• Kritisk feil i BeyondTrust muliggjør ekstern kjøring av kode

    En nylig offentliggjort kritisk sårbarhet i BeyondTrust har avdekket alvorlige svakheter i mye brukt fjernadministrasjonsprogramvare og gjør det mulig for angripere å kjøre operativsystemkommandoer uten autentisering. Sårbarheten påvirker lokalt driftede versjoner av BeyondTrust Remote Support og Privileged Remote Access, to løsninger som ofte er integrert i virksomheters IT-infrastruktur. Fjernadministrasjonsplattformer står sentralt i administrative arbeidsprosesser. De…

  • Systemfeil hos Bithumb utløser kryptokrise på 40 milliarder dollar

    En alvorlig operasjonell svikt har avslørt systemfeil hos Bithumb etter at den sørkoreanske kryptobørsen ved en feil krediterte brukere med hundretusener av bitcoin under en kampanje. Feilen blåste opp saldoer med anslagsvis 40 milliarder dollar, skapte umiddelbart kaos og tvang plattformen til å stanse handel og uttak. Det som startet som en mindre kampanje eskalerte…

  • OneFly-datalekkasje avslører kredittkort og reiseopplysninger

    En alvorlig sikkerhetsfeil i konfigurasjonen førte til en OneFly-datalekkasje som eksponerte kredittkortnumre, identitetsdokumenter og detaljerte reiseopplysninger. Forskere oppdaget at selskapet hadde latt en database være offentlig tilgjengelig uten autentisering, slik at hvem som helst kunne få tilgang til svært sensitiv kundeinformasjon. I motsetning til mange datainnbrudd som kun omfatter deler av informasjonen, inneholdt denne eksponeringen…

  • Notepad-fjernangrep vekker sikkerhetsbekymringer i Windows

    Sikkerhetsforskere har avdekket Notepad-fjernangrep som gjør det mulig for skadelige filer å utløse ekstern kjøring av kode på Windows-systemer. Et verktøy som lenge har blitt ansett som harmløst, har utviklet seg til en potensiell angrepsvektor etter at nye funksjoner har økt kompleksiteten. Microsoft moderniserte Notepad ved å legge til forbedret formateringsstøtte og AI-relaterte funksjoner. Disse…

  • Seks utnyttede null-dager i Microsoft lagt til i CISAs KEV-katalog

    CISA har lagt til seks utnyttede null-dagersårbarheter som påvirker Microsoft-produkter i sin Known Exploited Vulnerabilities (KEV)-katalog, og bekrefter dermed at angripere aktivt misbruker disse svakhetene i reelle angrep. Tiltaket signaliserer umiddelbar risiko for organisasjoner som ennå ikke har installert februars sikkerhetsoppdateringer. Når CISA plasserer sårbarheter i KEV-katalogen, skjer det på grunnlag av bekreftet utnyttelse. Denne…

  • Falske 7-Zip-nedlastinger sprer skadevare via YouTube

    Cyberkriminelle distribuerer falske 7-Zip-nedlastinger via villedende YouTube-veiledninger som ser hjelpsomme ut, men som i det skjulte infiserer brukere med skadevare. I stedet for å utnytte programvaresårbarheter manipulerer angripere tillit. De lager overbevisende videoer som leder seere til klonede nettsteder som tilbyr trojaniserte versjoner av det populære arkivprogrammet. Kampanjen viser et tydelig skifte i cyberkriminalitetens strategi.…

  • Bakmannen bak pig butchering-svindelen dømmes til 20 års fengsel

    En domstol har dømt den etterlyste bak et omfattende pig butchering-svindel til 20 års fengsel. Saken gjaldt en kryptosvindeloperasjon som tappet ofre verden over for rundt 73 millioner dollar. Myndighetene beskriver domfellelsen som en viktig milepæl i arbeidet med å demontere organisert finansiell kriminalitet på nettet. Hvordan pig butchering-svindelen fungerte Svindelen var basert på langsiktig…

  • Singapore-telekombrudd knyttet til kinesisk statlig cyber-spionasje

    Singapore har bekreftet en større cyberhendelse som påvirket landets fire største teleoperatører. Myndighetene sier at telekominnbruddet i Singapore var resultatet av en sofistikert cyberespionasjeoperasjon knyttet til kinesiske statlige aktører. Hendelsen fremhever det økende presset på nasjonal kommunikasjonsinfrastruktur etter hvert som geopolitisk cyberaktivitet intensiveres i Asia. Hva skjedde i telekominnbruddet i Singapore Tjenestemenn opplyste at angripere…

  • Statlige aktører retter seg mot høyprofilerte Signal-kontoer gjennom phishing

    Målretting av Signal-kontoer har eskalert etter hvert som statstilknyttede cyberaktører fokuserer på høyprofilerte brukere av den krypterte meldingsplattformen. Sikkerhetsmyndigheter advarer om at angripere baserer seg på sosial manipulering fremfor tekniske svakheter for å få tilgang til private samtaler. Kampanjen viser hvordan manipulasjon kan omgå sterk kryptering uten å utnytte programvaresårbarheter. Hvordan angripere får tilgang til…

  • WormGPT-databrudd avslører tusenvis av brukere på hackeplattformen

    Et datainnbrudd har eksponert tusenvis av brukere knyttet til WormGPT, en AI-drevet hackeplattform bygget for å støtte cyberkriminalitet. WormGPT-datainnbruddet viser hvordan selv verktøy utviklet for ondsinnet aktivitet sliter med å beskytte sin egen infrastruktur. Hendelsen fremhever økende risikoer rundt underjordiske AI-tjenester og brukerne som er avhengige av dem. Hva skjedde i WormGPT-innbruddet Angripere lekket en…