• IPv6-kapringsnettverk truer Windows Wi-Fi-sikkerhet

    Fremveksten av IPv6-kapringsnettverk utgjør en stor risiko for Windows-brukere. Hackere kan utnytte standardatferden i IPv6 til å kapre Wi-Fi-tilkoblinger og kompromittere hele domener. Med de riktige verktøyene kan angripere gå fra én kompromittert enhet til full kontroll i løpet av minutter. Hvorfor IPv6 skaper en åpning Windows-enheter aktiverer IPv6 som standard og foretrekker det ofte…

  • Pixel 10 AI-funksjoner står i sentrum

    Google har lansert Pixel 10-serien, og Pixel 10s AI-funksjoner dominerer rampelyset. I stedet for store maskinvareendringer la Google vekt på kunstig intelligens. Dette skiftet understreker selskapets strategi om å tiltrekke brukere med smart funksjonalitet i stedet for prangende designoppdateringer. Maskinvaren forblir kjent Pixel 10 ligner mye på forgjengeren. Det karakteristiske kamerabardesignet er tilbake og beholder…

  • MAX Messenger forhåndsinstallert på russiske telefoner

    Den russiske regjeringen har beordret produsenter til å forhåndsinstallere MAX Messenger-appen på alle nye smarttelefoner som selges i landet. Dette kravet har som mål å øke bruken av en statstilknyttet meldingsplattform og vekker alvorlige bekymringer om overvåkning og digital frihet. Kritikere advarer om at dette trekket signaliserer nok et skritt mot å begrense borgernes personvern…

  • Russisk Cisco-utnyttelse skaper globale sikkerhetsfrykter

    Den russiske Cisco-utnyttelsen skaper overskrifter etter at hackere tilknyttet FSB har begynt å misbruke en sju år gammel sårbarhet. Angriperne rettet seg mot utdaterte Cisco-enheter i kritisk infrastruktur, noe som vekker bekymring for langsiktige spionasjekampanjer. Sårbarheten i kjernen Feilen, sporet som CVE-2018-0171, påvirker Cisco IOS-enheter som kjører Smart Install-funksjonen. Den tillater ekstern kjøring av kode…

  • FreeVPN.One spionasje tatt på fersken

    Den nylige skandalen rundt FreeVPN.One har rystet brukernes tillit til personvernsverktøy. Chrome VPN-utvidelsen, tidligere verifisert og bredt betrodd, ble avslørt for i hemmelighet å ta fullskjermbilder av brukernes surfing og sende dem til eksterne servere — helt uten samtykke. Hvordan spionvaren fungerte Forskere ved Koi Security avdekket at FreeVPN.One, til tross for sin verifiserte status…

  • Orange Belgium-databrudd rammer 850 000 kunder

    Et cyberangrep på slutten av juli eksponerte persondata for omtrent 850 000 kunder. Selv om kritiske opplysninger ikke ble lekket, kan den kompromitterte informasjonen fortsatt utnyttes til phishing og SIM-swap-angrep. Hvilken informasjon ble eksponert? Hackere fikk tilgang til ett av Orange Belgiums IT-systemer og hentet ut sensitiv, men ikke-kritisk informasjon. De lekkede opplysningene inkluderer: Selskapet…

  • Misbruk av Lovable AI driver frem økningen i nettkriminalitet

    Cyberkriminelle utnytter den AI-drevne nettsidebyggeren til å lage phishing-sider, falske portaler og nettsteder for distribusjon av skadevare. Til tross for nye sikkerhetsfunksjoner fortsetter angripere å bruke plattformen til storskala kampanjer. Hvordan angripere utnytter Lovable Forskere fra Proofpoint avslørte at ondsinnede aktører begynte å misbruke Lovable tidlig i 2025. Ved å bruke enkle instruksjoner kan de…

  • Tyrkisk finansapp-lekkasje avslører millioner av poster

    En feilkonfigurert database avslørte mer enn fire millioner brukerposter knyttet til FinansCepte og FinansWebde, to av Tyrkias mest populære finansapplikasjoner. Hvordan lekkasjen skjedde Forskere fant en usikret MongoDB-database som inneholdt svært sensitiv brukerinformasjon. De eksponerte dataene inkluderte: Siden databasen var offentlig tilgjengelig, kunne angripere som skannet internett enkelt finne og utnytte informasjonen. Risikoer for brukere…

  • Microsoft begrenser Kinas tilgang til cybersikkerhetsvarsler

    Selskapet har redusert kinesiske selskapers tilgang til sitt tidlige cybersikkerhetsvarslingssystem. Beslutningen kommer etter SharePoint-angrep knyttet til kinesiske statstøttede aktører, noe som vekker globale bekymringer for misbruk av privilegerte data. Hvorfor Microsoft handlet Microsoft bekreftet at flere kinesiske selskaper i deres Active Protections Program (MAPP) ikke lenger vil motta proof-of-concept-utnyttelseskode. Disse angrepssimuleringene hjelper sikkerhetsteam med å…

  • Solana-Scan-kampanje retter seg mot russiske kryptoutviklere

    Den utgir seg for å være legitime Solana SDK-verktøy. Kampanjen retter seg spesifikt mot russiske kryptoutviklere via ondsinnede npm-pakker – noe som vekker bekymring for mulig statlig involvering. Hvordan kampanjen fungerer Sikkerhetsselskapet Safety avdekket at Solana-Scan-kampanjen brukte npm-pakker med navnene «solana-pump-test» og «solana-spl-sdk», publisert av en aktør med alias cryptohan og e-post crypto2001813@gmail[.]com. Disse pakkene…