• Microsoft 365 OAuth-phishingangrep retter seg mot bedriftskontoer

    Microsoft 365 OAuth-phishingangrep øker, der trusselaktører retter seg mot bedriftsbrukere gjennom legitime autentiseringsflyter. I stedet for å stjele passord lurer angripere nå brukere til selv å gi tilgang ved å misbruke OAuth-autentisering med enhetskoder. Disse kampanjene bygger på sosial manipulering fremfor tekniske sårbarheter. Ofre blir ledet til Microsofts offisielle påloggingssider, noe som reduserer mistanke og…

  • FortiCloud SSO-eksponering etterlater over 25 000 enheter åpne for angrep

    FortiCloud SSO-eksponering har satt titusenvis av Fortinet-enheter i fare for fjernkompromittering. Sikkerhetsforskere har identifisert mer enn 25 000 internett-eksponerte systemer med FortiCloud Single Sign-On aktivert, noe som skaper en stor angrepsflate for trusselaktører. De eksponerte enhetene tilhører organisasjoner på tvers av flere regioner og bransjer. Selv om FortiCloud SSO er utviklet for å forenkle autentisering,…

  • Nord-Korea gjør kryptotyveri til en industriell virksomhet

    Nord-Korea har gjort kryptotyveri til en høyt organisert virksomhet. Sikkerhetsforskere sier at nordkoreanske kryptotyverier nå ligner en industriell prosess snarere enn isolerte cyberangrep. Statstilknyttede grupper fortsetter å stjele milliarder ved å rette seg mot høyverdiplattformer og utnytte både menneskelige og tekniske svakheter. Rekordtap knyttet til nordkoreanske hackere Analytikere anslår at nordkoreanske aktører stjal mer enn…

  • USAs justisdepartement oppretter søkbar Epstein-database

    USAs justisdepartement har opprettet et søkbart Epstein-bibliotek for å forbedre offentlighetens tilgang til offentliggjorte dokumenter. Databasen gir brukere mulighet til å utforske hundretusener av dokumenter knyttet til etterforskninger som involverer Jeffrey Epstein. Tiltaket følger et lovkrav som har som mål å øke åpenheten. Hva Epstein-biblioteket inneholder Epstein-biblioteket består av en omfattende samling tidligere offentliggjorte offentlige…

  • Venezuelansk DJ knyttes til omfattende ATM-jackpotting-svindel

    Amerikanske påtalemyndigheter har tiltalt mer enn 50 personer i et omfattende ATM-jackpotting-opplegg og anklager gruppen for å ha stjålet titalls millioner dollar ved å infisere minibanker med skadevare. Blant de tiltalte er en venezuelansk DJ og influenser, hvis påståtte rolle har tiltrukket seg stor offentlig oppmerksomhet. Hvordan ATM-jackpotting-opplegget fungerte Ifølge føderale etterforskere rettet gruppen seg…

  • YouTube fjerner kanaler med falske AI-genererte filmtrailere

    YouTube har fjernet flere profilerte kanaler som publiserte falske filmtrailere laget med kunstig intelligens. Beslutningen følger økende bekymring for at YouTube AI-trailere villedet seere samtidig som de utnyttet plattformens anbefalings- og inntektssystemer. Fjerningene signaliserer strengere håndheving i takt med at AI-generert innhold blir stadig vanskeligere å skille fra legitimt mediemateriale. Kanaler fjernet etter gjentatte regelbrudd…

  • YouTube-nedetid rammer brukere verden over når videoer ikke lastes

    Et plutselig YouTube-avbrudd forstyrret tilgangen til plattformen verden over og gjorde at brukere ikke kunne laste videoer eller få tilgang til sentrale funksjoner. Rapporter dukket raskt opp fra flere regioner etter at tjenesten begynte å vise feilmeldinger og tomme sider. Forstyrrelsen skapte utbredt forvirring før Google gjenopprettet normal drift. YouTube-brukere rapporterer omfattende tilgangsproblemer Problemene startet…

  • Danmark knytter russiske cyberangrep til vannforsyning og valgsider

    Anklagene om Russland-knyttede cyberangrep mot Danmark markerer en sjelden offentlig attribusjon av destruktiv digital aktivitet fra dansk etterretning. Forsvarets Etterretningstjeneste (DDIS) har knyttet to alvorlige cyberhendelser til prorussiske hackergrupper og beskriver operasjonene som del av en bredere kampanje for hybrid krigføring som har som mål å undergrave nasjonal stabilitet. Vurderingen plasserer cyberangrep side om side…

  • Pornhub utsatt for utpressing etter tyveri av premiumbrukeraktivitet

    Et utpressingsforsøk etter et datainnbrudd hos Pornhub har vist hvordan sensitive brukerdata kan dukke opp igjen flere år etter at de ble samlet inn. Hackere hevder at de har stjålet store mengder aktivitetsdata fra Pornhub Premium og krever nå betaling for å unngå publisering. Dette vekker alvorlige personvernbekymringer, selv om plattformen avviser at det har…

  • FBI beslaglegger E-Note-nettverk for kryptohvitvasking

    Kryptohvitvaskingsnettverket E-Note er stengt ned etter en koordinert politiaksjon ledet av FBI. Amerikanske myndigheter beslagla plattformens infrastruktur og åpnet tiltale mot en russisk statsborger som er anklaget for å ha drevet den langvarige tjenesten, som angivelig hvitvasket titalls millioner dollar for cyberkriminelle. Nedstengningen understreker pågående innsats for å forstyrre finansielle tjenester som muliggjør ransomware-grupper og…