• Sårbarheter i FortiSandbox utnyttes i aktive angrep

    USAs cybersikkerhetsmyndighet krever at føderale etater utbedrer to kritiske sårbarheter i FortiSandbox senest søndag 19. juli. Angripere utnytter begge sikkerhetsfeilene aktivt. Ved hjelp av dem kan uvedkommende kjøre kommandoer på sårbare Fortinet-systemer uten autentisering. Den berørte plattformen hjelper organisasjoner med å oppdage og analysere mistenkelige filer. Et vellykket angrep kan derfor ramme et sikkerhetsprodukt som…

  • Ransomwareangrep mot Fairlife stanser meieriproduksjon i USA

    Et ransomwareangrep mot det Coca-Cola-eide meieriselskapet Fairlife har tvunget selskapet til å stanse produksjonen i USA midlertidig. Ransomwareangrepet mot Fairlife innebar at en uautorisert aktør fikk tilgang til deler av selskapets IT-miljø. Blant de berørte systemene finnes teknologi knyttet til produksjonen. Coca-Cola har startet en undersøkelse med hjelp fra eksterne cybersikkerhetseksperter. Selskapet har imidlertid ennå…

  • OkoBot-skadevare bruker 20 nyttelaster for å stjele kryptovaluta

    En sofistikert ny skadevare kalt OkoBot retter seg mot kryptobrukere over hele verden. Rammeverket kan distribuere mer enn 20 skadelige nyttelaster. Disse stjeler gjenopprettingsfraser, innloggingsdetaljer, informasjonskapsler og andre sensitive opplysninger. Kampanjen bruker flere metoder for å infisere enheter. Blant annet benytter angriperne falske programvarearkiver og ClickFix-angrep. Sistnevnte lurer brukere til å kjøre skadelige kommandoer selv.…

  • ClickLock Stealer lurer macOS-brukere til å installere skadevare

    En ny malwarekampanje retter seg mot Mac-brukere ved hjelp av en enkel, men svært effektiv metode. I stedet for å utnytte sikkerhetssårbarheter lurer ClickLock Stealer brukerne til å infisere sine egne datamaskiner ved å følge falske sikkerhetsinstruksjoner. Angrepet starter med en falsk verifiseringsside som hevder at brukeren må fullføre et ekstra sikkerhetstrinn før en nettside…

  • 23andMe-datalekkasje ender med forlik på 18 millioner dollar

    23andMe-datalekkasjen har ført til et forlik på 18 millioner dollar etter at en etterforskning i flere amerikanske delstater konkluderte med at selskapet ikke beskyttet kundenes informasjon godt nok. Avtalen følger en av de største personvernhendelsene som har rammet forbrukeres DNA-data de siste årene. Lekkasjen omfattet rundt 6,9 millioner brukere etter at angripere fikk tilgang til…

  • Scattered Spider-medlemmer dømt til fengsel etter cyberangrep mot Transport for London

    To medlemmer av den cyberkriminelle gruppen Scattered Spider er dømt til fem år og seks måneders fengsel for sin rolle i cyberangrepet mot Transport for London (TfL). Angrepet fant sted i 2024 og utviklet seg til en av de mest omfattende cyberhendelsene i Storbritannia de siste årene. Tog- og busstrafikken fortsatte å gå, men innbruddet…

  • Starland-malware skjules i falske Zoom- og Webex-apper

    Cyberkriminelle sprer Starland-malware ved å skjule den i falske installasjonsfiler for kjente bedriftsprogrammer. I stedet for å utnytte programvaresårbarheter lurer angriperne brukere til å installere infiserte versjoner av programmer de stoler på. Når programmet er installert, får angriperne skjult ekstern tilgang til den infiserte datamaskinen. Deretter kan de stjele sensitiv informasjon, installere ytterligere skadevare og…

  • Spirals-ransomware rammer nettverk på under 24 timer

    En nyoppdaget ransomwaregruppe kalt Spirals viser hvor raskt et cyberangrep kan utvikle seg. I en nylig analysert hendelse tok angriperne kontroll over et virksomhetsnettverk, spredte seg til flere systemer, stjal sensitiv informasjon og krypterte miljøet på under ett døgn. Hendelsen viser at dagens ransomwaregrupper ikke lenger bruker flere dager på å kartlegge offerets nettverk. I…

  • Zoom-sårbarhet muliggjør kritisk overtakelse av Windows-kontoer

    En kritisk Zoom-sårbarhet har fått selskapet til å publisere hastesikkerhetsoppdateringer for flere Windows-produkter. Sårbarheten kan gjøre det mulig for en angriper å overta brukerkontoer eksternt uten autentisering, noe som gjør den til et av Zooms mest alvorlige sikkerhetsproblemer i år. Zoom oppfordrer alle brukere til å installere de nyeste oppdateringene så raskt som mulig for…

  • Gemini CLI brukt til å drive skadevarebotnett i et reelt cyberangrep

    Googles Gemini CLI har blitt misbrukt i et reelt cyberangrep. Sikkerhetsforskere har oppdaget at en trusselaktør brukte AI-kodeassistenten til å utvikle skadevare, administrere et botnett og løse tekniske problemer under en pågående kampanje. I stedet for å skrive hver kommando manuelt brukte angriperen Gemini CLI til å generere kode, rette feil og automatisere gjentakende oppgaver.…