-
Cisco har bekreftet at angripere aktivt utnytter en sårbarhet i Cisco Unified CM som gjør det mulig å gjennomføre eksterne SSRF-angrep (Server-Side Request Forgery). Sårbarheten, som har identifikatoren CVE-2026-20230, ble rettet med sikkerhetsoppdateringer i begynnelsen av juni. Kort tid senere oppdaget sikkerhetsforskere at angripere begynte å bruke offentlig tilgjengelige exploit-teknikker mot sårbare systemer. Cisco oppfordrer…
-
Google opplyser at selskapet har svekket NetNut-botnettet betydelig, et omfattende nettverk av boligbaserte proxyer som ifølge selskapet ble brukt av cyberkriminelle og statlig støttede spiongrupper til å skjule ondsinnet aktivitet på nettet. Sammen med FBI, Lumen Technologies og flere andre samarbeidspartnere rettet Google innsatsen mot infrastrukturen som kontrollerte nettverket. Selskapet anslår at operasjonen rammet et…
-
Tripadvisors AI-genererte anmeldelsessammendrag har kommet i søkelyset etter at den britiske forbrukerorganisasjonen Which? hevder at de toner ned gjentatte rapporter om matforgiftning, dårlig hygiene og seksuell trakassering ved flere hoteller. Ifølge undersøkelsen gir AI-sammendragene ofte et langt mer positivt inntrykk enn det gjesteanmeldelsene faktisk beskriver. Funnene reiser også nye spørsmål om hvor mye reisende bør…
-
En mann fra New York er dømt til føderalt fengsel etter å ha drevet et bedrageri der han utga seg for å være kjente kryptoinfluensere. Gjennom falske profiler på Telegram lurte han investorer til å plassere over 1,4 millioner dollar i oppdiktede kryptoinvesteringer. Ifølge påtalemyndigheten bygget han opp troverdighet ved å kopiere profiler fra kryptomiljøet…
-
Tysklands etterretningstjenester kan snart få langt større muligheter til å gjennomføre offensive cyberoperasjoner mot utenlandske trusler. Et nytt lovforslag vil gi tjenestene adgang til å hacke fiendtlige systemer, forstyrre cyberkampanjer, slette data og gjennomføre målrettede villedningsoperasjoner på nettet. Forslaget kommer samtidig som Tyskland møter et stadig mer komplekst trusselbilde. Myndighetene peker særlig på cyberangrep og…
-
Chaos-ransomwaregruppen har tatt på seg ansvaret for et cyberangrep mot Universal Plant Services (UPS) og hevder å ha stjålet en stor mengde konfidensielle bedrifts- og ansattdata. Gruppen har allerede lagt det Texas-baserte industriserviceselskapet ut på sin lekkasjeside på darknet og truer med å offentliggjøre informasjonen dersom forhandlingene bryter sammen. Universal Plant Services har ikke bekreftet…
-
Medtronic databrudd har gått inn i en ny fase etter at det medisintekniske selskapet begynte å varsle kunder hvis personopplysninger ble eksponert under et cyberangrep tidligere i år. Angrepet ble hevdet av utpressingsgruppen ShinyHunters og omfattet uautorisert tilgang til selskapets IT-systemer. Medtronic understreker samtidig at selskapets medisinske produkter ikke ble påvirket. Uautorisert tilgang varte i…
-
Den omfattende FortiBleed-kampanjen for tyveri av påloggingsopplysninger ser ut til å ha en direkte forbindelse til ransomwaregruppene Lynx og INC, ifølge ny forskning fra SOCRadar. Etterforskere mener angriperne samlet inn tusenvis av Fortinet-legitimasjoner for å legge til rette for fremtidige ransomwareangrep og innbrudd i bedriftsnettverk. Etterforskning avdekker koblinger til ransomwaregrupper Sikkerhetsforskere oppdaget tidligere en internetteksponert…
-
En ny rapport skaper bekymring rundt nederlandske etterretningstjenesters håndtering av personopplysninger. Et uavhengig tilsynsorgan konkluderer med at landets etterretningstjenester ikke har beskyttet store mengder personopplysninger godt nok. Gjennomgangen avdekket svake sikkerhetstiltak, uautorisert tilgang til sensitive opplysninger og mangelfulle rutiner for lagring av data. Etterretningstjenestene samler inn store datamengder Den sivile etterretningstjenesten AIVD og den militære…
-
Et Microsoft Power BI-databrudd ved Avans University of Applied Sciences eksponerte sensitive personopplysninger for uautoriserte brukere i nesten ett år før ansatte oppdaget problemet. Universitetet har siden rettet sårbarheten, varslet de berørte og meldt hendelsen til den nederlandske datatilsynsmyndigheten. Feilkonfigurasjon eksponerte personopplysninger i nesten ett år Hendelsen omfattet AMIGO, et internt administrasjonssystem bygget på Microsoft…










