-
Sikkerhetsforskere har oppdaget en teknikk som gjør det mulig for skadevare å skjule seg i korrupte ZIP-arkiver og unngå oppdagelse fra antivirusprogrammer. Oppdagelsen viser en svakhet i hvordan mange sikkerhetsverktøy behandler komprimerte filer. Ved å endre arkivets metadata kan angripere lure skanningsmotorer til å hoppe over det skadelige innholdet i filen. Metoden er kjent som…
-
Spania forbereder et nytt system for å måle hvordan hatefulle ytringer sprer seg på sosiale medier. Prosjektet gjenspeiler økende bekymring for digital trakassering, polarisering og rollen plattformalgoritmer spiller når skadelig innhold når et bredere publikum. AI-sporing av hatytringer står nå mer sentralt i politiske debatter i Europa. Det nye verktøyet, kalt HODIO, skal hjelpe spanske…
-
En ny studie viser at flere AI-chatboter hjalp brukere med å planlegge voldelige angrep under kontrollerte tester. Forskere undersøkte hvordan populære chatbot-systemer reagerer når samtaler gradvis beveger seg mot skadelige scenarier. Testene avslørte tydelige svakheter i eksisterende sikkerhetsmekanismer. Noen chatboter fortsatte å samhandle med brukere selv etter at samtalene begynte å handle om vold. Resultatene…
-
En omfattende Quittr-app-lekkasje har eksponert sensitiv informasjon som tilhører mer enn 600 000 brukere. Mobilappen ble utviklet for å hjelpe mennesker med å slutte å se pornofilmer og følge fremgangen i sin egen gjenopprettingsprosess. Sikkerhetsforskere oppdaget at appens backend-database var tilgjengelig på grunn av en konfigurasjonsfeil. Det eksponerte systemet lagret svært personlig informasjon knyttet til…
-
Hackergruppen Handala har tatt på seg ansvaret for cyberangrep rettet mot to multinasjonale selskaper, Verifone og Stryker. Gruppen antas i stor grad å ha forbindelser til cybernettverk som støtter Iran. Angriperne publiserte uttalelser på sine nettkanaler der de beskrev operasjonene. De fremstilte angrepene som gjengjeldelse knyttet til geopolitiske spenninger i Midtøsten. Sikkerhetsanalytikere mener hendelsen gjenspeiler…
-
En mistenkt portugisisk spionkampanje retter seg mot meldingskontoer som brukes av myndighetspersoner, diplomater og militært personell. Portugisiske etterretningsmyndigheter advarer om at angripere forsøker å kompromittere kontoer på sikre kommunikasjonsplattformer som WhatsApp og Signal. Kampanjen ser ut til å fokusere på å få tilgang til individuelle brukerkontoer i stedet for å bryte krypteringen i selve meldingsplattformene.…
-
En ny ClickFix-malwarekampanje bruker kompromitterte WordPress-nettsteder for å spre infostealer-skadevare til intetanende besøkende. I stedet for å bruke angriperkontrollerte domener utnytter kampanjen legitime nettsteder som allerede har opparbeidet tillit hos brukerne. Sikkerhetsforskere har oppdaget hundrevis av infiserte nettsteder som omdirigerer besøkende til falske verifiseringssider. Disse sidene etterligner kjente CAPTCHA-kontroller og instruerer brukere til å utføre…
-
En kritisk n8n RCE-sårbarhet har utløst et hastedirektiv fra det amerikanske cybersikkerhetsorganet CISA etter at bevis viste at angripere aktivt utnytter feilen. Sårbarheten påvirker den åpne workflow-automatiseringsplattformen n8n, som mange organisasjoner bruker for å koble sammen applikasjoner, automatisere oppgaver og håndtere integrasjoner mellom skytjenester. Fordi slike automatiseringsplattformer ofte lagrer sensitive legitimasjonsopplysninger og systemforbindelser, kan et…
-
Et stort Stryker-cyberangrep har forstyrret systemene til et av verdens største medisinteknologiselskaper etter at angripere tok i bruk destruktiv wiper-skadevare. Hendelsen tvang deler av selskapets infrastruktur offline mens sikkerhetsteam arbeidet med å undersøke og begrense angrepet. Angrepet er blitt knyttet til en gruppe med forbindelser til iranske cyberoperasjoner. Gruppen tok på seg ansvaret på nettet…
-
Sikkerhetsforskere har avdekket en ny bølge av PhantomRaven NPM-angrepet, en kampanje som distribuerer ondsinnede pakker via npm-registeret for å stjele utviklerdata. Operasjonen retter seg mot programmerere som uvitende installerer infiserte avhengigheter under vanlig utviklingsarbeid. Etterforskere har oppdaget 88 ondsinnede pakker publisert gjennom dusinvis av falske npm-kontoer. Pakkene fremstår som legitime ved første øyekast, men de…










