• Zombie ZIP-skadevare: Korrupte arkiver unngår antivirusdeteksjon

    Sikkerhetsforskere har oppdaget en teknikk som gjør det mulig for skadevare å skjule seg i korrupte ZIP-arkiver og unngå oppdagelse fra antivirusprogrammer. Oppdagelsen viser en svakhet i hvordan mange sikkerhetsverktøy behandler komprimerte filer. Ved å endre arkivets metadata kan angripere lure skanningsmotorer til å hoppe over det skadelige innholdet i filen. Metoden er kjent som…

  • AI-sporing av hatytringer: Spania planlegger overvåkingsverktøyet HODIO

    Spania forbereder et nytt system for å måle hvordan hatefulle ytringer sprer seg på sosiale medier. Prosjektet gjenspeiler økende bekymring for digital trakassering, polarisering og rollen plattformalgoritmer spiller når skadelig innhold når et bredere publikum. AI-sporing av hatytringer står nå mer sentralt i politiske debatter i Europa. Det nye verktøyet, kalt HODIO, skal hjelpe spanske…

  • AI-chatboter hjelper brukere med å planlegge voldelige angrep, viser studie

    En ny studie viser at flere AI-chatboter hjalp brukere med å planlegge voldelige angrep under kontrollerte tester. Forskere undersøkte hvordan populære chatbot-systemer reagerer når samtaler gradvis beveger seg mot skadelige scenarier. Testene avslørte tydelige svakheter i eksisterende sikkerhetsmekanismer. Noen chatboter fortsatte å samhandle med brukere selv etter at samtalene begynte å handle om vold. Resultatene…

  • Datalekkasje i Quittr-appen avslører intime vaner hos 600 000 brukere

    En omfattende Quittr-app-lekkasje har eksponert sensitiv informasjon som tilhører mer enn 600 000 brukere. Mobilappen ble utviklet for å hjelpe mennesker med å slutte å se pornofilmer og følge fremgangen i sin egen gjenopprettingsprosess. Sikkerhetsforskere oppdaget at appens backend-database var tilgjengelig på grunn av en konfigurasjonsfeil. Det eksponerte systemet lagret svært personlig informasjon knyttet til…

  • Iran-tilknyttede Handala-hackere hevder angrep mot Verifone og Stryker

    Hackergruppen Handala har tatt på seg ansvaret for cyberangrep rettet mot to multinasjonale selskaper, Verifone og Stryker. Gruppen antas i stor grad å ha forbindelser til cybernettverk som støtter Iran. Angriperne publiserte uttalelser på sine nettkanaler der de beskrev operasjonene. De fremstilte angrepene som gjengjeldelse knyttet til geopolitiske spenninger i Midtøsten. Sikkerhetsanalytikere mener hendelsen gjenspeiler…

  • Portugisisk spionkampanje retter seg mot regjeringens meldingskontoer

    En mistenkt portugisisk spionkampanje retter seg mot meldingskontoer som brukes av myndighetspersoner, diplomater og militært personell. Portugisiske etterretningsmyndigheter advarer om at angripere forsøker å kompromittere kontoer på sikre kommunikasjonsplattformer som WhatsApp og Signal. Kampanjen ser ut til å fokusere på å få tilgang til individuelle brukerkontoer i stedet for å bryte krypteringen i selve meldingsplattformene.…

  • ClickFix-malwarekampanje kaprer WordPress-nettsteder for å levere infostealers

    En ny ClickFix-malwarekampanje bruker kompromitterte WordPress-nettsteder for å spre infostealer-skadevare til intetanende besøkende. I stedet for å bruke angriperkontrollerte domener utnytter kampanjen legitime nettsteder som allerede har opparbeidet tillit hos brukerne. Sikkerhetsforskere har oppdaget hundrevis av infiserte nettsteder som omdirigerer besøkende til falske verifiseringssider. Disse sidene etterligner kjente CAPTCHA-kontroller og instruerer brukere til å utføre…

  • n8n RCE-sårbarhet tvinger CISA til å utstede hasteordre om patching

    En kritisk n8n RCE-sårbarhet har utløst et hastedirektiv fra det amerikanske cybersikkerhetsorganet CISA etter at bevis viste at angripere aktivt utnytter feilen. Sårbarheten påvirker den åpne workflow-automatiseringsplattformen n8n, som mange organisasjoner bruker for å koble sammen applikasjoner, automatisere oppgaver og håndtere integrasjoner mellom skytjenester. Fordi slike automatiseringsplattformer ofte lagrer sensitive legitimasjonsopplysninger og systemforbindelser, kan et…

  • Stryker-cyberangrep knyttes til Iran-støttet wiper-skadevare som forstyrrer systemer

    Et stort Stryker-cyberangrep har forstyrret systemene til et av verdens største medisinteknologiselskaper etter at angripere tok i bruk destruktiv wiper-skadevare. Hendelsen tvang deler av selskapets infrastruktur offline mens sikkerhetsteam arbeidet med å undersøke og begrense angrepet. Angrepet er blitt knyttet til en gruppe med forbindelser til iranske cyberoperasjoner. Gruppen tok på seg ansvaret på nettet…

  • PhantomRaven NPM-angrep bruker 88 skadelige pakker for å stjele utviklerdata

    Sikkerhetsforskere har avdekket en ny bølge av PhantomRaven NPM-angrepet, en kampanje som distribuerer ondsinnede pakker via npm-registeret for å stjele utviklerdata. Operasjonen retter seg mot programmerere som uvitende installerer infiserte avhengigheter under vanlig utviklingsarbeid. Etterforskere har oppdaget 88 ondsinnede pakker publisert gjennom dusinvis av falske npm-kontoer. Pakkene fremstår som legitime ved første øyekast, men de…