-
Det japanske velværemerket Tenga har meldt om en sikkerhetshendelse som berører kommunikasjonen med kundestøtten. Tenga-databruddet eksponerte private samtaler etter at angripere fikk tilgang til en bedrifts e-postkonto. Betalingsopplysninger forble beskyttet, men produktenes sensitive natur øker personvernrisikoen. Hva som skjedde Etterforskere oppdaget uautorisert tilgang til en supportinnboks brukt av kunder i USA. Angriperen kunne lese samtaler…
-
Sikkerhetskameraer skal overvåke inntrengere – ikke selv bli inngangspunkter. En kritisk sårbarhet for Honeywell CCTV-autentiseringsomgåelse gjør det imidlertid mulig for angripere å ta kontroll over enkelte overvåkingssystemer uten gyldige innloggingsopplysninger. Internett-eksponerte enheter kan dermed nås eksternt og avsløre sensitive miljøer og daglig aktivitet. Hva sårbarheten gjør Feilen skyldes manglende autentiseringskontroller i berørt kameramaskinvare. En angriper…
-
Oppdagelse av skadevare bygger ofte på å finne mistenkelige forbindelser til angriperservere. Den metoden blir mindre effektiv når trafikken blander seg med betrodde tjenester. En ny demonstrert teknikk for AI-malwarekommunikasjon viser hvordan angripere kan utveksle kommandoer via AI-chatplattformer i stedet for tradisjonell kommando-og-kontroll-infrastruktur. Ved å skjule aktiviteten i vanlige webforespørsler unngår skadevaren mange nettverksalarmer. Hvordan…
-
Sikkerhetsteam forventer ofte en kort respitt etter at en sårbarhet offentliggjøres. Den antakelsen gjelder ikke lenger. En rask SmarterMail-eksploit-kampanje viste hvordan angripere gjør nye svakheter om til aktive angrep bare dager etter publisering. Forskere oppdaget at cyberkriminelle åpent delte fungerende exploit-kode og stjålne tilgangsdata gjennom Telegram-kanaler, slik at andre kunne kompromittere servere nesten umiddelbart. Sårbarhetene…
-
Arbeidsplasser er avhengige av e-post og chatteplattformer for å fungere normalt. Når sikkerhetssystemer svikter, kan den daglige kommunikasjonen plutselig stoppe. Et omfattende Microsoft anti-phishing-avbrudd blokkerte legitime e-poster og Teams-meldinger etter at deteksjonsregler feilaktig klassifiserte trygge lenker som skadelige. I stedet for å stoppe angripere hindret beskyttelsen brukere i å få tilgang til vanlige samtaler. Hva…
-
Rettigheter til sportssendinger på nett har lenge drevet juridiske konflikter mot piratplattformer. En ny spansk avgjørelse flytter nå oppmerksomheten mot teknologien som brukes for å nå strømmene. Den nye LaLiga VPN-blokkeringsavgjørelsen pålegger personverntjenester å begrense tilgangen til enkelte uautoriserte fotballsendinger. I stedet for å stenge nettsider retter tiltaket seg mot tilkoblingsveiene seerne bruker. Hva domstolen…
-
Togpassasjerer over hele Tyskland mistet plutselig tilgangen til digitale billetter og rutetider da sentrale tjenester sluttet å fungere. Forstyrrelsen fikk raskt oppmerksomhet fordi den rammet et system millioner bruker daglig. Etterforskere kobler nå avbruddet til et Deutsche Bahn DDoS-angrep som overbelastet offentlig tilgjengelig infrastruktur. I motsetning til datainnbrudd handlet denne hendelsen om tilgjengelighet. Systemene forble…
-
Å søke om lån skjer i dag ofte helt på nett. Den bekvemmeligheten samler samtidig store mengder identitetsdata på én plattform. Et nylig Figure-datainnbrudd viser hvor raskt angripere kan utnytte dette etter å ha fått tilgang via en ansatt. Hackere infiltrerte fintech-utlåneren gjennom et sosial manipuleringsangrep og publiserte senere stjålne opplysninger. Etterforskere koblet hendelsen til…
-
En spansk domstol har instruert flere VPN-tjenester om å blokkere tilgang til nettsteder som mistenkes å strømme profesjonelle fotballkamper ulovlig. Ordren retter seg mot en roterende liste med IP-adresser knyttet til flere piratplattformer i landet. Tiltaket ble utstedt som en midlertidig kjennelse og trådte i kraft umiddelbart, noe som betydde at leverandørene ikke fikk anledning…
-
Sikkerhetsforskere har identifisert alvorlige feil i flere populære Visual Studio Code-utvidelser som kan gi angripere tilgang til filer eller mulighet til å kjøre kommandoer på utvikleres maskiner. De berørte tilleggene har til sammen over 100 millioner installasjoner, noe som gjør den potensielle påvirkningen betydelig. Fordi utvidelser samhandler direkte med lokale prosjekter, terminaler og nettverksressurser, kan…










