-
Ingram Micro-ransomvareangrepet eksponerte sensitive personopplysninger som tilhørte over 42 000 personer etter at angripere fikk uautorisert tilgang til interne systemer. Hendelsen rammet nåværende og tidligere ansatte samt jobbsøkere hvis data var lagret i selskapets registre. Datainnbruddet vekket alvorlige bekymringer knyttet til personvern og de langsiktige risikoene for dem som ble berørt. Angrepet fant sted i…
-
Tencent GitHub-fjerningene skapte omfattende bekymring etter at dusinvis av open source-repositorier forsvant som følge av opphavsrettslige fjerningskrav. Utviklere stilte spørsmål ved hvordan opphavsretten anvendes på verktøy som behandler brukereide data. Hendelsen reiste også bredere bekymringer om plattformmakt og sårbarheten til uavhengige utviklere. Fjerningene skjedde stille, men raskt. Da de først ble oppdaget, utløste de debatt…
-
Ethereum-aktiviteten økte kraftig etter Fusaka-oppgraderingen, men veksten førte til mer enn bare høyere transaksjonsvolum. Ethereum-adresseforgiftningssvindel eskalerte raskt da angripere utnyttet lavere gebyrer til å oversvømme lommebøker med villedende transaksjoner. Sikkerhetsforskere advarer om at utviklingen avdekker en økende brukervennlighetsrisiko knyttet til hvordan brukere samhandler med blokkjedeadresser. Oppgangen viser hvordan nettverksoppgraderinger utilsiktet kan skape nye angrepsmuligheter når…
-
Interne ledelsesfeil i et amerikansk cybersikkerhetsorgan ble offentlig kjent etter at en høytstående tjenesteperson ble sittende i stillingen til tross for gjentatte forsøk på å fjerne ham. CISA–Costello-konflikten viser hvordan nøling i toppledelsen, kombinert med intern motstand, hindret handlekraft i en sensitiv politisk periode. Situasjonen utviklet seg samtidig som etaten sto under intens gransking knyttet…
-
Spekulasjonene rundt en mulig ChatGPT Sonata-funksjon øker etter at forskere har oppdaget et nytt vertsnavn knyttet til OpenAI sin infrastruktur. Bruken av kodenavnet «sonata» antyder at OpenAI kan teste eller forberede en ny funksjonalitet for ChatGPT. Selv om selskapet ikke har bekreftet noen detaljer, fungerer endringer i infrastrukturen ofte som tidlige signaler om kommende produktutvikling.…
-
Microsoft har lansert nødoppdateringer etter at nylige Windows-oppdateringer forårsaket alvorlige systemfeil. De nye Windows OOB-oppdateringene retter problemer som hindret berørte enheter i å slå seg av, gå i dvale eller koble til Cloud PC og eksterne skrivebord. Microsoft publiserte oppdateringene utenfor den ordinære oppdateringssyklusen for å gjenopprette stabilitet så raskt som mulig. Hva som gikk…
-
Publiseringen av Microsofts NTLMv1-regnbuetabeller har gjenopplivet bekymringen rundt en for lengst foreldet Windows-autentiseringsprotokoll som fortsatt dukker opp i reelle IT-miljøer. Sikkerhetsforskere har vist hvor enkelt angripere nå kan gjenopprette passord fra Net-NTLMv1-hasher ved hjelp av forhåndsberegnet data. Utviklingen gjør en tidligere teoretisk svakhet til en umiddelbar og praktisk trussel for organisasjoner som fortsatt tillater eldre…
-
En sofistikert nordkoreansk malwarekampanje har avslørt hvordan statstilknyttede hackere nå utnytter pålitelige digitale annonssystemer for å spre skadevare. I stedet for å basere seg på tradisjonelle phishing-sider eller direkte levering av malware, misbrukte angriperne legitim annonseinfrastruktur for å skjule skadelig aktivitet som normal brukeradferd. Denne taktikken gjorde det mulig å omgå mange vanlige sikkerhetskontroller samtidig…
-
USAs cyberrolle i strømbruddet i Caracas er nå formelt bekreftet og markerer en sjelden offentlig erkjennelse av offensiv cyberaktivitet knyttet til forstyrrelser av fysisk infrastruktur. Amerikanske tjenestemenn har bekreftet at cyberkapasiteter bidro til et omfattende strømbrudd i Venezuelas hovedstad under en høyrisikooperasjon rettet mot landets politiske ledelse. Bekreftelsen viser hvordan cyberverktøy i økende grad former…
-
Et omfattende svindelangrep mot en kryptohardware-lommebok tappet mer enn 282 millioner dollar i digitale eiendeler etter at angripere manipulerte et offer gjennom sosial manipulering. Gjerningspersonene utnyttet verken programvaresårbarheter eller brøt kryptering. I stedet gikk de etter menneskelig tillit. Saken viser at selv avanserte sikkerhetsverktøy ikke kan beskytte midler når angripere overbeviser brukere om frivillig å…










