-
Kriminelle bruker nå manipulert medieinnhold for å overbevise ofre om at en nærstående person er blitt kidnappet. Svindelen bygger på sjokk og tidspress, noe som gjør det vanskelig å verifisere situasjonen i øyeblikket. Familier opplever sterk emosjonell belastning når svindlere krever umiddelbar betaling, og myndigheten ønsker at folk skal kjenne igjen faresignalene før de reagerer.…
-
Inotiv bekreftet at angripere fikk tilgang til interne systemer, hentet ut sensitiv informasjon og utløste en omfattende respons. Selskapet opplyste at mer enn 9 500 personer kan ha fått dataene sine eksponert. Hendelsen avslører svakheter i bedriftsmiljøer som er avhengige av kompleks infrastruktur og tett sammenkoblede forskningsnettverk. Hvordan angrepet skjedde Inotiv rapporterte at angripere fikk…
-
Den nye posisjonsfunksjonen i Microsoft Teams oppdaterer en ansatts arbeidsstatus når enheten kobler seg til bedriftens Wi-Fi-nettverk. Microsoft utviklet funksjonen for å støtte hybridarbeid ved å vise om kolleger befinner seg på kontoret. Funksjonen har fått sterke reaksjoner fordi den kombinerer bekvemmelighet med potensiell overvåkning. Mange setter pris på tydeligere nærværssynlighet, mens andre frykter økt…
-
Cloudflare-feilen 5. desember skapte store forstyrrelser over hele internett. Mange nettsteder og tjenester ble utilgjengelige da Cloudflare rullet ut en hastende sikkerhetsoppdatering knyttet til React2Shell-sårbarheten. Oppdateringen forsøkte å blokkere aktiv utnyttelse, men introduserte samtidig en feil som førte til omfattende problemer i eldre proxysystemer. Hendelsen viste hvordan sikkerhetsoppdateringer kan skape dominoeffekter når de distribueres under…
-
Ronaldo–Perplexity-avtalen markerer et viktig øyeblikk i skjæringspunktet mellom global sport og kunstig intelligens. Perplexity AI har sikret Cristiano Ronaldo som både investor og merkevarepartner. Avtalen kommer i en periode med rask vekst for selskapet, som nå posisjonerer seg mot etablerte AI-plattformer. Perplexity bruker Ronaldos globale innflytelse for å styrke sin identitet og tiltrekke nye brukere…
-
React2Shell-sårbarheten utsetter React- og Next.js-servere for full fjernkompromittering.Kort tid etter offentliggjøringen begynte kinesiske statstilknyttede hackere å skanne internett etter upatchede mål.Mange av disse målene ligger i AWS-miljøer og andre store skytjenester.Feilen gjør moderne JavaScript-stakker til en enkel inngangsvei for spionasje og datatyveri i stor skala. Hva er React2Shell-sårbarheten? React2Shell-sårbarheten påvirker React Server Components og rammeverk…
-
GhostFrame-phishingsettet har blitt en stor trussel de siste månedene. Sikkerhetsteam knytter settet til omfattende kampanjer for tyveri av påloggingsinformasjon som bruker avanserte omgåelsesteknikker og raskt skiftende infrastruktur. Utformingen skjuler ondsinnet innhold bak rene HTML-lag, noe som lar angripere omgå filtre og nå mål i mange sektorer. Denne artikkelen forklarer hvordan settet fungerer, hvorfor det sprer…
-
React Next.js-sårbarheten har skapt en betydelig sikkerhetsrisiko for utviklere over hele verden. Forskere avdekket en sårbarhet som gjør det mulig for angripere å kjøre fjernstyrt kode på servere som bruker React Server Components og berørte Next.js-bygg. Angripere kan utnytte feilen uten autentisering, noe som øker behovet for umiddelbare oppdateringer. Funnene berører et bredt spekter av…
-
Ransomwareangrepet mot Scientology avslører sensitive interne dokumenter Ransomwareangrepet mot Scientology avslørte sensitive interne dokumenter etter at Qilin-gruppen tok på seg ansvaret for datainnbruddet. Angriperne publiserte eksempler på stjålne filer for å vise at de hadde fått tilgang til konfidensiell informasjon. Dokumentene inneholder finansielle opplysninger, sikkerhetsbudsjetter, personaldata og operativ informasjon. Hendelsen skaper bekymring rundt organisasjonens datasikkerhet…










