• Exchange Online-feil blokkerer tilgang til Outlook

    Mange brukere rapporterte plutselige postboksfeil under et større Exchange Online-utfall. Hendelsen forstyrret tilgangen for personer som er avhengige av den klassiske Outlook-skrivebordsklienten. Avbruddet førte til innloggingsfeil, fastlåste tilkoblinger og brutt postboks-sesjoner. Både administratorer og sluttbrukere merket konsekvensene etter hvert som problemet spredte seg over flere regioner. Exchange Online-utfallet viste hvor sårbare skybaserte e-postsystmer kan være…

  • Lekkede påloggingsopplysninger hos kodeformaterere avslører sensitiv data

    Forskere avdekket et omfattende sikkerhetsproblem knyttet til nettbaserte verktøy for kodeformatering. Utviklere brukte disse plattformene for å rydde opp i konfigurasjonsfiler, JSON-utdata og skript. Mange av filene inneholdt sensitive autentiseringsopplysninger. Feilen førte til en eksponering i stor skala som rammet banker, offentlige etater og store teknologiorganisasjoner. Hendelsen viser hvordan hverdagsverktøy kan skape alvorlige risikoer når…

  • Leverandørbrudd hos SitusAMC avslører data fra store banker

    Et nylig leverandørbrudd hos SitusAMC har skapt alvorlig bekymring i finanssektoren. Hendelsen eksponerte sensitiv informasjon som selskapet håndterer på vegne av store amerikanske banker. Leverandørbruddet viser hvordan svakheter utenfor bankenes kjerneinfrastruktur kan skape betydelige risikoer for institusjoner som er avhengige av komplekse tjenestenettverk. Hvordan hendelsen utviklet seg SitusAMC oppdaget uautorisert aktivitet i midten av november…

  • Forsyningskjede-orm rammer 28 000 GitHub-repositorier

    Et nytt angrep med en forsyningskjede-orm har dukket opp igjen, kompromittert tusenvis av utviklingsprosjekter og utløst hastetiltak på tvers av programvareøkosystemer. Kampanjen retter seg mot pakkeregistre og kontinuerlige integrasjonsarbeidsflyter. Denne forsyningskjede-ormen viser hvordan angripere nå utnytter tillitskjeder fremfor direkte utnyttelse. Hva angrepet innebærer Ormen infiserer pakker i npm-registeret og sprer seg sømløst til avhengige kodebaser.…

  • CISA utsteder advarsler om spionvare i meldingsapper

    CISA har sendt ut et nytt sikkerhetsvarsel etter at etterforskere avdekket stille infeksjoner som leveres gjennom populære krypterte meldingsplattformer. Angripere bruker nå zero-click-spionvare som kompromitterer enheter uten noen form for brukerinteraksjon. Den økende forekomsten av spionvare i meldingsapper viser hvordan vanlige kommunikasjonsverktøy skaper høyrisikopunkter for avanserte trusselaktører. Hvordan angripere leverer zero-click-infeksjoner Zero-click-spionvare når en enhet…

  • Starlink direct to cell lanseres i Ukraina

    Ukraina får nå tilgang til satellittdrevet mobiltilkobling etter at Kyivstar aktiverte Starlink direct to cell-tjenesten. Denne nye funksjonen sikrer at brukere kan holde kontakten via satellitt når mobilnettene går ned. Lanseringen kommer i en periode med stort press på landets infrastruktur og har som mål å styrke kommunikasjonsevnen i hele landet. Hvordan tjenesten fungerer Kyivstar…

  • ClickFix-angrep bruker falsk Windows-oppdatering for å spre skadevare

    En villedende skadevarekampanje får nå økt oppmerksomhet på grunn av bruken av falske Windows Update-skjermer. Angripere bruker en sosial manipulasjonsteknikk som får brukere til å kjøre skadelige kommandoer. ClickFix-angrepet viser hvordan velkjente systemvisuelle elementer kan misbrukes med svært liten teknisk motstand. Hvordan ClickFix-angrepet lurer brukere Når ofre havner på en kompromittert side, går nettleseren inn…

  • Brudd hos stålleverandør avslører data fra Amazon-prosjekt

    Et nylig datainnbrudd hos en stålfabrikant har eksponert sensitiv prosjektdata knyttet til store amerikanske byggeprosjekter. Angripere hevder at de fikk tilgang til en entreprenørs interne server og hentet ut flere hundre gigabyte med designfiler. Hendelsen skaper nå bekymring rundt sikkerheten i leverandørkjeden og operasjonelle risikoer for selskaper som er avhengige av underleverandører for å håndtere…

  • Iberia-datainnbrudd avslører kundeinformasjon etter leverandørhendelse

    Iberia står overfor nye sikkerhetsbekymringer etter at en leverandørfeil eksponerte kundeopplysninger knyttet til lojalitetsprogrammet. Datainnbruddet hos Iberia viser svakheter i leverandørsikkerhet og reiser spørsmål om hvordan tredjepartsleverandører håndterer flyrelatert informasjon. Flyselskapet undersøker nå hendelsen for å vurdere konsekvensene og forhindre lignende tilfeller. Hvordan datainnbruddet hos Iberia skjedde Innbruddet startet hos en teknologileverandør som håndterte kundestøttetjenester.…

  • Cardano-blokkjeden splittes og utløser FBI-etterforskning

    En nylig Cardano-blokkjede-splittelse skapte uro i kryptomiljøet og presset ADA-tokenet nedover. Hendelsen forstyrret driften på hovednettet og førte til at Cardano-grunnlegger Charles Hoskinson rapporterte saken til føderale myndigheter. Cardano-blokkjede-splittelsen reiste flere tekniske og styringsmessige spørsmål mens utviklere arbeidet med å stabilisere nettverket. Hva forårsaket Cardano-blokkjede-splittelsen? Forstyrrelsen oppsto 21. november da Cardanos hovednett uventet delte seg…