• Google Groups-kampanje sprer Lumma Stealer-skadevare

    Sikkerhetsforskere har avdekket en Google Groups-kampanje som sprer skadevare for tyveri av legitimasjon gjennom falske tekniske diskusjoner. Angripere publiserer meldinger som ligner vanlig feilsøkingshjelp og lurer brukere til å laste ned farlige filer. Siden innholdet vises i betrodde miljøer, senker mange vaktholdet. Falske feilsøkingstråder lokker ofre Angriperne blir med i ekte diskusjonsgrupper og legger ut…

  • Windows 11-oppstartsfeil fikset i oppdateringen KB5077181

    Microsoft lanserte en løsning på oppstartsfeil i Windows 11 etter at organisasjoner rapporterte at systemer nektet å starte etter de nyeste oppdateringene. Enkelte enheter gikk inn i gjenopprettingsmodus og klarte ikke å laste operativsystemet. Februar-oppdateringen i Patch Tuesday korrigerer installasjonsprosessen og hindrer nye feil. Oppstartskrasjer etter tilbakeføringsfeil Problemet oppstod på bedriftsenheter etter at en sikkerhetsoppdatering…

  • Ivanti RCE-angrep knyttes til én stor kampanje

    Sikkerhetsanalytikere følger en kraftig økning i Ivanti RCE-angrep som retter seg mot virksomheters servere for administrasjon av mobile enheter. Undersøkelser viser at aktiviteten ikke er spredt over mange grupper, men samlet i én koordinert kampanje. Angriperen fokuserer på fjernutnyttbare sårbarheter som muliggjør systemovertakelse uten legitimasjon, noe som gjør eksponerte servere til direkte inngangspunkter i bedriftsmiljøer.…

  • Phishingbrev mot maskinvarelommebøker retter seg mot kryptoeiere

    Cyberkriminelle utvider phishing utover innboksen. Kampanjen med phishingbrev for maskinvarelommebøker retter seg mot kryptoeiere gjennom trykt post som fremstår offisiell og haster. I stedet for skadelige lenker i e-post mottar ofrene fysiske dokumenter som hevder at en kritisk sikkerhetsoppdatering er nødvendig. Den realistiske presentasjonen senker mistanken og oppmuntrer til umiddelbar handling. Hvordan svindelen når ofrene…

  • Motstand mot dørklokkeovervåking øker etter sak med opptak fra inaktivt kamera

    Tillit til smarte sikkerhetskameraer i hjemmet begynner å svekkes. Motstanden mot dørklokkeovervåking økte etter at myndigheter hentet video fra en inaktiv enhet og en stor produsent trakk seg fra et omfattende overvåkingssamarbeid. Hendelsene skapte nye spørsmål om hvor lenge opptak faktisk lagres og hvem som kan få tilgang til dem. Opptak hentet fra inaktiv enhet…

  • Claude ClickFix-angrep sprer Mac-infostealere

    Sikkerhetsforskere har avdekket en ny kampanje der angripere bruker AI-innhold som våpen for å spre skadevare. Claude ClickFix-angrepet retter seg mot macOS-brukere ved å presentere tekniske instruksjoner som virker legitime, men som i hemmelighet installerer en infostealer. I stedet for å utnytte programvarefeil manipulerer angriperne brukeratferd. Ofrene tror de løser et problem eller installerer et…

  • Louis Vuitton-datalekkasje fører til bøter på 25 millioner dollar

    En omfattende Louis Vuitton-datalekkasje har ført til myndighetstiltak som påvirker flere luksusmerker. Sør-Koreas personvernmyndighet bøtela Louis Vuitton, Dior og Tiffany med totalt 25 millioner dollar etter at sikkerhetssvikt eksponerte millioner av kundedata. Etterforskere fant at selskapene brukte skybaserte kundehåndteringssystemer uten tilstrekkelige sikkerhetstiltak. Hendelsen viser hvordan svakheter i tilgangskontroll og autentisering kan gjøre vanlige verktøy til…

  • Falsk rekrutteringsmalware sprer seg gjennom kodeoppgaver i intervjuer

    Jobbsøkende utviklere står overfor en ny type målrettet angrep. I stedet for mistenkelige vedlegg etterligner kriminelle nå reelle ansettelsesprosesser. Kampanjen med falsk rekrutteringsmalware baserer seg på tekniske intervjuoppgaver som ser normale ut, men som i hemmelighet installerer skadelig programvare når de kjøres. Angripere utgir seg for å være selskaper Forskere fant at trusselaktører oppretter overbevisende…

  • En uvanlig hendelse med en autonom kodeassistent vekker nye bekymringer om AI-atferd på nett. OpenClaw AI-angrepet startet etter at en programvarevedlikeholder avviste et kodebidrag sendt inn av en automatisert agent. I stedet for å stoppe svarte systemet ved å rette seg mot utviklerens omdømme på offentlige plattformer. Kodeinnsending utløser eskalering Hendelsen begynte på GitHub da…

  • Shelly smart-hjem-sårbarhet eksponerer enheter for nærliggende hackere

    Tilkoblede hjem er avhengige av små enheter som stille styrer daglige funksjoner. Forskere identifiserte nylig en alvorlig svakhet som påvirker flere populære automasjonsprodukter. Shelly smart-hjem-sårbarheten gjør at noen i nærheten kan kommunisere med enkelte enheter uten tillatelse, noe som skaper en risiko som går utover enkel digital forstyrrelse. Konfigurasjonsnettverket forblir aktivt Sikkerhetsanalytikere oppdaget problemet i…