• ShadowV2-botnettet utnyttet AWS-nedetiden for å teste kapasitetene sine

    ShadowV2-botnettets skadevare utnyttet et nylig AWS-utbrudd som et testmiljø i sanntid. Sikkerhetsanalytikere knyttet aktiviteten til en erfaren trusselaktør som ofte tar i bruk nye verktøy i perioder med ustabilitet. Hendelsen viser hvordan angripere utnytter driftsavbrudd for å teste funksjoner uten umiddelbar oppdagelse. Hvordan ShadowV2 fungerer ShadowV2 infiserer enheter som er eksponert gjennom svake konfigurasjoner eller…

  • Sårbarhet i Forge-biblioteket fikset i ny sikkerhetsoppdatering

    Sårbarheten i Forge-biblioteket førte til en kritisk patch for et mye brukt JavaScript-verktøy. Sikkerhetsforskere oppdaget en svakhet i signaturverifiseringen som gjorde det mulig for angripere å omgå kontroller som skal bekrefte tillit til kode. Oppdateringen gir tryggere håndtering av signert innhold og gjenoppretter tilliten for utviklere som bruker Forge i produksjonsmiljøer. Hvordan sårbarheten fungerte Sårbarheten…

  • Comcast får bot etter datalekkasje hos leverandør

    Den datalekkasjen som rammet en tidligere Comcast-leverandør, førte til eksponert kundeinformasjon og en betydelig bot for selskapet. FCC kunngjorde sanksjonen etter at etterforskere sporet hendelsen tilbake til svakheter i en tidligere tredjepartsleverandørs systemer. Saken viser hvordan foreldet datalagring og mangelfull leverandøroppfølging kan skape alvorlige risikoer, selv når hovedselskapet ikke blir angrepet direkte. Hvordan hendelsen utviklet…

  • Iberia-ransomwareangrep avslører booking- og kundedata

    Et omfattende cyberangrep rammet Iberia og skapte stor bekymring i hele luftfartssektoren. Angripere knyttet til Everest-ransomwaregruppen hevdet at de fikk tilgang til store deler av flyselskapets interne data. De publiserte prøver for å styrke påstandene sine og krevde betaling for å stoppe en full lekkasje. Iberia-ransomwareangrepet kan påvirke kunder, ansatte og flyselskapets bredere digitale økosystem.…

  • Money Mart-datainnbrudd avslører finansielle opplysninger om kunder og ansatte

    Et stort ransomwareangrep rammet Money Mart og eksponerte store mengder sensitiv informasjon. Angripere knyttet til Everest-ransomwaregruppen tok på seg ansvaret for angrepet. De publiserte prøvefiler for å underbygge påstandene sine. Money Mart-datainnbruddet berører kunder og ansatte over hele USA og Canada. Omfanget av de lekkede opplysningene innebærer alvorlig risiko for alle som har brukt selskapets…

  • FBI IC3-advarsel om kontoovertakelser fremhever økende svindeltrussel

    FBI har sendt ut en ny advarsel om den kraftige økningen i kapring av finansielle kontoer. Kriminelle utgir seg nå for å være bankansatte, lønnsmedarbeidere og ansatte innen finanstjenester for å stjele innloggingsdetaljer. Den fbi ic3 account takeover-advarselen beskriver hvordan angripere bruker avanserte sosial manipulasjonsteknikker for å lure ofre. Mange mister tilgangen til kontoene sine…

  • KlarnaUSD-stablecoin utvider globale betalingsmuligheter

    Klarna har lansert en ny digital valuta kalt stablecoinen klarnausd. Selskapet opprettet denne tokenen for å støtte raskere og billigere internasjonale betalinger. Klarna ønsker å redusere avhengigheten av trege banksystemer og gi brukerne en ny måte å overføre penger på tvers av landegrenser. Lanseringen markerer Klarnas overgang mot blokkjedeteknologi i en tid der betalingsindustrien tar…

  • OnSolve CodeRED-cyberangrep forstyrret nødsvarsvarsler

    En omfattende tjenestefeil rammet varslingssystemer for nødsituasjoner etter OnSolve CodeRED-cyberangrepet. Offentlige etater, politidistrikter og brannvesen mistet tilgangen til kritiske varslingsverktøy som brukes til å advare innbyggere om sikkerhetsrisikoer. Avbruddet forstyrret krisekommunikasjon og etterlot mange lokalsamfunn uten pålitelige kanaler under akutte situasjoner. Hendelsen skapte alvorlig bekymring rundt robustheten til offentlige varslingsplattformer. Hvordan angrepet skjedde Angrepet var…

  • Tor Counter Galois Onion-oppgradering forbedrer sikkerheten i relénettverket

    Tor Project har introdusert en større krypteringsoppdatering kalt tor counter galois onion. Oppgraderingen erstatter Tors gamle relékrypteringssystem og gir sterkere beskyttelse for brukere som er avhengige av nettverket for personvern. Det nye designet løser langvarige kryptografiske svakheter og blokkerer angrep som tidligere rettet seg mot den gamle standarden. Personer som bruker Tor for sikker kommunikasjon…