• Citrix NetScaler-skanningskampanje bruker bolignett-proxyer i stor skala

    En storskala skanningskampanje rettet mot Citrix NetScaler er blitt oppdaget, der tusenvis av bolig-IP-adresser brukes til å kartlegge eksponerte systemer på internett. Aktiviteten peker på koordinert rekognosering snarere enn tilfeldig bakgrunnsskanning og vekker bekymring for at angripere forbereder fremtidige utnyttelsesforsøk. Kampanjen skiller seg ut på grunn av omfang, distribusjon og bruk av infrastruktur som vanligvis…

  • SolarWinds RCE-sårbarhet utnyttes aktivt i pågående cyberangrep

    SolarWinds RCE-sårbarheten er bekreftet aktivt utnyttet og setter organisasjoner som bruker sårbare Web Help Desk-installasjoner i umiddelbar risiko. Den kritiske feilen gjør det mulig for angripere å kjøre kommandoer eksternt, noe som potensielt gir full kontroll over berørte systemer. Advarselen kommer samtidig som uoppdatert bedriftsprogramvare i økende grad utnyttes, der angripere handler raskt når en…

  • React Native Metro-sårbarhet utnyttes til å bryte seg inn i utvikleres systemer

    En sårbarhet i React Native Metro utnyttes aktivt av hackere for å bryte seg inn i utviklersystemer som kjører eksponerte utviklingsservere. Feilen påvirker Metro-serveren som brukes under apputvikling og gjør det mulig for angripere å kjøre kommandoer eksternt når tjenesten er tilgjengelig over et nettverk. Hendelsen viser hvordan utviklingsverktøy, som ofte anses som lavrisiko, kan…

  • Kinesisk datalekkasje eksponerer milliarder av poster i massiv databaseeksponering

    En kinesisk datalekkasje har eksponert milliarder av personopplysninger etter at forskere oppdaget en massiv, usikret database med svært sensitiv informasjon. Datasettet inneholdt nasjonale identifikasjonsopplysninger, kontaktinformasjon og kontodetaljer knyttet til kinesiske borgere. Omfanget plasserer hendelsen blant de største kjente datalekkasjene som noen gang er avdekket. Hendelsen belyser de vedvarende risikoene knyttet til feilkonfigurerte databaser og svake…

  • Arsink Android-spionvarekampanje infiserer 45 000 enheter i Asia

    Arsink Android-spionvarekampanjen har kompromittert over 45 000 enheter i Asia og Midtøsten og viser hvor raskt truslene fra mobil overvåking fortsetter å vokse. Sikkerhetsforskere avdekket operasjonen etter å ha identifisert et nettverk av ondsinnede Android-apper som var utformet for å overvåke brukere i det stille og hente ut sensitiv informasjon. Kampanjen viser hvordan spionvareaktører i…

  • HanseMerkur rammet av ransomware-angrep – tysk forsikringsselskap utsatt for cyberangrep

    HanseMerkur-ransomwarebruddet har satt en av Tysklands største forsikringsaktører under sterk granskning etter at angripere tok seg inn i selskapets interne systemer. Hendelsen viser hvordan ransomware fortsatt retter seg mot datarike organisasjoner, selv når kjernevirksomheten forblir operativ. Selv om HanseMerkur handlet raskt for å begrense angrepet, har risikoen for dataeksponering skapt alvorlig bekymring. Forsikringsselskaper er fortsatt…

  • GlassWorm-macOS-angrep utnytter kompromitterte OpenVSX-utvidelser

    Et nylig identifisert GlassWorm-macOS-angrep utnytter kompromitterte utvidelser distribuert via OpenVSX-markedsplassen. Kampanjen retter seg mot utviklere ved å misbruke betrodde verktøy og injisere ondsinnet kode i ellers legitime utvidelser, noe som gjør en vanlig utviklingsarbeidsflyt til et leverandørkjedeangrep. Angrepet fremhever en voksende trend innen distribusjon av skadevare. I stedet for å basere seg på phishing-e-poster eller…

  • Microsoft Office-sårbarhet utnyttes i aktive angrep

    Sikkerhetsforskere har bekreftet aktiv utnyttelse av en nylig rettet sårbarhet i Microsoft Office i målrettede cyberangrep. Microsoft Office-sårbarheten som utnyttes i disse kampanjene viser hvor raskt avanserte trusselaktører kan bevæpne offentliggjorte svakheter, selv etter at oppdateringer er gjort tilgjengelige. Angrepene understreker en vedvarende utfordring for organisasjoner. Forsinkelser i patching fortsetter å skape muligheter for angripere,…

  • Amazon Ring utvider AI-søkeverktøy for å hjelpe med å finne savnede hunder

    Amazon har utvidet en samfunnsorientert funksjon som bruker kunstig intelligens for å hjelpe med å gjenforene savnede kjæledyr med eierne sine. Amazons Rings AI-søkeverktøy er nå gratis å bruke og gjør det mulig for folk å rapportere savnede hunder og få hjelp fra nærliggende Ring-kameraer, selv om de ikke eier en Ring-enhet. Tiltaket markerer et…

  • OpenAI Codex-skrivebordsapp gir kontroll over flere AI-agenter

    OpenAI har lansert en ny skrivebordsapplikasjon som er utviklet for å endre hvordan utviklere samhandler med AI-drevne kodeverktøy. OpenAI Codex-skrivebordsappen introduserer et sentralisert miljø for å administrere flere AI-agenter samtidig, noe som gjør det mulig for utviklere å kjøre parallelle oppgaver på tvers av komplekse prosjekter. I stedet for å fungere som en enkel kodeassistent,…