• Virtuell kidnappingssvindel utløser FBI-advarsel når kriminelle bruker falske bilder og videoer

    Kriminelle bruker nå manipulert medieinnhold for å overbevise ofre om at en nærstående person er blitt kidnappet. Svindelen bygger på sjokk og tidspress, noe som gjør det vanskelig å verifisere situasjonen i øyeblikket. Familier opplever sterk emosjonell belastning når svindlere krever umiddelbar betaling, og myndigheten ønsker at folk skal kjenne igjen faresignalene før de reagerer.…

  • Barts Health-databrud bekrefter tyveri av fakturaopplysninger for pasienter, ansatte og leverandører

    Barts Health NHS Trust bekreftet at Cl0p-ransomwaregruppen fikk tilgang til finansielle systemer tidligere i år og eksfiltrerte sensitive poster. Foretaket fortsetter å undersøke omfanget av bruddet og advarer berørte personer om mulige svindelrisikoer. Hvordan angrepet skjedde Angrepet startet da Cl0p utnyttet en sårbarhet i et finansielt system som ble brukt til fakturabehandling. Svakheten gjorde det…

  • Inotiv-databrud avslører sensitiv informasjon etter løsepengevirus-angrep

    Inotiv bekreftet at angripere fikk tilgang til interne systemer, hentet ut sensitiv informasjon og utløste en omfattende respons. Selskapet opplyste at mer enn 9 500 personer kan ha fått dataene sine eksponert. Hendelsen avslører svakheter i bedriftsmiljøer som er avhengige av kompleks infrastruktur og tett sammenkoblede forskningsnettverk. Hvordan angrepet skjedde Inotiv rapporterte at angripere fikk…

  • Microsoft Teams’ posisjonsfunksjon utløser debatt om personvern på arbeidsplassen

    Den nye posisjonsfunksjonen i Microsoft Teams oppdaterer en ansatts arbeidsstatus når enheten kobler seg til bedriftens Wi-Fi-nettverk. Microsoft utviklet funksjonen for å støtte hybridarbeid ved å vise om kolleger befinner seg på kontoret. Funksjonen har fått sterke reaksjoner fordi den kombinerer bekvemmelighet med potensiell overvåkning. Mange setter pris på tydeligere nærværssynlighet, mens andre frykter økt…

  • Cloudflare-feil forstyrrer global trafikk etter React-sikkerhetsoppdatering

    Cloudflare-feilen 5. desember skapte store forstyrrelser over hele internett. Mange nettsteder og tjenester ble utilgjengelige da Cloudflare rullet ut en hastende sikkerhetsoppdatering knyttet til React2Shell-sårbarheten. Oppdateringen forsøkte å blokkere aktiv utnyttelse, men introduserte samtidig en feil som førte til omfattende problemer i eldre proxysystemer. Hendelsen viste hvordan sikkerhetsoppdateringer kan skape dominoeffekter når de distribueres under…

  • Ronaldo–Perplexity-avtalen markerer et nytt strategisk AI-skifte

    Ronaldo–Perplexity-avtalen markerer et viktig øyeblikk i skjæringspunktet mellom global sport og kunstig intelligens. Perplexity AI har sikret Cristiano Ronaldo som både investor og merkevarepartner. Avtalen kommer i en periode med rask vekst for selskapet, som nå posisjonerer seg mot etablerte AI-plattformer. Perplexity bruker Ronaldos globale innflytelse for å styrke sin identitet og tiltrekke nye brukere…

  • React2Shell-sårbarhet: Kinesiske hackere retter angrep mot AWS-skytjenere

    React2Shell-sårbarheten utsetter React- og Next.js-servere for full fjernkompromittering.Kort tid etter offentliggjøringen begynte kinesiske statstilknyttede hackere å skanne internett etter upatchede mål.Mange av disse målene ligger i AWS-miljøer og andre store skytjenester.Feilen gjør moderne JavaScript-stakker til en enkel inngangsvei for spionasje og datatyveri i stor skala. Hva er React2Shell-sårbarheten? React2Shell-sårbarheten påvirker React Server Components og rammeverk…

  • GhostFrame-phishingsett markerer en ny æra med usynlige angrep

    GhostFrame-phishingsettet har blitt en stor trussel de siste månedene. Sikkerhetsteam knytter settet til omfattende kampanjer for tyveri av påloggingsinformasjon som bruker avanserte omgåelsesteknikker og raskt skiftende infrastruktur. Utformingen skjuler ondsinnet innhold bak rene HTML-lag, noe som lar angripere omgå filtre og nå mål i mange sektorer. Denne artikkelen forklarer hvordan settet fungerer, hvorfor det sprer…

  • Sårbarhet i React Next.js utløser hastetiltak i utviklermiljøet.

    React Next.js-sårbarheten har skapt en betydelig sikkerhetsrisiko for utviklere over hele verden. Forskere avdekket en sårbarhet som gjør det mulig for angripere å kjøre fjernstyrt kode på servere som bruker React Server Components og berørte Next.js-bygg. Angripere kan utnytte feilen uten autentisering, noe som øker behovet for umiddelbare oppdateringer. Funnene berører et bredt spekter av…

  • Ransomwareangrep mot Scientology avslører sensitive interne dokumenter.

    Ransomwareangrepet mot Scientology avslører sensitive interne dokumenter Ransomwareangrepet mot Scientology avslørte sensitive interne dokumenter etter at Qilin-gruppen tok på seg ansvaret for datainnbruddet. Angriperne publiserte eksempler på stjålne filer for å vise at de hadde fått tilgang til konfidensiell informasjon. Dokumentene inneholder finansielle opplysninger, sikkerhetsbudsjetter, personaldata og operativ informasjon. Hendelsen skaper bekymring rundt organisasjonens datasikkerhet…