• Rhysida-datalekkasje rammer Gemini Group med omfattende intern eksponering

    Rhysida-datalekkasjen avslører omfattende operasjonell og finansiell eksponering i Gemini Group, en større leverandør som opererer i flere bransjer. Ransomware-gruppen publiserte store mengder interne dokumenter etter at selskapet nektet å imøtekomme kravene om løsepenger. Det lekkede materialet inneholder sensitive dokumenter, finansielle rapporter, intern kommunikasjon og tekniske filer. Hendelsen synliggjør de vedvarende risikoene for globale leverandører som…

  • Meta-annsvindel avslørt i interne Meta-dokumenter

    Meta-annsvindel står i sentrum for nye avsløringer om interne praksiser hos teknologigiganten. Nylig lekkede dokumenter viser hvordan kriminelle grupper fortsatt utnytter Metas annonsesystemer med urovekkende letthet. Materialet avslører gjentatte svikt i blokkering av kjente aktører, treg håndheving og interne bekymringer rundt kommersielle insentiver som lar svindelkampanjer pågå altfor lenge. Dokumentene gir et sjeldent innblikk i…

  • Gootloader-skadvaren: Hvordan trusselen kom tilbake og hva det betyr

    Gootloader-skadvaren kom tilbake etter et sju måneders opphold og startet en ny kampanje med mer avanserte taktikker. Sikkerhetsteam observerte angriperstyrte nettsteder som rangerte høyt i søkemotorer for å levere ondsinnede filer. Disse sidene etterligner legitime dokumentmaler og leder ofre til nedlastinger som setter i gang angrepskjeden. At kampanjen er tilbake, betyr en fornyet risiko for…

  • Hyundai AutoEver-bruddet: Hva selskapet avslørte om hendelsen

    Hyundai AutoEver America har offentliggjort en alvorlig datasikkerhetshendelse som eksponerte sensitiv informasjon som tilhørte ansatte og jobbsøkere. Datainnbruddet hos Hyundai AutoEver omfattet person- og identitetsopplysninger som trusselaktører fikk tilgang til etter å ha infiltrert selskapets systemer tidligere i år. Selskapet har sendt bruddvarsler til delstatsmyndigheter og bekreftet at de kompromitterte dataene inkluderte svært sensitive opplysninger.…

  • CentOS Web Panel-sårbarhet: Hvorfor CISA advarer om aktiv utnyttelse

    En kritisk sårbarhet i CentOS Web Panel blir nå aktivt utnyttet, noe som har utløst en ny advarsel fra det amerikanske Cybersecurity and Infrastructure Security Agency. Angripere går etter eksponerte servere som kjører utdaterte versjoner av kontrollpanelet, som brukes i tusenvis av Linux-baserte webhotellmiljøer. CISA har lagt feilen til sin katalog over kjente utnyttede sårbarheter…

  • Amazon-kassestans: Hva som skjedde og hvorfor det hadde betydning

    Det nylige Amazon-checkout-utfallet forstyrret tusenvis av kunder i et travelt kveldsintervall. Brukere over hele USA rapporterte problemer med å legge inn bestillinger, legge varer i handlekurven og fullføre vanlige transaksjoner. Hendelsen skapte bekymring for stabiliteten til store netthandelsplattformer under perioder med høy belastning. Hvordan utfallet utviklet seg Rapporter begynte å dukke opp på feilsøkings- og…

  • AI-drevne cyberangrep: Hvorfor Google advarer om raskt utviklende trusler

    Trusselintelligens-team hos Google rapporterer en kraftig økning i AI-drevne cyberangrep ettersom kriminelle tar i bruk nye verktøy som forbedrer rekognosering, phishing og utvikling av skadevare. Googles interne analyser viser at angripere bruker AI for å skalere operasjoner, finjustere sosial manipulering og automatisere oppgaver som tidligere krevde avanserte tekniske ferdigheter. Skiftet markerer en tydelig opptrapping i…

  • AI-legemiddelsvindel: Hvordan kriminelle bruker AI for å selge farlige produkter

    Kriminelle grupper bruker i stadig større grad kunstig intelligens for å skape realistiske legemiddelsvindler. Fremveksten av automatiserte verktøy gjør det mulig for svindlere å produsere overbevisende legemiddelannonser, nettbutikker og medisinske påstander med minimal innsats. Disse operasjonene retter seg mot sårbare brukere som søker raske behandlinger, slankeløsninger og uregulerte kosttilskudd. Trenden utgjør en økende trussel mot…

  • M&S-cyberangrepet: Hva som skjedde og hvorfor det fortsatt betyr noe

    Den nylige M&S-cyberangrepet skapte økt press på den britiske detaljisten samtidig som selskapet rapporterte svakere halvårsresultater og voksende driftsutfordringer. Selskapet bekreftet at angripere gikk etter en tredjepartsleverandør, noe som førte til at sensitive medarbeideropplysninger ble eksponert. Hendelsen fant sted i en allerede krevende økonomisk periode preget av høye kostnader og forsiktige forbrukere. Halvårsresultatene viser et…

  • PerfectShift-datalekkasje: Hva som skjedde og hvorfor det betyr noe

    PerfectShift-datalekkasjen avslørte lønnsinformasjon og medarbeideropplysninger som tilhørte flere organisasjoner som brukte plattformen. Hendelsen reiste spørsmål om rutiner for datahåndtering, leverandøroppfølging og operasjonell sikkerhet. Denne teksten gjennomgår eksponeringen, risikoene og den bredere effekten på virksomheter som er avhengige av skybaserte HR-verktøy. Oversikt over eksponeringen Sikkerhetsforskere oppdaget en åpen skylagringsbucket knyttet til PerfectShift. Den inneholdt lønnsfiler og…