-
ShadowV2-botnettets skadevare utnyttet et nylig AWS-utbrudd som et testmiljø i sanntid. Sikkerhetsanalytikere knyttet aktiviteten til en erfaren trusselaktør som ofte tar i bruk nye verktøy i perioder med ustabilitet. Hendelsen viser hvordan angripere utnytter driftsavbrudd for å teste funksjoner uten umiddelbar oppdagelse. Hvordan ShadowV2 fungerer ShadowV2 infiserer enheter som er eksponert gjennom svake konfigurasjoner eller…
-
Sårbarheten i Forge-biblioteket førte til en kritisk patch for et mye brukt JavaScript-verktøy. Sikkerhetsforskere oppdaget en svakhet i signaturverifiseringen som gjorde det mulig for angripere å omgå kontroller som skal bekrefte tillit til kode. Oppdateringen gir tryggere håndtering av signert innhold og gjenoppretter tilliten for utviklere som bruker Forge i produksjonsmiljøer. Hvordan sårbarheten fungerte Sårbarheten…
-
Den datalekkasjen som rammet en tidligere Comcast-leverandør, førte til eksponert kundeinformasjon og en betydelig bot for selskapet. FCC kunngjorde sanksjonen etter at etterforskere sporet hendelsen tilbake til svakheter i en tidligere tredjepartsleverandørs systemer. Saken viser hvordan foreldet datalagring og mangelfull leverandøroppfølging kan skape alvorlige risikoer, selv når hovedselskapet ikke blir angrepet direkte. Hvordan hendelsen utviklet…
-
FBI har sendt ut en ny advarsel om en kraftig økning i svindel der kriminelle tar over offerets kontoer. Cyberkriminelle retter seg nå mot bankkontoer, lønnssystemer og sparekontoer ved hjelp av aggressive metoder basert på identitetsforfalskning. De ringer ofrene, sender falske varsler og lager troverdige phishing-sider. FBI-advarselen om kontoovertakelsesbedrageri viser hvordan angripere utnytter tillit og…
-
Et omfattende cyberangrep rammet Iberia og skapte stor bekymring i hele luftfartssektoren. Angripere knyttet til Everest-ransomwaregruppen hevdet at de fikk tilgang til store deler av flyselskapets interne data. De publiserte prøver for å styrke påstandene sine og krevde betaling for å stoppe en full lekkasje. Iberia-ransomwareangrepet kan påvirke kunder, ansatte og flyselskapets bredere digitale økosystem.…
-
Et stort ransomwareangrep rammet Money Mart og eksponerte store mengder sensitiv informasjon. Angripere knyttet til Everest-ransomwaregruppen tok på seg ansvaret for angrepet. De publiserte prøvefiler for å underbygge påstandene sine. Money Mart-datainnbruddet berører kunder og ansatte over hele USA og Canada. Omfanget av de lekkede opplysningene innebærer alvorlig risiko for alle som har brukt selskapets…
-
FBI har sendt ut en ny advarsel om den kraftige økningen i kapring av finansielle kontoer. Kriminelle utgir seg nå for å være bankansatte, lønnsmedarbeidere og ansatte innen finanstjenester for å stjele innloggingsdetaljer. Den fbi ic3 account takeover-advarselen beskriver hvordan angripere bruker avanserte sosial manipulasjonsteknikker for å lure ofre. Mange mister tilgangen til kontoene sine…
-
Klarna har lansert en ny digital valuta kalt stablecoinen klarnausd. Selskapet opprettet denne tokenen for å støtte raskere og billigere internasjonale betalinger. Klarna ønsker å redusere avhengigheten av trege banksystemer og gi brukerne en ny måte å overføre penger på tvers av landegrenser. Lanseringen markerer Klarnas overgang mot blokkjedeteknologi i en tid der betalingsindustrien tar…
-
En omfattende tjenestefeil rammet varslingssystemer for nødsituasjoner etter OnSolve CodeRED-cyberangrepet. Offentlige etater, politidistrikter og brannvesen mistet tilgangen til kritiske varslingsverktøy som brukes til å advare innbyggere om sikkerhetsrisikoer. Avbruddet forstyrret krisekommunikasjon og etterlot mange lokalsamfunn uten pålitelige kanaler under akutte situasjoner. Hendelsen skapte alvorlig bekymring rundt robustheten til offentlige varslingsplattformer. Hvordan angrepet skjedde Angrepet var…
-
Tor Project har introdusert en større krypteringsoppdatering kalt tor counter galois onion. Oppgraderingen erstatter Tors gamle relékrypteringssystem og gir sterkere beskyttelse for brukere som er avhengige av nettverket for personvern. Det nye designet løser langvarige kryptografiske svakheter og blokkerer angrep som tidligere rettet seg mot den gamle standarden. Personer som bruker Tor for sikker kommunikasjon…










