• WhatsApp-phishingangrep bruker falske dokumenter for å spre RAT-skadevare

    WhatsApp-phishingangrep bruker falske forretningsdokumenter for å lure brukere til å installere ConnectWise RAT-skadevare på Windows-PC-er Et WhatsApp-phishingangrep retter seg mot bedrifter gjennom falske dokumentforespørsler som fører til skadevareinfeksjoner. Forskere opplyser at angriperne utgir seg for å være forretningskontakter og sender meldinger som ser ut til å inneholde legitime filer. I stedet for fakturaer eller kontrakter…

  • JaredFromSubway-hack førte til kryptotap på 15 millioner dollar

    JaredFromSubway-hacket har ført til tap på nær 15 millioner dollar etter at angripere kompromitterte infrastruktur knyttet til en av Ethereums mest vellykkede MEV-operasjoner. Forskere opplyser at hendelsen gjorde det mulig for trusselaktører å omdirigere gevinster som normalt ville ha gått til botens operatør. Angrepet rettet seg ikke mot Ethereum-nettverket. I stedet fokuserte angriperne på systemene…

  • PixelSmash-sårbarhet rettet i FFmpegs videodekoder

    PixelSmash-sårbarheten er rettet i FFmpeg etter at forskere oppdaget en minnekorrupsjonssårbarhet i prosjektets VVC-videodekoder. Feilen kunne gjøre det mulig for spesialutformede videofiler å utløse krasj og annen uventet oppførsel. Sårbarheten påvirker programvare som bruker FFmpeg til å behandle videoinnhold. Siden rammeverket er svært utbredt, kan PixelSmash-sårbarheten påvirke et stort antall applikasjoner og tjenester. Forskerne rapporterte…

  • FortiBleed-kampanje brukte spesialutviklet FortiGate-sniffer for å stjele legitimasjon

    FortiBleed-kampanjen brukte en spesialutviklet sniffer for å stjele innloggingsopplysninger direkte fra kompromitterte FortiGate-enheter, ifølge ny forskning. Etterforskere opplyser at skadevaren gjorde det mulig for angriperne å fange opp brukernavn og passord mens de passerte gjennom de berørte systemene. På den måten kunne gruppen samle inn autentiseringsdata i stor skala. Oppdagelsen gir et tydeligere bilde av…

  • Database over russisk militærteknologi åpnes for forskere verden over

    Russisk militærteknologi som er erobret under krigen i Ukraina, er nå tilgjengelig for forskere gjennom en ny digital plattform kalt TrophyLab. Prosjektet gir forsvarsanalytikere, sikkerhetseksperter og partnerorganisasjoner tilgang til teknisk informasjon samlet inn fra erobret russisk utstyr. Ukraina har utviklet plattformen for å gjøre funn fra slagmarken om til en langsiktig etterretningsressurs. I stedet for…

  • Windows-papirkurvfeil dukker opp etter junioppdateringen

    Microsoft har bekreftet en ny feil som påvirker Windows-brukere etter sikkerhetsoppdateringene i juni 2026. Problemet påvirker Papirkurven og gjør at uvanlige filnavn vises når brukere forsøker å slette filer permanent. Feilen skader ikke filer og hindrer ikke brukere i å slette dem. Likevel har den skapt forvirring fordi Windows viser systemgenererte identifikatorer i stedet for…

  • Belgisk etterretningslekkasje eksponerer ansattdata

    Belgias sivile etterretningstjeneste etterforsker en cybersikkerhetshendelse som kan ha eksponert personopplysninger til nåværende og tidligere ansatte. Bruddet skal ha rammet et system som brukes til å administrere mobile enheter, og ikke tjenestens klassifiserte etterretningsinfrastruktur. Myndighetene opplyser at det ikke finnes tegn til at angriperne fikk tilgang til hemmelig statlig informasjon. De eksponerte opplysningene kan likevel…

  • Tata Electronics-databrudd eksponerer Apple- og Tesla-data

    En cybersikkerhetshendelse hos Tata Electronics har skapt bekymring i den globale produksjonsindustrien. Selskapet bekreftet at angripere fikk tilgang til deler av systemene deres etter at en ransomwaregruppe tok på seg ansvaret for en omfattende datalekkasje. Hendelsen fikk stor oppmerksomhet da hackere publiserte et stort arkiv med angivelig stjålne filer på darknet. Sikkerhetsforskere som har gjennomgått…

  • Cloudflare AI-agenter hopper over innlogginger med nytt distribusjonssystem

    Cloudflare fjerner en av de største hindringene for autonome kodeverktøy: kontoopprettelse. Selskapet har lansert et nytt system som lar Cloudflare AI-agenter distribuere applikasjoner uten først å opprette en brukerkonto, generere API-legitimasjon eller gjennomføre tradisjonelle innloggingsprosesser. Endringen skal gjøre det enklere for AI-drevne kodeassistenter å ta prosjekter fra utvikling til produksjon med minimal menneskelig involvering. Oppdateringen…

  • AI-applegitimasjon eksponert i hundrevis av iPhone-apper

    Hundrevis av iPhone-apper som bruker kunstig intelligens har eksponert sensitive innloggingsopplysninger som angripere kan utnytte for å få tilgang til betalte AI-tjenester. En ny studie viser at nesten to tredjedeler av de undersøkte appene inneholdt sikkerhetssvakheter som eksponerte API-nøkler, autentiseringstokener eller andre legitimasjonsopplysninger knyttet til populære AI-plattformer. Funnene tyder på at mange utviklere fortsatt gjør…