• Brickstorm-bakdør: Kina-tilknyttede hackere bryter seg inn i F5 BIG-IP-systemer

    Kina-tilknyttede cyberaktører utnytter et avansert skadeprogram kalt Brickstorm for å trenge inn i F5 BIG-IP-systemer. Angrepet har kompromittert mer enn 250 000 enheter globalt og utgjør en alvorlig trussel mot virksomhetskritisk infrastruktur. Hva er Brickstorm? Brickstorm er et skjult og selvstendig bakdørprogram knyttet til den Kina-relaterte trusselaktøren UNC5221. Det fungerer med minimale systemavhengigheter, noe som…

  • Nordkoreanske kryptohackere stjeler 2,8 milliarder dollar i globale angrep

    Nordkoreanske kryptohackere har gjennomført cyberangrep som har generert nesten 3 milliarder dollar. Disse midlene utgjør om lag en tredel av Nord-Koreas totale utenlandske valutainntekter, ifølge nye funn fra internasjonale overvåkere. Enorme kryptotyverier styrker statens økonomi Ifølge Multilateral Sanctions Monitoring Team (MSMT) stjal grupper tilknyttet Nord-Korea kryptovaluta til en verdi av 2,84 milliarder dollar mellom januar…

  • JLR-cyberangrep fører til tap på 1,9 milliarder pund for britisk industri

    JLR-cyberangrepet har blitt den mest økonomisk ødeleggende cybersikkerhetshendelsen i Storbritannias historie. Hendelsen har påført økonomien et anslått tap på 1,9 milliarder pund og forstyrret tusenvis av bedrifter over hele landet. Store økonomiske og operative konsekvenser Ifølge Cyber Monitoring Centre (CMC) rammet innbruddet hos Jaguar Land Rover mer enn 5 000 britiske selskaper. Tapene varierte mellom…

  • Iranske hackere utnytter Phoenix-bakdøren mot 100 myndigheter

    Den iranske hackergruppen MuddyWater har rammet mer enn 100 statlige institusjoner med sin Phoenix-bakdørkampanje. Angrepene avslører en fornyet cyberoffensiv fra den statsstøttede aktøren. Gruppen, som også går under navnene Static Kitten, Mercury og Seedworm, retter seg mot høyt verdsatte mål i Midtøsten og Nord-Afrika. Fornyede angrep i regionen Den 19. august startet MuddyWater en avansert…

  • AWS-nedetid og Amazons oppsigelser – kutt i ingeniørstaben skaper bekymring for driftssikkerheten

    Den nylige kontroversen rundt AWS-nedetiden og Amazons oppsigelser har gjenopplivet debatten om hva det koster å miste erfarne ingeniører.Amazons beslutning om å kutte tusenvis av jobber kan ha gjort selskapets skytjenester mer sårbare enn forventet. Den 20. oktober 2025 opplevde Amazon Web Services (AWS) et omfattende tjenesteavbrudd som slo ut tusenvis av nettsider.Feilen rammet sentrale…

  • Eight Sleep AWS-nedetid – smartsenger sluttet å fungere under skysvikt

    Et omfattende AWS-nedetid hos Eight Sleep førte til at tusenvis av brukere av smartsenger opplevde kaos i stedet for komfort.Avbruddet, som skyldtes en midlertidig feil i Amazon Web Services (AWS), fikk mange senger til å overopphetes, fryse eller utløse kontinuerlige alarmer. Eight Sleep, kjent for sine AI-drevne «Pod»-senger, er sterkt avhengig av skytilkobling.Da AWS gikk…

  • Yelp AI-resepsjonist – stemmeassistenten redefinerer kundeservice for bedrifter

    Den nye Yelp AI-resepsjonisten kan besvare samtaler, planlegge avtaler og håndtere kundeinteraksjoner med naturlig, menneskelignende tale.Samtidig lanserer Yelp også AI Host, et lignende system utviklet for restauranter og gjestfrihetsbransjen. Disse verktøyene er laget for å hjelpe små bedrifter med å håndtere høye anropsvolumer og redusere tapte kundehenvendelser.De kombinerer store språkmodeller med Yelps omfattende forretningsdata for…

  • OAuth-angrepspersistens – hackere opprettholder tilgang etter tilbakestilling av passord

    Sikkerhetsforskere har identifisert en OAuth-angrepsmetode for vedvarende tilgang som lar hackere beholde langvarig tilgang til kompromitterte kontoer.Oppdagelsen avslører et alvorlig svakt punkt i bedrifters identitetssikkerhet. Analytikere fra Proofpoint har avdekket at angripere utnytter OAuth til å registrere ondsinnede interne apper i bedriftsmiljøer.Disse appene får betrodde tillatelser og kan overleve standard sikkerhetstiltak.Selv når brukere tilbakestiller passord…

  • Utah AI-offentlige tjenester – delstaten moderniserer med Gemini og automatisering

    Gjennom sin nye strategi for AI-offentlige tjenester integrerer Utah verktøy som Google Gemini i statlige institusjoner.Tjenestemenn sier at initiativet øker effektiviteten, reduserer arbeidsmengden og gir innbyggerne raskere tilgang til viktige offentlige tjenester. Prosjektet markerer en av de mest ambisiøse AI-satsingene i amerikansk delstatsforvaltning.Utah bruker nå AI innen lisensbehandling, dokumentoversettelse, skattehjelp og innbyggerhenvendelser.Målet er å forvandle…

  • Golfmerke-datalekkasje: Hackere truer med å offentliggjøre 47 GB stjålne hemmeligheter

    Hackere har truet med å offentliggjøre konfidensielle filer som tilhører Summit Golf Brands, et ledende navn innen golfklær.Golfmerke-datalekkasje kan inneholde designfiler, kontrakter og finansielle dokumenter dersom selskapet nekter å møte løsepengekravene. Ransomware-gruppen INC Ransom har tatt på seg ansvaret for angrepet og hevder å ha stjålet 47 GB intern data.Gruppen publiserte Summit Golf Brands på…