• Aksjon mot VM-piratkopiering stengte over 1 000 strømmenettsteder

    Det amerikanske justisdepartementet har beslaglagt mer enn 1 000 nettsteder og blokkert 1 970 domener som ulovlig strømmet kamper fra fotball-VM 2026. Myndighetene gjennomførte aksjonen mot VM-piratkopiering gjennom Operation Offsides, en internasjonal innsats rettet mot nettsteder som distribuerer opphavsrettsbeskyttet sportsinnhold uten tillatelse. Etterforskningen involverte National Intellectual Property Rights Coordination Center, Homeland Security Investigations i Washington…

  • Palo Alto VPN-sårbarhet driver Qilin-ransomwareangrep

    Qilin-ransomwareaktører utnytter en kritisk sårbarhet i Palo Alto VPN for å få tilgang til bedriftsnettverk og distribuere ransomware, ifølge Arctic Wolf Labs. Sårbarheten, CVE-2026-0257, påvirker PAN-OS GlobalProtect Portal og Gateway. Angripere kan omgå autentiseringskontroller og etablere uautoriserte VPN-tilkoblinger til sårbare enheter. Arctic Wolf undersøkte flere innbrudd i juni 2026 som startet med utnyttelse av CVE-2026-0257…

  • Estée Lauder-datainnbrudd knyttes til sårbarhet i Oracle E-Business

    Estée Lauder-datainnbruddet eksponerte personopplysninger etter at angripere fikk tilgang til et Oracle E-Business Suite-system som støtter selskapets HR-virksomhet. Estée Lauder oppdaget hendelsen forrige måned. Selskapets etterforskning viste at en uautorisert aktør fikk tilgang til systemet rundt 9. august 2025 og hentet ut personopplysninger om enkelte personer. Selskapet har ikke oppgitt hvilken sårbarhet som gjorde angrepet…

  • SonicWall SMA1000-sårbarheter ble utnyttet som nulldagssårbarheter for å distribuere skadevare

    To sårbarheter i SonicWall SMA1000 ble utnyttet som nulldagssårbarheter i flere uker før de ble offentlig kjent. Dette gjorde det mulig for angripere å kompromittere sårbare VPN-enheter og installere spesialtilpasset skadevare. Sårbarhetene påvirker SonicWall SMA1000 6210-, 7210- og 8200v-enheter. SonicWall publiserte sikkerhetsoppdateringer forrige uke og bekreftet at trusselaktører aktivt hadde utnyttet sårbarhetene i angrep. Hendelseshåndteringsselskapet…

  • Ostium-kryptotyveri tømmer likviditetshvelv for 23,75 millioner dollar

    Ostium-kryptotyveriet førte til at angripere stjal 23,75 millioner dollar fra plattformens likviditetshvelv etter å ha kompromittert den off-chain-baserte infrastrukturen som leverer prisdata. Ifølge Ostium sendte angriperne inn manipulerte prisrapporter som fremsto som legitime. Deretter åpnet og lukket de raskt store handelsposisjoner til manipulerte priser, noe som skapte kunstig fortjeneste og tappet likviditetshvelvet for midler. Plattformen…

  • AI-sandkasseflukt rammer Codex, Cursor og Gemini CLI

    Sikkerhetsforskere har identifisert AI-sandkasseflukter som påvirker fire mye brukte kodeagenter: Codex CLI, Cursor, Gemini CLI og Google Antigravity. Sårbarhetene krever ikke nødvendigvis at en angriper bryter ut av sandkassen direkte. I stedet kan en AI-agent i sandkassen skrive en fil i prosjektets arbeidsområde som senere leses eller kjøres av et betrodd verktøy på vertssystemet. Denne…

  • HollowGraph-skadevare misbruker Microsoft 365-kalendere til C2-kommunikasjon

    HollowGraph-skadevare bruker kompromitterte Microsoft 365-postbokser til å kommunisere med angripere og sende ut stjålne data. I stedet for å benytte en tradisjonell kommando- og kontrollserver misbruker skadevaren kalenderfunksjonen i Microsoft 365. Den oppretter og kontrollerer kalenderhendelser via Microsoft Graph API. Dermed kan angriperne skjule kommandoer og krypterte filer i det som ser ut som normal…

  • Autonom AI-agent sto bak innbruddet hos Hugging Face

    Et angrep mot Hugging Face ble utført av et autonomt AI-agentsystem som fikk tilgang til et begrenset sett med interne datasett og tjenestepåloggingsinformasjon, har selskapet bekreftet. Hendelsen startet i plattformens databehandlingsmiljø og utviklet seg til et bredere innbrudd på tvers av flere interne klynger. Ifølge Hugging Face utspilte angrepet seg i løpet av én helg…

  • ServiceNow RCE-sårbarhet utnyttes nå i angrep

    En kritisk RCE-sårbarhet i ServiceNow utnyttes angivelig i angrep, bare få dager etter at sikkerhetsoppdateringer ble tilgjengelige for selvhostede instanser. Sårbarheten, som har betegnelsen CVE-2026-6875, påvirker ServiceNow AI Platform. Sikkerhetsforskere advarer om at en uautentisert angriper kan bryte ut av plattformens sandkasse og kjøre kode eksternt i komplekse angrep. ServiceNow har allerede rettet problemet i…

  • Misbruk av ViPNet-oppdateringer retter seg mot russiske myndigheter

    En ny kampanje som misbruker ViPNet-oppdateringer har rettet seg mot russiske myndigheter og organisasjoner innen energi, transport, utdanning og logistikk. Forskere kaller kampanjen HelloNet. Den skal ha vært aktiv siden minst mai og bruker en ondsinnet komponent som skjuler seg i en legitim ViPNet-mappe. Angriperne ser ikke ut til å ha kompromittert ViPNets offisielle oppdateringsinfrastruktur.…