• FIFA World Cup 2026-kampanje sprer Voidrift-malware gjennom falske tilbud om supporterprodukter

    En ny FIFA World Cup 2026 phishingkampanje retter seg mot fotballfans og ansatte med overbevisende e-poster som lover eksklusive supporterprodukter. Sikkerhetsforskere advarer om at svindelen installerer Voidrift-malware. Det gir angriperne tilgang til bedriftsnettverk samtidig som kampanjen omgår flere ledende e-postsikkerhetsplattformer. Falske FIFA-e-poster sprer Voidrift-malware Cybersikkerhetsforskere hos Cofense Intelligence har avdekket en aktiv phishingkampanje som utnytter…

  • Indra etterforsker ransomwareangrep etter at hackere truet med å lekke stjålne data

    Et Indra ransomwareangrep har satt et av Europas største forsvars- og romfartsselskaper under press etter at ransomwaregruppen Gentlemen hevdet å ha stjålet selskapsdata. Indra opplyser at angrepet kun rammet ett datterselskap, og at driften ikke har blitt påvirket. Samtidig truer angriperne med å publisere de angivelig stjålne opplysningene innen ni dager. Gentlemen gir Indra ni…

  • Sårbarhet i Apple Hide My Email avslører fortsatt brukernes ekte e-postadresser

    En Apple Hide My Email-sårbarhet kan gjøre det mulig for angripere å avsløre brukernes ekte e-postadresser. Det sier en sikkerhetsforsker som mener Apple fortsatt ikke har løst problemet fullt ut, selv om det har gått mer enn ett år siden selskapet mottok den første rapporten. Apple hevdet tidligere at feilen var rettet, men ifølge forskeren…

  • Azure-passordsprayangrep utnytter eldre innloggingsmetode for å omgå MFA

    Et omfattende Azure-passordsprayangrep retter seg mot organisasjoner ved å misbruke en eldre autentiseringsmetode som kan omgå feilkonfigurert flerfaktorautentisering (MFA). Forskere har registrert over 81 millioner innloggingsforsøk i løpet av to uker. Samtidig har angriperne kompromittert flere Microsoft-kontoer hos 64 organisasjoner. Azure CLI er hovedmålet Cybersikkerhetsselskapet Huntress følger en omfattende, automatisert kampanje med passordsprayangrep mot Microsoft…

  • Adobe tetter kritiske sårbarheter i ColdFusion og Campaign

    Adobe har publisert sikkerhetsoppdateringer som retter flere Adobe ColdFusion-sårbarheter samt en kritisk sårbarhet i Adobe Campaign Classic. Feilene kan gjøre det mulig for angripere å kjøre vilkårlig kode på sårbare systemer. Selskapet har ikke registrert aktiv utnyttelse, men advarer om at sårbarhetene har høy risiko for å bli angrepet og oppfordrer administratorer til å installere…

  • Claude Sonnet 5 leverer nesten Opus-ytelse til en lavere pris

    Anthropic har lansert Claude Sonnet 5, en ny AI-modell som leverer ytelse nær selskapets flaggskipmodell Opus 4.8 samtidig som kostnadene er betydelig lavere. Selskapet opplyser at den nyeste Sonnet-versjonen gir store forbedringer innen planlegging, verktøybruk, programmering og autonome arbeidsflyter. Dermed blir avanserte AI-agenter tilgjengelige for langt flere brukere. Lanseringen markerer også en endring i Anthropics…

  • BioShocking-angrep lurer AI-nettlesere til å stjele sensitiv informasjon

    Forskere har demonstrert en ny teknikk for prompt injection kalt BioShocking-angrepet, som manipulerer AI-drevne nettlesere til å utføre sensitive handlinger de normalt ville avvist. Angrepet får AI-agentene til å tro at farlige handlinger i den virkelige verden bare er en del av et fiktivt spill. Dermed ignorerer de sine innebygde sikkerhetsmekanismer. Sikkerhetsforskere hos LayerX testet…

  • Microsofts Quantum Safe-plan har post-kvantesikkerhet som mål innen 2029

    Microsoft har fremskyndet Microsofts Quantum Safe-plan og advarer om at den raske utviklingen innen kvantedatamaskiner gjør overgangen til post-kvantekryptografi mer presserende enn tidligere antatt. Selskapet planlegger nå å flytte kritiske produkter og tjenester til kvantesikker kryptering innen 2029. Samtidig oppfordrer Microsoft organisasjoner til å starte forberedelsene umiddelbart. Den oppdaterte strategien bygger på en økende bekymring…

  • Ondsinnede PyPI-pakker installerer bakdører på Telegram-botservere

    Python-utviklere har blitt de nyeste målene i en supply chain-kampanje etter at forskere oppdaget ondsinnede PyPI-pakker som i hemmelighet installerer bakdører på Telegram-botservere. Pakkene utgir seg for å være legitime Pyrogram-forker og gir angripere ekstern tilgang til kompromitterte systemer. Dermed kan de kjøre kommandoer, stjele sensitiv informasjon og opprettholde kontroll over infiserte servere over lang…

  • Falsk Perplexity-utvidelse for Chrome sporet brukernes søkeaktivitet

    Cybersikkerhetsforskere har oppdaget en falsk Perplexity-utvidelse for Chrome som utga seg for å være den populære AI-søkeassistenten. Samtidig fanget den opp brukernes søketrafikk og samlet inn nettleserdata i det skjulte. Den ondsinnede utvidelsen ble publisert i Chrome Web Store og videresendte søk gjennom infrastruktur kontrollert av angripere før brukerne ble sendt videre til legitime søkemotorer.…