• Global kampanje retter angrep mot WordPress- og Joomla-nettsteder

    Australias Cyber Security Centre (ACSC) advarer organisasjoner om en kampanje som utnytter CMS-plattformer og retter seg mot nettsteder bygget på populære publiseringssystemer. Ifølge myndigheten skanner angripere aktivt etter sårbare nettsteder og utnytter svakheter i CMS-plattformer og utvidelser for å installere websheller. Når en webshell er installert, får angriperne fjernkontroll over den kompromitterte webserveren. Kampanje retter…

  • Falske VPN-installatører Infiserer PC-er Med GoodPersonRAT-skadevare

    Cybersikkerhetsforskere advarer om en kampanje der falske VPN-installatører brukes til å infisere Windows-systemer med en kraftig fjernstyringstrojaner (RAT). Kampanjen retter seg mot brukere som søker etter LetsVPN, også kjent som Kuailian VPN. Ofrene tror installasjonen lykkes fordi den ondsinnede pakken samtidig installerer den legitime VPN-applikasjonen. Falske VPN-installatører Leverer Skjult Skadevare Forskere hos ThreatLocker oppdaget at…

  • Tidligere Ransomwareforhandler Fengsles for BlackCat-angrep

    En tidligere ransomwareforhandler er dømt til 70 måneders fengsel for å ha bidratt til BlackCat-angrep mot organisasjoner i USA. Angelo Martino jobbet tidligere for hendelseshåndteringsselskapet DigitalMint. Påtalemyndigheten opplyser at han deltok i ransomware-operasjoner samtidig som han forhandlet på vegne av ofrene. Ordningen involverte også to andre tidligere forhandlere. Alle tre innrømmet å ha deltatt i…

  • OpenMandriva Rapporterer Om Påstått Sabotasjeforsøk fra Tidligere Bidragsyter

    OpenMandriva Linux-prosjektet opplyser at det ble utsatt for et påstått internt sabotasjeforsøk etter en konflikt mellom prosjektets bidragsytere. Det angivelige sabotasjeforsøket omfattet sletting av GitHub-repositorier og endringer i utviklingspakker. Prosjektets vedlikeholdere sier at handlingene kunne ha påvirket brukernes systemer. Teamet arbeider nå med å gjenopprette de berørte ressursene. Samtidig gjennomfører det en full gjennomgang av…

  • Injective SDK-skadevare Stjeler Nøkler til Kryptolommebøker

    Hackere kompromitterte Injective Labs SDK-prosjektet og publiserte en ondsinnet npm-pakke. Pakken stjal private nøkler og mnemonic seed phrases til kryptolommebøker. Sikkerhetsselskapene Socket, Ox Security og StepSecurity oppdaget forsyningskjedeangrepet. Det rammet versjon 1.20.21 av pakken @injectivelabs/sdk-ts. Injective SDK-skadevare Ble Publisert på npm Injective SDK er et utviklingssett for TypeScript og JavaScript. Utviklere bruker det til å…

  • Helix Vishinggruppe Retter Seg Mot SharePoint-data i Nye Utpressingskampanjer

    En nyidentifisert cyberkriminell gruppe kalt Helix retter seg mot Microsoft SharePoint-miljøer. Angriperne bruker voice phishing, Device Code Phishing og misbruk av flerfaktorautentisering (MFA) for å stjele sensitiv bedriftsdata. Forskere opplyser at gruppen først kompromitterer Microsoft 365-kontoer. Deretter stjeler den filer fra SharePoint og bruker informasjonen til å presse ofrene for penger. I enkelte tilfeller kan…

  • Forg365 Phishingplattform Bruker AI for Å Angripe Microsoft 365-Kontoer

    Sikkerhetsforskere har avdekket Forg365, en phishing-as-a-service-plattform (PhaaS) som bruker kunstig intelligens til å opprette phishing-kampanjer rettet mot Microsoft 365-brukere. Plattformen kombinerer Adversary-in-the-Middle (AiTM)-angrep med Device Code Phishing for å kapre Microsoft 365-kontoer. Den inneholder også verktøy som gjør det mulig for angripere å opprettholde langvarig tilgang til kompromitterte kontoer uten at ofrene trenger å logge…

  • Politiet Pågriper 5 800 Personer i Global Aksjon Mot Svindel

    Myndigheter pågrep tusenvis av mistenkte cyberkriminelle og frøs verdier for millioner av dollar under en global politiaksjon mot nettsvindel og hvitvasking. INTERPOL koordinerte Operation First Light 2026, som samlet politimyndigheter fra 97 land mellom 15. januar og 30. april. Aksjonen rettet seg mot kriminelle nettverk bak Business Email Compromise (BEC), kjærlighetssvindel, investeringssvindel, identitetssvindel, sextortion og…

  • Microsoft retter RoguePlanet-nulldagssårbarhet i Defender

    Microsoft har lansert en sikkerhetsoppdatering som retter RoguePlanet-nulldagssårbarheten, en nulldagssårbarhet i Microsoft Defender som ble offentliggjort kort tid etter Patch Tuesday i juni 2026. Sikkerhetsforskeren Nightmare Eclipse offentliggjorde sårbarheten, som er registrert som CVE-2026-50656, under en pågående konflikt med Microsoft om selskapets praksis for sårbarhetsrapportering og bug bounty-program. RoguePlanet-nulldagssårbarheten rammet fullt oppdaterte systemer Ifølge Nightmare…

  • Mount Royal University bekrefter datainnbrudd etter at hackere hevdet å stå bak angrepet

    Mount Royal University har bekreftet at hackere stjal sensitive opplysninger under et cyberangrep i juni. Angriperne slettet også filer fra universitetets lagringssystemer. Angrepet forstyrret flere tjenester på campus og utløste et omfattende gjenopprettingsarbeid. Mount Royal University-datainnbruddet rammet filområder som brukes av studenter og ansatte. Etterforskerne arbeider fortsatt med å fastslå nøyaktig hvilke opplysninger som ble…