-
Den underjordiske ransomware-infrastrukturen møter fornyet press etter hvert som myndighetene intensiverer innsatsen mot cyberkriminelle nettverk. Denne ransomware-oversikten fremhever tre sentrale utviklinger: beslaget av RAMP-forumet, en omfattende kontolekkasje fra BreachForums og økt granskning av Telegram som kommunikasjonsplattform for trusselaktører. Samlet peker disse hendelsene på økende ustabilitet i miljøene som ransomware-grupper er avhengige av for rekruttering, koordinering…
-
En ny utpressingstrussel har dukket opp i finanssektoren etter at ShinyHunters tok på seg ansvaret for et omfattende innbrudd hos Pathstone Family Office. Påstanden om ShinyHunters Pathstone-datainnbrudd gjelder angivelig 641 000 stjålne oppføringer, og gruppen advarer om at den vil publisere materialet dersom kravene ikke oppfylles. Hendelsen inngår i et økende mønster der formuesforvaltere som…
-
Spekulativ handel har tatt en kontroversiell vending ettersom prediksjonsmarkeder knyttet til kryptokriminalitet har blitt omsettelige muligheter. Brukere kan nå vedde på utfallet av etterforskninger, pågripelser, regulatoriske tiltak og andre kriminelle utviklinger knyttet til markedet for digitale eiendeler. Selv om disse markedene opererer innenfor lovlige rammer i enkelte jurisdiksjoner, reiser de alvorlige etiske og regulatoriske spørsmål.…
-
Millioner av telekomkunder i Nederland står nå overfor usikkerhet etter at et omfattende datainnbrudd knyttet til Odido ble kjent på nettet. ShinyHunters Odido-lekkasjen har raskt eskalert, og utpressingsgruppen har begynt å publisere angivelig stjålne kundedata på undergrunnsfora. Hendelsen viser det vedvarende presset store telekomleverandører møter fra organiserte cyberkriminelle nettverk som bruker datatyveri og offentlige lekkasjer…
-
Oppdagelsen av at Google API-nøkler eksponerer Gemini-data har skapt betydelig bekymring blant utviklere og skyadministratorer. API-nøkler som tidligere ble sett på som lite sensitive identifikatorer, kan nå gi tilgang til Gemini AI-endepunkter dersom Gemini API er aktivert i det samme Google Cloud-prosjektet. Denne endringen påvirker sikkerhetsnivået i tusenvis av prosjekter. Nøkler som tidligere kun håndterte…
-
Trend Micro har advart kunder om kritiske sårbarheter i Trend Micro Apex One som kan gjøre det mulig for eksterne angripere å kjøre vilkårlig kode på berørte systemer. Feilene påvirker den lokale administrasjonskonsollen for Apex One og medfører alvorlige sikkerhetsrisikoer for organisasjoner som eksponerer disse systemene mot ubetrodde nettverk. Siden Apex One styrer sikkerhetspolicyer for…
-
ManoMano-datainnbruddet har påvirket rundt 38 millioner kunder etter at angripere fikk tilgang via en kompromittert tredjepartsleverandør. Den europeiske gjør-det-selv-markedsplassen bekreftet at uautoriserte aktører fikk tilgang til kundeinformasjon knyttet til selskapets eksterne kundeservicepartner. Hendelsen utløste varslinger i flere land og skapte ny bekymring rundt sikkerhetsrisiko i leverandørkjeder. ManoMano opererer i flere europeiske markeder og betjener millioner…
-
Sårbarheten i Juniper PTX-rutere eksponerer kritiske backbone-enheter for full ekstern overtakelse. Feilen påvirker PTX Series-rutere som kjører Junos OS Evolved og gjør det mulig for en uautentisert angriper å kjøre vilkårlig kode med root-tilgang. Siden disse ruterne befinner seg i kjernen av leverandør- og bedriftsnettverk, kan konsekvensene bli svært alvorlige. Juniper har gitt sårbarheten en…
-
Cyberangrepet mot Olympique Marseille ble offentlig kjent etter at en trusselaktør hevdet å ha brutt seg inn i klubbens systemer og lekket deler av dataene. Den franske Ligue 1-klubben bekreftet hendelsen etter at innlegg på nettet inneholdt påståtte databaseutdrag. Selv om angriperen beskrev en omfattende kompromittering, fortsetter klubben å undersøke det faktiske omfanget av innbruddet.…
-
Påstanden om Malaysia Airlines og Qilin-ransomware dukket opp etter at den kriminelle gruppen oppførte flyselskapet på sin lekkasjeside på det mørke nettet. Innlegget skapte umiddelbart bekymring for et mulig datainnbrudd hos en av Sørøst-Asias største flyaktører. Så langt har imidlertid ingen bevis eller stjålne data blitt publisert som bekrefter et sikkerhetsbrudd. Ransomwaregrupper offentliggjør ofte navn…










