• Trivy GitHub-innbrudd sprer infostealer via CI-angrep

    En hendelse i leverandørkjeden har avdekket alvorlige svakheter i CI/CD-pipelines. Trivy GitHub-innbruddet viser hvordan angripere kan utnytte automatiserte arbeidsflyter for å ta kontroll over betrodde prosjekter. I dette tilfellet ble et sikkerhetsverktøy selve inngangspunktet, og gjorde en defensiv løsning om til en distribusjonskanal for skadelig kode. Feilkonfigurert arbeidsflyt muliggjorde første tilgang Angrepet startet med en…

  • Android-sideloading-sikkerhet får avansert prosessoppgradering

    Google strammer inn hvordan apper installeres utenfor Play Store. Oppdateringen for Android-sideloading-sikkerhet introduserer en ny «advanced flow» som er utviklet for å redusere risikoen for skadelig programvare uten å fjerne sideloading helt. I stedet for å blokkere funksjonen, legger oppdateringen inn friksjon for å hindre at brukere blir presset til usikre installasjoner. Advanced flow legger…

  • Azure Monitor-phishingkampanje utnytter varslingssystem

    Angripere utnytter i økende grad betrodde skytjenester for å levere phishingangrep. Azure Monitor-phishingkampanjen viser hvordan legitime varslingssystemer kan omgjøres til overbevisende svindelverktøy. I stedet for å stole på spoofede e-poster bruker trusselaktører ekte infrastruktur for å nå mål direkte. Angripere misbruker Azure Monitor-varsler Kampanjen bruker Azure Monitor, en legitim tjeneste som er utviklet for å…

  • Oracle RCE-sårbarhet utløser akutt sikkerhetsoppdatering

    En kritisk sårbarhet i Oracles identitetssystemer har tvunget frem en akutt respons utenfor den normale oppdateringssyklusen. Oracle RCE-sårbarheten påvirker kjerneinfrastruktur som brukes til å håndtere tilgang og autentisering i virksomhetsmiljøer. Viktigst er at alvorlighetsgraden ligger i hvor enkelt den kan utnyttes og hvilken kontroll den kan gi angripere. Kritisk sårbarhet muliggjør fjernadgang Sårbarheten gjør det…

  • Operation Alice-aksjon stenger 373 000 falske CSAM-nettsider

    En omfattende politiaksjon har slått ut et globalt nettverk som var bygget for å utnytte ulovlig etterspørsel i stor skala. Kjent som Operation Alice-aksjonen avdekket etterforskningen hundretusener av falske plattformer som var designet for å lure brukere samtidig som de samlet inn betalinger og personopplysninger. Saken viser hvordan cyberkriminalitet fortsetter å utvikle seg, med et…

  • Signal-phishing knyttes til russisk etterretning

    En ny bølge av målrettede angrep flytter fokus bort fra å bryte kryptering og over til å utnytte brukere. Signal-phishingkampanjen, knyttet til russisk etterretning, viser hvordan sikre meldingsplattformer fortsatt kan kompromitteres gjennom kontoovertakelse. I stedet for å angripe teknologien retter trusselaktører seg mot hvordan mennesker bruker den. Målrettet kampanje fokuserer på kontotilgang Kampanjen dreier seg…

  • Intoxalock-angrep låser sjåfører ute fra bilene

    Sjåfører over hele USA opplevde plutselig å bli låst ute fra sine egne kjøretøy. Intoxalock-angrepet forstyrret tenningslåssystemer og hindret biler i å starte, selv når brukerne fulgte alle krav. Hendelsen viser hvordan tilkoblede sikkerhetssystemer kan svikte når backend-systemer går ned. Systemnedbrudd blokkerer tilgang til kjøretøy Forstyrrelsen påvirket Intoxalocks tenningslåssystemer, som krever en pustetest før et…

  • USAs AI-politikk presser føderal kontroll over delstatslover

    En ny politisk satsing fra Washington legger grunnlaget for en stor endring i reguleringen av kunstig intelligens. USAs AI-politikk fokuserer på å sentralisere kontrollen på føderalt nivå samtidig som delstatenes mulighet til å regulere AI begrenses. Forslaget gjenspeiler et økende forsøk på å balansere innovasjon med målrettede sikkerhetstiltak, men vekker også bekymring for tilsyn. Føderalt…

  • Bitcoin-tyveri ser 163 millioner dollar forsvinne i tvist

    En omfattende kryptotvist retter oppmerksomheten mot en enkel, men farlig svakhet. Bitcoin-tyverisaken omfatter mer enn 163 millioner dollar i tapte midler, som angivelig ble tatt etter at en privat seed phrase ble eksponert. Hendelsen viser hvordan sikkerheten til digitale eiendeler kan svikte uten noe teknisk brudd. Eksponering av seed phrase muliggjorde tyveriet Saken dreier seg…

  • BuddyBoss-angrep kompromitterer over 300 WordPress-nettsteder

    Nettstedseiere er avhengige av pålitelige plugins for å holde plattformene sine i gang uten problemer. BuddyBoss-angrepet viser hvor raskt denne tilliten kan brytes. Angripere utnyttet plattformens oppdateringssystem og gjorde rutineoppdateringer til et storskala kompromiss. Hundrevis av WordPress-nettsteder er nå berørt, med eksponert sensitiv data og økende økonomisk risiko. Supply chain-angrep gjennom pålitelige oppdateringer Angriperne rettet…