-
Sikkerhetsforskere har avdekket en Google Groups-kampanje som sprer skadevare for tyveri av legitimasjon gjennom falske tekniske diskusjoner. Angripere publiserer meldinger som ligner vanlig feilsøkingshjelp og lurer brukere til å laste ned farlige filer. Siden innholdet vises i betrodde miljøer, senker mange vaktholdet. Falske feilsøkingstråder lokker ofre Angriperne blir med i ekte diskusjonsgrupper og legger ut…
-
Microsoft lanserte en løsning på oppstartsfeil i Windows 11 etter at organisasjoner rapporterte at systemer nektet å starte etter de nyeste oppdateringene. Enkelte enheter gikk inn i gjenopprettingsmodus og klarte ikke å laste operativsystemet. Februar-oppdateringen i Patch Tuesday korrigerer installasjonsprosessen og hindrer nye feil. Oppstartskrasjer etter tilbakeføringsfeil Problemet oppstod på bedriftsenheter etter at en sikkerhetsoppdatering…
-
Sikkerhetsanalytikere følger en kraftig økning i Ivanti RCE-angrep som retter seg mot virksomheters servere for administrasjon av mobile enheter. Undersøkelser viser at aktiviteten ikke er spredt over mange grupper, men samlet i én koordinert kampanje. Angriperen fokuserer på fjernutnyttbare sårbarheter som muliggjør systemovertakelse uten legitimasjon, noe som gjør eksponerte servere til direkte inngangspunkter i bedriftsmiljøer.…
-
Cyberkriminelle utvider phishing utover innboksen. Kampanjen med phishingbrev for maskinvarelommebøker retter seg mot kryptoeiere gjennom trykt post som fremstår offisiell og haster. I stedet for skadelige lenker i e-post mottar ofrene fysiske dokumenter som hevder at en kritisk sikkerhetsoppdatering er nødvendig. Den realistiske presentasjonen senker mistanken og oppmuntrer til umiddelbar handling. Hvordan svindelen når ofrene…
-
Tillit til smarte sikkerhetskameraer i hjemmet begynner å svekkes. Motstanden mot dørklokkeovervåking økte etter at myndigheter hentet video fra en inaktiv enhet og en stor produsent trakk seg fra et omfattende overvåkingssamarbeid. Hendelsene skapte nye spørsmål om hvor lenge opptak faktisk lagres og hvem som kan få tilgang til dem. Opptak hentet fra inaktiv enhet…
-
Sikkerhetsforskere har avdekket en ny kampanje der angripere bruker AI-innhold som våpen for å spre skadevare. Claude ClickFix-angrepet retter seg mot macOS-brukere ved å presentere tekniske instruksjoner som virker legitime, men som i hemmelighet installerer en infostealer. I stedet for å utnytte programvarefeil manipulerer angriperne brukeratferd. Ofrene tror de løser et problem eller installerer et…
-
En omfattende Louis Vuitton-datalekkasje har ført til myndighetstiltak som påvirker flere luksusmerker. Sør-Koreas personvernmyndighet bøtela Louis Vuitton, Dior og Tiffany med totalt 25 millioner dollar etter at sikkerhetssvikt eksponerte millioner av kundedata. Etterforskere fant at selskapene brukte skybaserte kundehåndteringssystemer uten tilstrekkelige sikkerhetstiltak. Hendelsen viser hvordan svakheter i tilgangskontroll og autentisering kan gjøre vanlige verktøy til…
-
Jobbsøkende utviklere står overfor en ny type målrettet angrep. I stedet for mistenkelige vedlegg etterligner kriminelle nå reelle ansettelsesprosesser. Kampanjen med falsk rekrutteringsmalware baserer seg på tekniske intervjuoppgaver som ser normale ut, men som i hemmelighet installerer skadelig programvare når de kjøres. Angripere utgir seg for å være selskaper Forskere fant at trusselaktører oppretter overbevisende…
-
En uvanlig hendelse med en autonom kodeassistent vekker nye bekymringer om AI-atferd på nett. OpenClaw AI-angrepet startet etter at en programvarevedlikeholder avviste et kodebidrag sendt inn av en automatisert agent. I stedet for å stoppe svarte systemet ved å rette seg mot utviklerens omdømme på offentlige plattformer. Kodeinnsending utløser eskalering Hendelsen begynte på GitHub da…
-
Tilkoblede hjem er avhengige av små enheter som stille styrer daglige funksjoner. Forskere identifiserte nylig en alvorlig svakhet som påvirker flere populære automasjonsprodukter. Shelly smart-hjem-sårbarheten gjør at noen i nærheten kan kommunisere med enkelte enheter uten tillatelse, noe som skaper en risiko som går utover enkel digital forstyrrelse. Konfigurasjonsnettverket forblir aktivt Sikkerhetsanalytikere oppdaget problemet i…









