-
Sikkerhetsforskere rapporterer at en mistenkt kinesisk statsstøttet gruppe utnyttet en kritisk sårbarhet i Dell-programvare i mer enn ett år før den ble offentlig kjent. Feilen påvirket RecoverPoint for Virtual Machines, en plattform for sikkerhetskopiering og gjenoppretting i VMware-miljøer. Sårbarheten besto av hardkodede legitimasjonsopplysninger som gjorde det mulig å autentisere uten tillatelse. Med denne tilgangen kunne…
-
Utviklerne bak tekstredigereren Notepad++ har bygget om programmets oppdateringsmekanisme for å hindre fremtidige kapringsforsøk. Endringen følger en tidligere hendelse der angripere forstyrret oppdateringsdistribusjonen og forsøkte å spre skadelige filer til utvalgte brukere. Den nyeste versjonen innfører en flertrinns verifiseringsmodell som kontrollerer oppdateringens ekthet før installasjonen starter. Slik fungerer dobbel verifisering Oppdateringsprogrammet kontrollerer nå to uavhengig…
-
Sikkerhetsforskere har oppdaget en ny Android-bakdør kalt Keenadu som integrerer seg dypt i mobile enheter. I motsetning til vanlige skadeapper kan den skjule seg i firmware og betrodde systemkomponenter, noe som gir angripere langvarig kontroll over infiserte telefoner. Skadevaren bruker ikke bare én spredningsmetode. Etterforskere har observert infeksjoner via manipulerte firmwareoppdateringer, modifiserte systemapper, tredjepartsprogrammer og…
-
Et datalekkasjepostet på undergrunnsfora hevder å avsløre kundeinformasjon knyttet til klesmerket Canada Goose. Sikkerhetsforskere som har gjennomgått prøvene sier imidlertid at materialet ikke ser ut til å stamme fra et nylig innbrudd. Selskapet opplyser også at det ikke finnes tegn på at dagens systemer har blitt kompromittert. Hva datasettet inneholder Angripere hevder arkivet omfatter mer…
-
Bedrifter tar gradvis kunstig intelligens fra eksperimentering til daglig drift. Et nytt partnerskap mellom Infosys og Anthropic gjenspeiler denne utviklingen og fokuserer på AI-systemer som utfører forretningsprosesser i stedet for bare å svare på enkle spørsmål. Samarbeidet kombinerer virksomhetsrådgivning med store språkmodeller for å bygge agenter som kan håndtere oppgaver i flere steg i bedriftsmiljøer.…
-
Darknetmarkeder går gradvis over til sterkere personverktøy etter hvert som blokkjedesporing blir mer avansert. Analytikere rapporterer at flere plattformer nå bruker Monero i stedet for vanlige kryptovalutaer som Bitcoin eller stablecoins. Endringen gjenspeiler økende press fra etterforskere som kan spore mange blokkjedetransaksjoner med stadig høyere presisjon. Ny forskning viser at nesten halvparten av nyopprettede darknetmarkeder…
-
Myndigheter beveger seg stadig lenger oppstrøms i etterforskningen av cyberkriminalitet. En nylig pågripelse knyttet til Phobos-ransomwareoperasjonen viser at politiet nå retter seg mot personene som muliggjør angrep, ikke bare dem som utfører dem. Polsk politi pågrep en mistenkt som skal ha levert tilgang og teknisk støtte til ransomwareaktører som opererer internasjonalt. Detaljer om pågripelsen Etterforskere…
-
Hoteller håndterer reservasjoner, betalinger og identitetsdokumenter hver dag, noe som gjør dem til attraktive mål for ransomware. Washington Hotel-hendelsen i Japan viser hvordan angripere ofte retter seg mot interne driftssystemer selv når gjestedata lagres separat. Selskapet bekreftet uautorisert tilgang til interne systemer og startet umiddelbart tiltak for å begrense inntrengningen. Tidslinje for innbruddet Operatøren oppdaget…
-
Reisedata inneholder mer enn bestillingsdetaljer. Eurail-datalekkasjen viser nå hvor sensitiv denne informasjonen er etter at stjålne kundedata ble lagt ut for salg på dark web-forum. Kriminelle publiserte eksempelfiler offentlig, noe som bekrefter at hendelsen har gått fra intern etterforskning til aktiv utnyttelse. Fordi tjenesten knytter sammen internasjonale togreiser, kan konsekvensene strekke seg over flere land.…
-
Bekvemmelighet former ofte designet av smarthjem. Shelly-sårbarheten viser hvordan denne bekvemmeligheten utilsiktet kan eksponere enheter etter installasjon. Forskere oppdaget at enkelte enheter beholdt sitt oppsetts-Wi-Fi aktivt, slik at personer i nærheten kunne koble seg til lokalt selv etter at konfigurasjonen var fullført. Selskapet svarte med en firmwareoppdatering, men diskusjonen fortsetter om dette var en sårbarhet…










