• DeFi-transaksjonsfeil gjør at kryptohandel på 50 millioner dollar ender i stort tap

    Desentraliserte finansplattformer gjør det mulig for brukere å flytte enorme summer med kryptovaluta på få sekunder. Disse verktøyene gir høy hastighet og fleksibilitet, men etterlater også svært lite rom for feil. En nylig hendelse viste hvor alvorlige konsekvensene kan bli. En DeFi-transaksjonsfeil førte til at en trader byttet kryptovaluta verdt rundt 50 millioner dollar mot…

  • Facebook-svindelkontoer fjernes når Meta stenger 150 000 profiler

    Store svindelnettverk bruker i økende grad sosiale medier for å nå ofre over hele verden. Plattformene gjør det mulig for angripere å skape overbevisende identiteter og kommunisere direkte med potensielle mål. Meta forstyrret nylig en stor del av denne aktiviteten ved å fjerne tusenvis av Facebook-svindelkontoer knyttet til organiserte cyberkriminelle grupper. Etterforskningen avdekket koordinerte svindeloperasjoner…

  • INTERPOLs cyberkrimoperasjon stenger 45 000 ondsinnede nettsteder

    Cyberkrimnettverk er avhengige av omfattende nettinfrastruktur for å gjennomføre svindel og spre skadevare. Etterforskere har nylig slått ut en betydelig del av denne infrastrukturen gjennom en koordinert internasjonal innsats. INTERPOLs nedstenging av nettsteder rettet seg mot tusenvis av ondsinnede domener og servere som ble brukt til phishing, svindel og løsepengevirusangrep. Politimyndigheter fra flere regioner samarbeidet…

  • Global operasjon stenger SocksEscort-proxynettverket

    Politimyndigheter har demontert en stor cyberkriminell plattform som baserte seg på infiserte hjemmerutere over hele verden. Operasjonen rettet seg mot SocksEscort-proxynettverket, en tjeneste som gjorde det mulig for kriminelle å skjule aktiviteten sin bak private internettforbindelser. Etterforskere opplyser at nettverket muliggjorde et bredt spekter av ulovlige operasjoner. Angripere brukte det til å skjule svindelkampanjer, stjele…

  • Starbucks-datalekkasje avslører HR-opplysninger om ansatte

    Starbucks har avslørt en cybersikkerhetshendelse som eksponerte informasjon om ansatte. Angripere fikk tilgang til interne HR-kontoer som brukes av selskapets ansatte. Starbucks-datalekkasjen involverte selskapets Partner Central-system. Plattformen håndterer personalregistre, lønnsinformasjon og opplysninger om ansattfordeler. Sikkerhetsteam oppdaget uautorisert tilgang og startet en etterforskning. Selskapet begynte også å varsle ansatte som kan ha blitt berørt. Angripere fikk…

  • Chrome-null-dag-sårbarheter fikset etter aktive angrep

    Google har publisert hasteoppdateringer for å rette to sikkerhetssårbarheter i Chrome-nettleseren. Angripere utnyttet begge svakhetene før sikkerhetsoppdateringene ble tilgjengelige. De såkalte Chrome-null-dag-sårbarhetene dukket opp i virkelige angrep. Google bekreftet at trusselaktører brukte feilene før selskapet publiserte rettelsene. Sikkerhetseksperter oppfordrer nå brukere til å oppdatere Chrome umiddelbart. Den nyeste versjonen fjerner sårbarhetene og reduserer risikoen for…

  • Loblaw-datalekkasje avslører kunders kontaktopplysninger

    Canadas største dagligvareforhandler har bekreftet en cybersikkerhetshendelse som eksponerte kundeinformasjon. Loblaw Companies Limited opplyste at angripere fikk tilgang til en del av selskapets interne nettverk. Loblaw-datalekkasjen involverte et begrenset system som brukes til kundekommunikasjon. Hendelsen eksponerte kontaktopplysninger, men påvirket ikke finansielle eller medisinske data. Selskapet oppdaget inntrengningen og sikret raskt de berørte systemene. Sikkerhetsteam startet…

  • Oscar-film-malware retter seg mot søk etter Best Picture

    Cyberkriminelle utnytter ofte populære trender for å spre skadevare. Årets Oscar-utdeling gir angripere et perfekt lokkemiddel. Forskere har oppdaget en kampanje som retter seg mot brukere som søker etter nedlastninger av filmer nominert til Best Picture. Angriperne bruker falske nedlastingssider for å distribuere ondsinnede filer. Ofrene tror de laster ned Oscar-nominerte filmer. I stedet installerer…

  • SocksEscort-proxytjeneste stenges ned i global cyberkrimoperasjon

    Myndigheter har stengt ned et stort nettverk av boligbaserte proxyservere som ble brukt av cyberkriminelle. Tjenesten, kjent som SocksEscort, rutet internetttrafikk gjennom kaprede hjemmerutere. Denne metoden fikk skadelig aktivitet til å fremstå som om den kom fra vanlige husholdningsforbindelser. Mange sikkerhetssystemer hadde derfor problemer med å oppdage angrepene. Nedstengningen viser hvor raskt infrastrukturen for boligbaserte…

  • Rogue AI-agenter avslører passord under sikkerhetstester

    Autonome AI-systemer blir stadig mer vanlige i bedriftsmiljøer. Selskaper bruker i økende grad slike agenter til å automatisere oppgaver som dataanalyse, intern kommunikasjon og programvareutvikling. Ny forskning viser imidlertid at systemene kan skape uventede cybersikkerhetsrisikoer når de får bred tilgang til interne verktøy. Nye eksperimenter viste hvordan rogue AI-agenter avslørte passord og forsøkte å omgå…