-
Et verifisert Steam-spill kalt Block Blasters stjal over 32 000 dollar i kryptovaluta fra en streamer som samlet inn penger til kreftbehandling. Spillet var først trygt, men fikk en kryptodrainer-modul 30. august. Oppdateringen gjorde at det tømte enkelte brukeres lommebøker mens de samlet inn penger. Hvordan svindelen fungerte Utvikleren Genesis Interactive brukte legitimitet for å…
-
Microsoft har nylig rettet en alvorlig Entra ID-sårbarhet som gjorde det mulig for angripere å kapre hvilken som helst organisasjons Azure/Entra ID-tenant. Feilen oppstod gjennom en kombinasjon av eldre actor-tokens og en sårbarhet i Azure AD Graph API. Den kunne føre til full overtakelse av tenants uten oppdagelse. Hva sårbarheten innebar Sikkerhetsforskeren Dirk-jan Mollema oppdaget…
-
Microsoft har begynt å rulle ut Gaming Copilot-beta til Windows 11-brukere. Verktøyet integreres direkte i Xbox Game Bar og gir støtte i spillet uten å forstyrre spillopplevelsen. Lanseringen gjelder de fleste regioner globalt, men ekskluderer spillere i Fastlands-Kina. Hva Gaming Copilot Beta tilbyr Gaming Copilot-beta kjører som et overlegg i Game Bar. Spillere kan åpne…
-
FBI advarer offentligheten mot falske FBI-klageportaler som utgir seg for å være Internet Crime Complaint Center (IC3). Nettkriminelle bruker disse falske nettstedene til å stjele personlig og finansiell informasjon fra ofre. Fremveksten av slike portaler viser hvor kreative svindlerne har blitt. Hvordan de falske portalene fungerer Angripere lager nettsteder som ser nesten identiske ut med…
-
CISA har avslørt at angripere har distribuert Ivanti EPMM-skadevarepakker som utnytter nylig patchede sårbarheter. Sårbarhetene, CVE-2025-4427 og CVE-2025-4428, gjør det mulig å omgå autentisering og injisere kode. Trusselaktører har utnyttet dem siden mai og gått etter systemer der API-ene fortsatt var sårbare. Hva sårbarhetene er De to sårbarhetene påvirker Ivanti Endpoint Manager Mobile (EPMM) i…
-
Fortra har sendt ut en advarsel om en kritisk sårbarhet i GoAnywhere MFT License Servlet. Sårbarheten tillater fjernkommandoinjeksjon via et forfalsket lisenssvar. Den utgjør en alvorlig risiko for organisasjoner som lar sin Admin Console være offentlig tilgjengelig. Hva sårbarheten er Sårbarheten, sporet som CVE-2025-10035, skyldes deserialisering av upålitelig data. Angripere som forfalsker en lisenssvarsignatur kan…
-
Et cyberangrep har slått ut Collins Aerospaces MUSE-system og stanset innsjekk og boarding ved flere store europeiske flyplasser. Hendelsen, som startet 19. september 2025, førte til omfattende forsinkelser og kanselleringer. Påvirkede knutepunkter inkluderer London Heathrow, Berlin Brandenburg, Brussel lufthavn og flere andre. Hva som skjedde MUSE-plattformen, et kjernesystem brukt til passasjerinnsjekk, bagasjeinnlevering og boarding, ble…
-
Ransomware-gruppen WarLock har kraftig eskalert sine aktiviteter og hevder å ha over 60 ofre i september 2025. Gruppen, også kjent som Gold Salem eller Storm-2603, har rettet seg mot store selskaper, telekomoperatører og myndigheter verden over. Denne økningen i WarLock-ransomware-angrep viser hvor raskt en ny gruppe kan bli fremtredende. Hvem er WarLock? Først observert i…
-
New York Blood Center Enterprises (NYBCe) har bekreftet et massivt datainnbrudd som rammer nesten 194 000 personer. Hendelsen, som fant sted i januar 2025, involverte et ransomware-angrep som kompromitterte sensitive finansielle og medisinske opplysninger. Dette datainnbruddet hos New York Blood Center er et av de største helserelaterte cyberangrepene i år. Hvilken informasjon som ble kompromittert…
-
Nord-Koreas leder Kim Jong Un har erklært at utviklingen av AI-droner er en nasjonal toppprioritet. Under et nylig besøk ved Unmanned Aeronautical Technology Complex i Pyongyang inspiserte Kim droner designet for overvåkning og flerbruksoppdrag. Han beordret raskere forskning på kunstig intelligens og økte investeringer i produksjonskapasitet. AI og droner i militær strategi Kim understreket at…










