• Dell-zero-day-angrep muliggjorde langvarig nettverkstilgang

    Sikkerhetsforskere rapporterer at en mistenkt kinesisk statsstøttet gruppe utnyttet en kritisk sårbarhet i Dell-programvare i mer enn ett år før den ble offentlig kjent. Feilen påvirket RecoverPoint for Virtual Machines, en plattform for sikkerhetskopiering og gjenoppretting i VMware-miljøer. Sårbarheten besto av hardkodede legitimasjonsopplysninger som gjorde det mulig å autentisere uten tillatelse. Med denne tilgangen kunne…

  • Notepad++ oppdateringssikkerhet forbedres med dobbel verifisering

    Utviklerne bak tekstredigereren Notepad++ har bygget om programmets oppdateringsmekanisme for å hindre fremtidige kapringsforsøk. Endringen følger en tidligere hendelse der angripere forstyrret oppdateringsdistribusjonen og forsøkte å spre skadelige filer til utvalgte brukere. Den nyeste versjonen innfører en flertrinns verifiseringsmodell som kontrollerer oppdateringens ekthet før installasjonen starter. Slik fungerer dobbel verifisering Oppdateringsprogrammet kontrollerer nå to uavhengig…

  • Keenadu-bakdør i Android skjuler seg i firmware og apper

    Sikkerhetsforskere har oppdaget en ny Android-bakdør kalt Keenadu som integrerer seg dypt i mobile enheter. I motsetning til vanlige skadeapper kan den skjule seg i firmware og betrodde systemkomponenter, noe som gir angripere langvarig kontroll over infiserte telefoner. Skadevaren bruker ikke bare én spredningsmetode. Etterforskere har observert infeksjoner via manipulerte firmwareoppdateringer, modifiserte systemapper, tredjepartsprogrammer og…

  • Canada Goose-datainnbrudd knyttes til eldre registre

    Et datalekkasjepostet på undergrunnsfora hevder å avsløre kundeinformasjon knyttet til klesmerket Canada Goose. Sikkerhetsforskere som har gjennomgått prøvene sier imidlertid at materialet ikke ser ut til å stamme fra et nylig innbrudd. Selskapet opplyser også at det ikke finnes tegn på at dagens systemer har blitt kompromittert. Hva datasettet inneholder Angripere hevder arkivet omfatter mer…

  • Enterprise-AI-agenter driver partnerskapet mellom Infosys og Anthropic

    Bedrifter tar gradvis kunstig intelligens fra eksperimentering til daglig drift. Et nytt partnerskap mellom Infosys og Anthropic gjenspeiler denne utviklingen og fokuserer på AI-systemer som utfører forretningsprosesser i stedet for bare å svare på enkle spørsmål. Samarbeidet kombinerer virksomhetsrådgivning med store språkmodeller for å bygge agenter som kan håndtere oppgaver i flere steg i bedriftsmiljøer.…

  • Monero-darknetmarkeder går mot mer private betalinger

    Darknetmarkeder går gradvis over til sterkere personverktøy etter hvert som blokkjedesporing blir mer avansert. Analytikere rapporterer at flere plattformer nå bruker Monero i stedet for vanlige kryptovalutaer som Bitcoin eller stablecoins. Endringen gjenspeiler økende press fra etterforskere som kan spore mange blokkjedetransaksjoner med stadig høyere presisjon. Ny forskning viser at nesten halvparten av nyopprettede darknetmarkeder…

  • Phobos-ransomwaremistenkt arrestert i Polen

    Myndigheter beveger seg stadig lenger oppstrøms i etterforskningen av cyberkriminalitet. En nylig pågripelse knyttet til Phobos-ransomwareoperasjonen viser at politiet nå retter seg mot personene som muliggjør angrep, ikke bare dem som utfører dem. Polsk politi pågrep en mistenkt som skal ha levert tilgang og teknisk støtte til ransomwareaktører som opererer internasjonalt. Detaljer om pågripelsen Etterforskere…

  • Washington Hotel-ransomware forstyrrer driften i Japan

    Hoteller håndterer reservasjoner, betalinger og identitetsdokumenter hver dag, noe som gjør dem til attraktive mål for ransomware. Washington Hotel-hendelsen i Japan viser hvordan angripere ofte retter seg mot interne driftssystemer selv når gjestedata lagres separat. Selskapet bekreftet uautorisert tilgang til interne systemer og startet umiddelbart tiltak for å begrense inntrengningen. Tidslinje for innbruddet Operatøren oppdaget…

  • Eurail-datalekkasje eksponerer reisendes opplysninger på nett

    Reisedata inneholder mer enn bestillingsdetaljer. Eurail-datalekkasjen viser nå hvor sensitiv denne informasjonen er etter at stjålne kundedata ble lagt ut for salg på dark web-forum. Kriminelle publiserte eksempelfiler offentlig, noe som bekrefter at hendelsen har gått fra intern etterforskning til aktiv utnyttelse. Fordi tjenesten knytter sammen internasjonale togreiser, kan konsekvensene strekke seg over flere land.…

  • Shelly smarthjem-sårbarhet fikset med firmwareoppdatering

    Bekvemmelighet former ofte designet av smarthjem. Shelly-sårbarheten viser hvordan denne bekvemmeligheten utilsiktet kan eksponere enheter etter installasjon. Forskere oppdaget at enkelte enheter beholdt sitt oppsetts-Wi-Fi aktivt, slik at personer i nærheten kunne koble seg til lokalt selv etter at konfigurasjonen var fullført. Selskapet svarte med en firmwareoppdatering, men diskusjonen fortsetter om dette var en sårbarhet…