-
En ny FIFA World Cup 2026 phishingkampanje retter seg mot fotballfans og ansatte med overbevisende e-poster som lover eksklusive supporterprodukter. Sikkerhetsforskere advarer om at svindelen installerer Voidrift-malware. Det gir angriperne tilgang til bedriftsnettverk samtidig som kampanjen omgår flere ledende e-postsikkerhetsplattformer. Falske FIFA-e-poster sprer Voidrift-malware Cybersikkerhetsforskere hos Cofense Intelligence har avdekket en aktiv phishingkampanje som utnytter…
-
Et Indra ransomwareangrep har satt et av Europas største forsvars- og romfartsselskaper under press etter at ransomwaregruppen Gentlemen hevdet å ha stjålet selskapsdata. Indra opplyser at angrepet kun rammet ett datterselskap, og at driften ikke har blitt påvirket. Samtidig truer angriperne med å publisere de angivelig stjålne opplysningene innen ni dager. Gentlemen gir Indra ni…
-
En Apple Hide My Email-sårbarhet kan gjøre det mulig for angripere å avsløre brukernes ekte e-postadresser. Det sier en sikkerhetsforsker som mener Apple fortsatt ikke har løst problemet fullt ut, selv om det har gått mer enn ett år siden selskapet mottok den første rapporten. Apple hevdet tidligere at feilen var rettet, men ifølge forskeren…
-
Et omfattende Azure-passordsprayangrep retter seg mot organisasjoner ved å misbruke en eldre autentiseringsmetode som kan omgå feilkonfigurert flerfaktorautentisering (MFA). Forskere har registrert over 81 millioner innloggingsforsøk i løpet av to uker. Samtidig har angriperne kompromittert flere Microsoft-kontoer hos 64 organisasjoner. Azure CLI er hovedmålet Cybersikkerhetsselskapet Huntress følger en omfattende, automatisert kampanje med passordsprayangrep mot Microsoft…
-
Adobe har publisert sikkerhetsoppdateringer som retter flere Adobe ColdFusion-sårbarheter samt en kritisk sårbarhet i Adobe Campaign Classic. Feilene kan gjøre det mulig for angripere å kjøre vilkårlig kode på sårbare systemer. Selskapet har ikke registrert aktiv utnyttelse, men advarer om at sårbarhetene har høy risiko for å bli angrepet og oppfordrer administratorer til å installere…
-
Anthropic har lansert Claude Sonnet 5, en ny AI-modell som leverer ytelse nær selskapets flaggskipmodell Opus 4.8 samtidig som kostnadene er betydelig lavere. Selskapet opplyser at den nyeste Sonnet-versjonen gir store forbedringer innen planlegging, verktøybruk, programmering og autonome arbeidsflyter. Dermed blir avanserte AI-agenter tilgjengelige for langt flere brukere. Lanseringen markerer også en endring i Anthropics…
-
Forskere har demonstrert en ny teknikk for prompt injection kalt BioShocking-angrepet, som manipulerer AI-drevne nettlesere til å utføre sensitive handlinger de normalt ville avvist. Angrepet får AI-agentene til å tro at farlige handlinger i den virkelige verden bare er en del av et fiktivt spill. Dermed ignorerer de sine innebygde sikkerhetsmekanismer. Sikkerhetsforskere hos LayerX testet…
-
Microsoft har fremskyndet Microsofts Quantum Safe-plan og advarer om at den raske utviklingen innen kvantedatamaskiner gjør overgangen til post-kvantekryptografi mer presserende enn tidligere antatt. Selskapet planlegger nå å flytte kritiske produkter og tjenester til kvantesikker kryptering innen 2029. Samtidig oppfordrer Microsoft organisasjoner til å starte forberedelsene umiddelbart. Den oppdaterte strategien bygger på en økende bekymring…
-
Python-utviklere har blitt de nyeste målene i en supply chain-kampanje etter at forskere oppdaget ondsinnede PyPI-pakker som i hemmelighet installerer bakdører på Telegram-botservere. Pakkene utgir seg for å være legitime Pyrogram-forker og gir angripere ekstern tilgang til kompromitterte systemer. Dermed kan de kjøre kommandoer, stjele sensitiv informasjon og opprettholde kontroll over infiserte servere over lang…
-
Cybersikkerhetsforskere har oppdaget en falsk Perplexity-utvidelse for Chrome som utga seg for å være den populære AI-søkeassistenten. Samtidig fanget den opp brukernes søketrafikk og samlet inn nettleserdata i det skjulte. Den ondsinnede utvidelsen ble publisert i Chrome Web Store og videresendte søk gjennom infrastruktur kontrollert av angripere før brukerne ble sendt videre til legitime søkemotorer.…










