i kryptomarkedet

    Svindel med falske stablecoins vokser raskt ettersom angripere utnytter den økende tilliten til digitale eiendeler. Stablecoins tiltrekker brukere fordi de lover prisstabilitet. Nettopp dette ryktet gjør dem nå til et attraktivt mål for svindel. Forskere har identifisert over 54 000 falske stablecoins som sirkulerer på blokkjedenettverk. Denne økningen viser hvor enkelt svindlere kan kopiere etablerte…