• AI-fotogeolokaliseringsverktøy tatt i bruk av politietterforskere

    Etterforskere begynner å bruke programvare for visuell analyse for å gjøre digitale saker raskere. Et nylig avdekket innkjøp viser hvordan AI-fotogeolokalisering blir en del av politiets daglige arbeid. Systemet analyserer ett enkelt bilde og anslår hvor det ble tatt ved å bruke miljødetaljer i stedet for metadata. Politiet kjøper bildelokaliseringssystem Interne anskaffelsesdokumenter viser at store…

  • Tyrkia OnlyFans-etterforskning avdekker kryptohvitvasking

    Finanskrimutredere i Tyrkia avdekket et komplekst nettverk bygget rundt inntekter fra vokseninnhold. Tyrkia OnlyFans-etterforskningen undersøker hvordan skapere fortsatte virksomheten etter den nasjonale blokkeringen og hvordan fortjenesten ble flyttet gjennom skjulte finansielle kanaler. Myndighetene sier saken handler mindre om selve plattformen og mer om hvitvaskingsstrukturen bak inntektene. Razziaer i flere byer Politiet gjennomførte koordinerte razziaer i…

  • Russisk meldingsblokade forstyrrer tilgangen til WhatsApp og Telegram

    Russiske brukere opplever økende forstyrrelser når de prøver å få tilgang til populære meldingsapper. Den russiske meldingsblokaden påvirker WhatsApp- og Telegram-tilkoblinger på tvers av flere nettverk og gjør kommunikasjon upålitelig eller utilgjengelig uten omveier. Myndighetene beskriver tiltaket som en del av digital sikkerhetshåndhevelse, men analytikere mener det signaliserer strengere kontroll over nettbaserte kommunikasjonskanaler. Begrensninger i…

  • BeyondTrust RCE-sårbarhet utnyttes i reelle angrep

    Sikkerhetsteam oppfordres til å handle raskt etter at angripere begynte å utnytte en kritisk feil i BeyondTrusts fjernaksessenheter. BeyondTrust RCE-sårbarheten gjør det mulig for utenforstående å kjøre kommandoer på eksponerte systemer uten å logge inn. Siden disse plattformene ofte håndterer privilegerte tilkoblinger, kan en vellykket kompromittering gi direkte tilgang til interne nettverk. Uautentisert fjernkjøring av…

  • Conpet-ransomwareangrep lekker data fra rumensk rørledningsoperatør

    Norsk (Bokmål) oversettelse: Romanias nasjonale oljetransportoperatør har bekreftet at angripere stjal interne filer under en cybersikkerhetshendelse. Conpet-ransomwareangrepet avbrøt ikke drivstofftransporten, men datatyveriet skaper likevel alvorlige risikoer for ansatte og samarbeidspartnere. Saken viser hvordan organisasjoner innen kritisk infrastruktur fortsatt er hyppige mål selv når operative systemer forblir i drift. Uautorisert tilgang til selskapsnettverket Conpet opplyste at…

  • WPvivid RCE-sårbarhet setter 900 000 WordPress-nettsteder i fare

    Hundretusenvis av nettsteder kan være eksponert etter at forskere oppdaget en kritisk feil i et populært WordPress-tillegg for sikkerhetskopiering. WPvivid RCE-sårbarheten gjør det mulig for angripere å kjøre kode eksternt og ta full kontroll over berørte nettsteder. Fordi tillegget brukes bredt til migrering og backup, er det mange administratorer som ikke er klar over at…

  • AMOS-infostealer retter seg mot macOS-brukere via falske AI-apper

    Mac-brukere møter nå en ny bølge av skadevare som spres gjennom falske AI-verktøy. AMOS-infostealer-kampanjen bruker applikasjoner som ser troverdige ut for å få ofrene til å installere trusselen selv. I stedet for å utnytte programvaresårbarheter baserer angriperne seg på brukernes tillit og nysgjerrighet rundt AI-programvare. Skadevare spres via AI-økosystemet Forskere oppdaget at angripere sprer ondsinnede…

  • Odido-databrudd eksponerer identiteten til 6,2 millioner kunder

    Norsk (Bokmål) oversettelse: Millioner av telekombrukere i Nederland er nå i fare etter at angripere fikk tilgang til interne systemer hos Odido. Odido-databruddet eksponerte sensitiv identitetsinformasjon som kriminelle kan bruke til identitetstyveri og svindel. Selv om selskapet sier at tjenestene fortsatt er trygge, skaper omfanget av lekkasjen langsiktige sikkerhetsbekymringer for kundene. Angripere fikk tilgang til…

  • Claude Desktop-sårbarhet lar kalenderinvitasjon kapre systemer

    Norsk (Bokmål) oversettelse: En nylig oppdaget Claude Desktop-sårbarhet viser hvordan AI-assistenter med dyp systemtilgang kan bli inngangspunkter for angripere. Forskere demonstrerte at en enkel Google Calendar-invitasjon kan føre til full systemkompromittering når visse utvidelser er aktivert. Feilen skaper bredere bekymring rundt AI-verktøy som opererer med omfattende rettigheter på lokale maskiner. Angrepet bruker en enkel kalenderhendelse…

  • Debatten om Windows LNK-forfalskning øker etter at Microsoft nekter å fikse problemet

    Sikkerhetsforskere har avdekket en villedende snarveisfunksjon i Windows som gjør det mulig å skjule skadelige kommandoer bak filer som ser trygge ut. Windows LNK-spoofing-teknikken kan få en snarvei til å fremstå som sikker samtidig som den i virkeligheten kjører noe helt annet. Microsoft gjennomgikk funnet og konkluderte med at det ikke oppfyller kriteriene for en…