• Cisco bekrefter aktiv utnyttelse av sårbarhet i Unified CM

    Cisco har bekreftet at angripere aktivt utnytter en sårbarhet i Cisco Unified CM som gjør det mulig å gjennomføre eksterne SSRF-angrep (Server-Side Request Forgery). Sårbarheten, som har identifikatoren CVE-2026-20230, ble rettet med sikkerhetsoppdateringer i begynnelsen av juni. Kort tid senere oppdaget sikkerhetsforskere at angripere begynte å bruke offentlig tilgjengelige exploit-teknikker mot sårbare systemer. Cisco oppfordrer…

  • Google og FBI slår ut NetNut-botnett bygget på millioner av kompromitterte enheter

    Google opplyser at selskapet har svekket NetNut-botnettet betydelig, et omfattende nettverk av boligbaserte proxyer som ifølge selskapet ble brukt av cyberkriminelle og statlig støttede spiongrupper til å skjule ondsinnet aktivitet på nettet. Sammen med FBI, Lumen Technologies og flere andre samarbeidspartnere rettet Google innsatsen mot infrastrukturen som kontrollerte nettverket. Selskapet anslår at operasjonen rammet et…

  • Tripadvisors AI-sammendrag anklages for å tone ned alvorlige sikkerhetsproblemer

    Tripadvisors AI-genererte anmeldelsessammendrag har kommet i søkelyset etter at den britiske forbrukerorganisasjonen Which? hevder at de toner ned gjentatte rapporter om matforgiftning, dårlig hygiene og seksuell trakassering ved flere hoteller. Ifølge undersøkelsen gir AI-sammendragene ofte et langt mer positivt inntrykk enn det gjesteanmeldelsene faktisk beskriver. Funnene reiser også nye spørsmål om hvor mye reisende bør…

  • Svindler stjal 1,4 millioner dollar ved å utgi seg for å være kryptoinfluensere

    En mann fra New York er dømt til føderalt fengsel etter å ha drevet et bedrageri der han utga seg for å være kjente kryptoinfluensere. Gjennom falske profiler på Telegram lurte han investorer til å plassere over 1,4 millioner dollar i oppdiktede kryptoinvesteringer. Ifølge påtalemyndigheten bygget han opp troverdighet ved å kopiere profiler fra kryptomiljøet…

  • Tyskland vil gi etterretningstjenestene utvidede hackerfullmakter i omfattende etterretningsreform

    Tysklands etterretningstjenester kan snart få langt større muligheter til å gjennomføre offensive cyberoperasjoner mot utenlandske trusler. Et nytt lovforslag vil gi tjenestene adgang til å hacke fiendtlige systemer, forstyrre cyberkampanjer, slette data og gjennomføre målrettede villedningsoperasjoner på nettet. Forslaget kommer samtidig som Tyskland møter et stadig mer komplekst trusselbilde. Myndighetene peker særlig på cyberangrep og…

  • Ransomangrep mot Universal Plant Services truer med massiv datalekkasje

    Chaos-ransomwaregruppen har tatt på seg ansvaret for et cyberangrep mot Universal Plant Services (UPS) og hevder å ha stjålet en stor mengde konfidensielle bedrifts- og ansattdata. Gruppen har allerede lagt det Texas-baserte industriserviceselskapet ut på sin lekkasjeside på darknet og truer med å offentliggjøre informasjonen dersom forhandlingene bryter sammen. Universal Plant Services har ikke bekreftet…

  • Medtronic varsler kunder etter databrudd knyttet til ShinyHunters

    Medtronic databrudd har gått inn i en ny fase etter at det medisintekniske selskapet begynte å varsle kunder hvis personopplysninger ble eksponert under et cyberangrep tidligere i år. Angrepet ble hevdet av utpressingsgruppen ShinyHunters og omfattet uautorisert tilgang til selskapets IT-systemer. Medtronic understreker samtidig at selskapets medisinske produkter ikke ble påvirket. Uautorisert tilgang varte i…

  • FortiBleed-kampanje for tyveri av påloggingsopplysninger kobles til ransomwaregruppene Lynx og INC

    Den omfattende FortiBleed-kampanjen for tyveri av påloggingsopplysninger ser ut til å ha en direkte forbindelse til ransomwaregruppene Lynx og INC, ifølge ny forskning fra SOCRadar. Etterforskere mener angriperne samlet inn tusenvis av Fortinet-legitimasjoner for å legge til rette for fremtidige ransomwareangrep og innbrudd i bedriftsnettverk. Etterforskning avdekker koblinger til ransomwaregrupper Sikkerhetsforskere oppdaget tidligere en internetteksponert…

  • Nederlandsk tilsynsmyndighet kritiserer etterretningstjenestene for håndteringen av personopplysninger

    En ny rapport skaper bekymring rundt nederlandske etterretningstjenesters håndtering av personopplysninger. Et uavhengig tilsynsorgan konkluderer med at landets etterretningstjenester ikke har beskyttet store mengder personopplysninger godt nok. Gjennomgangen avdekket svake sikkerhetstiltak, uautorisert tilgang til sensitive opplysninger og mangelfulle rutiner for lagring av data. Etterretningstjenestene samler inn store datamengder Den sivile etterretningstjenesten AIVD og den militære…

  • Avans University rapporterer om et ett år langt databrudd i Microsoft Power BI

    Et Microsoft Power BI-databrudd ved Avans University of Applied Sciences eksponerte sensitive personopplysninger for uautoriserte brukere i nesten ett år før ansatte oppdaget problemet. Universitetet har siden rettet sårbarheten, varslet de berørte og meldt hendelsen til den nederlandske datatilsynsmyndigheten. Feilkonfigurasjon eksponerte personopplysninger i nesten ett år Hendelsen omfattet AMIGO, et internt administrasjonssystem bygget på Microsoft…