-
Russisktilknyttede hackere har brukt en patchet Zimbra-nullklikk-sårbarhet til å stjele e-post, kontoinformasjon og multifaktorautentiseringstokener fra utvalgte organisasjoner. Det amerikanske Cybersecurity and Infrastructure Security Agency (CISA) opplyser at gruppen, kjent som Laundry Bear eller Void Blizzard, kombinerer Zimbra-sårbarheten med phishing-angrep som etterligner legitime innloggingsportaler for e-post. Zimbra-nullklikk-sårbarhet stjeler postkassedata Angriperne utnytter CVE-2025-66376, en cross-site scripting-sårbarhet (XSS)…
-
Et Notepad++-pluginangrep har rammet organisasjoner i Ukraina ved hjelp av et ondsinnet verktøy som utgir seg for å være et legitimt plugin. Kampanjen leverer en ekte kopi av tekstredigereren sammen med skadevare som er utviklet for å etablere vedvarende tilgang på Windows-enheter. Ukrainas nasjonale cybersikkerhetssenter, CERT-UA, knytter aktiviteten til UAC-0099, en trusselklynge som tidligere har…
-
Et omfattende Microsoft 365-avbrudd rammet Teams, SharePoint, OneDrive og flere andre skytjenester for brukere i Nord-Amerika 23. juli. Hendelsen startet rundt klokken 10:44 ET og påvirket kunder som brukte bestemte nettverksruter. Microsoft bekreftet senere at problemet var løst etter at selskapet hadde rullet tilbake en nettverksoppdatering. Teams, SharePoint og OneDrive ble rammet Microsoft 365-avbruddet førte…
-
Sikkerhetsforskere har avslørt en ni år gammel sårbarhet i Linux-kjernen som kan gjøre det mulig for lokale angripere å overskrive beskyttede filer og oppnå root-tilgang. Sårbarheten, som spores som CVE-2026-64600 og har fått navnet RefluXFS, påvirker XFS-filsystemet når reflink-støtte er aktivert. Feilen ble oppdaget og rapportert av Qualys Threat Research Unit. RefluXFS-sårbarheten har eksistert i…
-
Ransomwaregruppen Chaos bruker en ny Rust-basert bakdør kalt msaRAT for å skjule kommando- og kontrolltrafikk (C2) i aktivitet fra Google Chrome og Microsoft Edge. msaRAT starter en hodeløs nettleserøkt og bruker Chrome DevTools Protocol til å kommunisere med angriperkontrollert infrastruktur. Siden trafikken rutes gjennom nettleseren i stedet for å koble direkte til en C2-server, blir…
-
Check Point har rettet en aktivt utnyttet nulldagssårbarhet i SmartConsole, det grafiske administrasjonsgrensesnittet for selskapets sikkerhetsadministrasjonsprodukter. Sårbarheten, som er registrert som CVE-2026-16232, gjør det mulig for en uautorisert angriper å skaffe seg et innloggingstoken og autentisere seg med administratorrettigheter. Check Point opplyser at SmartConsole-nulldagssårbarheten har rammet et svært lite antall kunder. Vellykket utnyttelse kan imidlertid…
-
Upbound Group opplyser at et cyberangrep mot selskapets systemer førte til tap på rundt 13 millioner dollar etter at cyberkriminelle brukte stjålne kundeopplysninger til å opprette falske lease-to-own-avtaler gjennom Acima. Fintech-selskapet offentliggjorde hendelsen i en innlevering til den amerikanske verdipapirtilsynsmyndigheten SEC. Ifølge Upbound fikk en uautorisert part tilgang til enkelte ikke-sensitive kundeopplysninger og andre dokumenter…
-
Sør-Korea har avslørt et datainnbrudd som rammet både nåværende og tidligere ansatte i utenriksdepartementet, inkludert diplomater utstasjonert i utlandet. Hackere skal ha hatt tilgang til National Diplomatic Academys nettbaserte opplæringsplattform i rundt ti måneder. Angriperne utnyttet angivelig en serversårbarhet i april 2025 og forble aktive frem til februar 2026. Det sørkoreanske datainnbruddet i utenrikstjenesten rammet…
-
Sør-Korea har bøtelagt TikTok og Apple med over 7,7 millioner dollar etter å ha slått fast at begge selskapene behandlet brukernes personopplysninger uten tilstrekkelig rettslig grunnlag. Landets personvernmyndighet, Personal Information Protection Commission (PIPC), opplyste at selskapene samlet inn, brukte eller overførte personopplysninger til utlandet uten å oppfylle sørkoreanske personvernkrav. TikTok fikk den klart største boten.…
-
Mozilla har lagt til Firefox Containers som en innebygd forhåndsvisningsfunksjon i Firefox 153. Funksjonen gir brukerne en enklere måte å holde nettkontoer og nettaktivitet adskilt på. Med Firefox Containers kan brukerne opprette egne områder for jobb, personlige kontoer og personvernfølsom surfing. Hver container lagrer sine egne informasjonskapsler, pålogginger og nettsteddata, slik at aktivitet i én…










