• Arrestasjonen av Lars Andersen følger etterforskning av doxxing

    Dansk politi har arrestert aktivisten Lars Kragh Andersen etter en etterforskning knyttet til publisering av personopplysninger som tilhører statsminister Mette Frederiksen. Operasjonen inkluderte ransaking av Andersens bolig og beslagleggelse av elektronisk utstyr mens myndighetene undersøkte om de delte opplysningene brøt med dansk lov. Saken har raskt blitt en av Danmarks mest omtalte historier innen teknologi…

  • libssh2-sårbarhet muliggjør angrep med ekstern kodekjøring

    Utviklere og sikkerhetsteam jobber på spreng for å tette en kritisk libssh2-sårbarhet som kan gjøre det mulig for angripere å kjøre kode på sårbare systemer. Feilen påvirker libssh2, et populært open source-bibliotek som leverer SSH-funksjonalitet til applikasjoner, enheter og bedriftsprogramvare. Forskerne advarer om at vellykket utnyttelse kan gi angripere et kraftig fotfeste i berørte miljøer.…

  • Texas-databrudd eksponerer informasjon om 3 millioner mennesker

    Mer enn 3 millioner mennesker kan ha fått personopplysningene sine eksponert etter at et cyberangrep rammet et system i Texas som brukes til å administrere jakt- og fiskelisenser. Delstatsmyndighetene offentliggjorde hendelsen etter å ha oppdaget uautorisert tilgang til kundedata som ble lagret gjennom en tredjepartsplattform. Bruddet påvirket personer som hadde kjøpt lisenser gjennom Texas Parks…

  • Arystinger-botnett infiserer tusenvis av D-Link-rutere

    Sikkerhetsforskere har avdekket en omfattende kampanje som involverer Arystinger-botnettet, som har infisert tusenvis av D-Link-rutere over hele verden. Skadevaren retter seg mot sårbare nettverksenheter og gjør dem til en del av et botnett som styres av eksterne operatører. Forskerne opplyser at kampanjen har vært aktiv over lengre tid og fortsetter å vokse etter hvert som…

  • Prinz Eugen-ransomvare retter seg først mot de nyeste filene

    Forskere har oppdaget en ny ransomwarevariant kalt Prinz Eugen-ransomvare som bruker en uvanlig metode for å maksimere skadeomfanget. I stedet for å kryptere filer i tilfeldig eller sekvensiell rekkefølge, fokuserer skadevaren først på dokumenter som nylig har blitt åpnet eller endret. Denne strategien gjør det mulig for angripere å forstyrre aktivt arbeid raskt og øke…

  • Mastra-forsyningskjedeangrep knyttes til nordkoreanske hackere

    Microsoft har knyttet det nylige Mastra-forsyningskjedeangrepet til Sapphire Sleet, en nordkoreansk trusselgruppe som også er kjent som BlueNoroff. Kampanjen kompromitterte mer enn 140 npm-pakker etter at angripere kapret en vedlikeholderkonto og la inn skadelig kode i pålitelige programvareoppdateringer. Hendelsen påvirket Mastras AI-økosystem og utsatte utviklere for skadevare som var utviklet for å stjele påloggingsopplysninger, autentiseringstokener,…

  • Sak om AI-genererte nakenbilder og cyberstalking fører til føderal tiltale

    Føderale påtalemyndigheter har tiltalt en mann fra New York for cyberstalking etter at han angivelig brukte AI-genererte nakenbilder, falske kontoer på sosiale medier og rasistiske meldinger til å trakassere en student i Georgia. Myndighetene opplyser at kampanjen pågikk i flere måneder og påførte offeret betydelig emosjonell belastning. Saken belyser den økende misbruken av kunstig intelligens…

  • FortiBleed-lekkasjen får CISA til å advare Fortinet-brukere

    USAs cybersikkerhetsmyndighet CISA har oppfordret organisasjoner til å sikre sine Fortinet-enheter etter at forskere avdekket en omfattende eksponering av innloggingsopplysninger kjent som FortiBleed. Lekkasjen inneholder legitimasjonsopplysninger knyttet til nesten 74 000 Fortinet-brannmurer og VPN-gatewayer verden over, noe som skaper betydelig risiko for både offentlige og private virksomheter. CISA sendte ut advarselen etter rapporter om at…

  • Gentlemen-ransomware bruker EDR-killers for å unngå oppdagelse

    Gentlemen-ransomwaregruppen fortsetter å styrke angrepskapasiteten sin ved å utstyre affiliates med spesialiserte verktøy som er utviklet for å deaktivere sikkerhetsprodukter. Forskere har identifisert flere såkalte EDR-killers som hjelper angripere med å omgå forsvarssystemer før de starter ransomwareangrep. Ransomware-as-a-service-gruppen har vokst raskt siden den dukket opp i 2025. Sikkerhetsforskere rangerer nå operasjonen som en av de…

  • Ansattdata fra Nintendo stjålet i TinyPulse-cyberangrep

    Nintendo of America har bekreftet at angripere stjal ansattinformasjon under et cyberangrep mot TinyPulse, en plattform for arbeidsplassundersøkelser eid av et datterselskap av WebMD. Selskapet opplyser at hendelsen ikke påvirket Nintendos eget nettverk. I stedet fikk angriperne tilgang til data som var lagret hos den eksterne tjenesteleverandøren. Bekreftelsen kommer etter at trusselaktøren Shadowbyt3$ hevdet å…