• USA innfører sanksjoner mot russisk exploit-megler for stjålne null-dager

    USA har innført sanksjoner mot en russisk exploit-megler som anklages for å ha kjøpt stjålne null-dagarsårbarheter fra en tidligere leder i forsvarsindustrien. Myndighetene hevder at megleren anskaffet sensitive cyberverktøy som aldri var ment å forlate statlig kontroll. Saken har dermed forsterket bekymringen rundt den globale handelen med offensive cyberkapasiteter. Den viser også hvordan insider-tyveri kan…

  • L3Harris-null-dag-sårbarhetssak ender med fengselsstraff

    En tidligere leder i L3Harris er dømt til fengsel for å ha solgt stjålne null-dagars-exploits til en russisk exploit-megler. L3Harris-saken om null-dagars-exploits understreker de alvorlige nasjonale sikkerhetsrisikoene som insidertrusler kan utgjøre i forsvarsindustrien og innen cybersikkerhet. Retten idømte en fengselsstraff på 87 måneder etter å ha fastslått at lederen ulovlig fjernet sensitive cyberverktøy og overførte…

  • Phishingkampanje mot fraktsektoren retter seg mot logistikkselskaper i USA og Europa

    En koordinert phishingkampanje innen fraktsektoren retter seg mot logistikk- og transportorganisasjoner i USA og Europa. Sikkerhetsforskere rapporterer at angripere bruker forsendelsesrelaterte e-poster for å lure fraktselskaper til å laste ned skadelige filer eller avsløre påloggingsinformasjon. Kampanjen fokuserer på virksomheter som driver med shipping, spedisjon og forsyningskjedehåndtering. Ved å utgi seg for å være legitime samarbeidspartnere…

  • Sårbarhet i Samsung Tizen OS muliggjør omgåelse av sikkerhetsmekanismer

    Sikkerhetsforskere har identifisert en sårbarhet i Samsung Tizen OS som kan gjøre det mulig å omgå innebygde beskyttelsesmekanismer på Tizen-baserte smarte enheter. Feilen påvirker hvordan Samsung begrenser tilgang til det underliggende operativsystemet på enkelte smart-TV-modeller. Selv om sårbarheten krever spesifikke forutsetninger for å kunne utnyttes, avdekker den svakheter i hvordan innebygde systemer håndhever interne sikkerhetsgrenser.…

  • Cyberangrep mot Air Côte d’Ivoire fører til datatyveri

    Air Côte d’Ivoire har bekreftet at selskapet ble rammet av et cyberangrep som førte til uautorisert tilgang til interne systemer og tyveri av data. Cyberangrepet mot Air Côte d’Ivoire ble oppdaget etter at selskapet identifiserte uvanlig aktivitet i sin IT-infrastruktur. Selv om kjernevirksomheten og flyoperasjonene fortsatte uten avbrudd, eksponerte innbruddet sensitiv intern informasjon og utløste…

  • CarGurus datalekkasje eksponerer 12,4 millioner oppføringer

    Et omfattende datasett knyttet til CarGurus har dukket opp på nettet etter at hackergruppen ShinyHunters angivelig fulgte opp et mislykket utpressingsforsøk. CarGurus-datalekkasje omfatter rundt 12,4 millioner oppføringer som nå sirkulerer offentlig etter at forhandlingene mellom angriperne og selskapet skal ha brutt sammen. Publiseringen vekker ny bekymring rundt storskala datatyveri, offentlige lekkasjer og den økende trenden…

  • Ashley Madison fornyer merkevaren og setter personvern i fokus

    Flere år etter et av de mest ødeleggende datainnbruddene i datingsiderens historie forsøker Ashley Madison å omforme sitt offentlige omdømme. Ashley Madisons omprofilering signaliserer en strategisk dreining mot personvern, diskresjon og en bredere målgruppe. Selskapet presenterer seg nå som en plattform for konfidensielle forbindelser, snarere enn en tjeneste som utelukkende legger til rette for utenomekteskapelige…

  • Falsk Zoom-oppdatering installerer spionverktøy på Windows

    Cyberkriminelle utnytter tilliten til verktøy for fjernarbeid gjennom en sofistikert sosial manipulasjonskampanje. Forskere har identifisert et falskt Zoom-oppdateringsangrep som lurer brukere til å installere skjult overvåkingsprogramvare på Windows-systemer. Operasjonen bygger på en overbevisende phishing-side som etterligner et ekte Zoom-møte og presser ofrene til å laste ned et ondsinnet installasjonsprogram. Kampanjen viser hvordan angripere i økende…

  • Lazarus-gruppen knyttes til Medusa-ransomwareangrep

    Sikkerhetsforskere har knyttet Lazarus-gruppen til nylige Medusa-ransomwareangrep, noe som markerer en betydelig utvikling i det stadig skiftende ransomware-landskapet. Lazarus-gruppen, som ofte forbindes med nordkoreansk statstilknyttet aktivitet, har tradisjonelt fokusert på spionasje og finansielt motivert cyberkriminalitet. Koblingen til Medusa-kampanjer tyder på en økende overlapp mellom statlige aktører og organiserte ransomware-økosystemer. Utviklingen vekker bekymring for den økende…

  • Sikkerhetssårbarheter i Android ment helse-apper eksponerer millioner

    Alvorlige sikkerhetssvakheter er oppdaget i populære Android-apper for mental helse med til sammen 14,7 millioner installasjoner. Forskere har identifisert flere sårbarheter i mye brukte apper som kan eksponere svært sensitive brukerdata. Sikkerhetssvakhetene i Android-apper for mental helse vekker bekymring for personvern, databeskyttelse og den generelle sikkerheten i digitale helsetjenester. Apper for mental helse håndterer ofte…