-
Sikkerhetsforskere har avdekket en kampanje med kryptovalutastjelende skadevare som sprer seg gjennom infiserte USB-enheter og ondsinnede Windows-snarveisfiler. Operasjonen retter seg mot kryptovalutabrukere ved å overvåke aktivitet i utklippstavlen og erstatte lommebokadresser før ofrene fullfører transaksjoner. Microsofts forskere har sporet kampanjen siden februar 2026. Skadevaren kombinerer ormlignende spredning, tyveri fra utklippstavlen, fjernutførelse av kommandoer og Tor-basert…
-
Cyberkriminelle utnyttet en kompromittert OAuth-integrasjon hos Klue for å få tilgang til kundedata lagret i Salesforce-miljøer. Etterforskere har knyttet hendelsen til trusselgruppen Icarus, som har rettet seg mot flere organisasjoner i en voksende kampanje for datatyveri og utpressing. Angrepet belyser en økende utfordring innen cybersikkerhet. I stedet for å angripe Salesforce direkte retter trusselaktører seg…
-
Politimyndigheter har slått ut en stor del av infrastrukturen bak SocGholish-skadevare, en langvarig trussel som har infisert tusenvis av nettsteder verden over. Myndighetene har fjernet skadelig kode fra nesten 15 000 kompromitterte WordPress-nettsteder og beslaglagt servere som ble brukt til å distribuere skadevare til intetanende besøkende. Aksjonen involverte myndigheter fra flere land og var en…
-
Et angrep mot programvareforsyningskjeden har satt tusenvis av WordPress-nettsteder i fare etter at angripere kompromitterte oppdateringssystemet til pluginutvikleren ShapedPlugin. Hendelsen gjorde det mulig for skadelig kode å nå betalende kunder gjennom legitime programvareoppdateringer og forvandlet en rutinemessig pluginoppdatering til en kanal for spredning av skadevare. Sikkerhetsforskere advarer om at berørte nettstedseiere kan ha installert bakdører…
-
WUSA-oppdateringsfeil som hindret enkelte Windows-sikkerhetsoppdateringer fra å bli installert, har nå fått en permanent løsning fra Microsoft. Problemet rammet organisasjoner som brukte Windows Update Standalone Installer (WUSA) til å distribuere oppdateringer via delte nettverksplasseringer. Feilen vedvarte i flere måneder og tvang mange administratorer til å endre rutinene sine for oppdateringshåndtering mens Microsoft undersøkte årsaken. Selskapet…
-
ChatGPT for Science har dukket opp i nylig oppdaget OpenAI-kode, noe som tyder på at selskapet tester et eget abonnement rettet mot forskere og vitenskapelige brukere. Lekkasjen er det nyeste tegnet på at OpenAI ønsker å utvide ChatGPT med mer spesialiserte produkter fremfor å satse på én løsning for alle. Selv om OpenAI ennå ikke…
-
Bulgarske overvåkningseksporter møter kritikk etter at en menneskerettighetsgranskning avslørte at bulgarske myndigheter godkjente lisenser for sensitiv overvåkningsteknologi til land med svake resultater innen menneskerettigheter. Funnene har på nytt reist spørsmål om hvor effektivt EUs eksportkontrollregler hindrer avanserte overvåkingsverktøy fra å havne hos myndigheter som kan misbruke dem. Menneskerettighetsorganisasjoner mener godkjenningene avdekker svakheter i EUs eksportkontrollsystem.…
-
Mastra-pakkekompromitteringen eksponerte utviklere for skadelig kode etter at angripere fikk tilgang til en betrodd bidragsyterkonto og publiserte manipulerte oppdateringer til 141 npm-pakker. Hendelsen rammet pakker i Mastra-økosystemet, et åpen kildekode-rammeverk som brukes til å bygge AI-agenter og automatiseringsverktøy. Sikkerhetsforskere opplyser at angriperne brukte den kompromitterte kontoen til å distribuere skadelig kode gjennom offisielle pakkeoppdateringer. Dermed…
-
AI-minnekostnader skaper nytt press i teknologibransjen, og Apple mener at forbrukerne etter hvert kan merke konsekvensene. Da Apple-sjef Tim Cook kommenterte den økende konkurransen om minnebrikker, advarte han om at stigende komponentpriser blir stadig vanskeligere for produsentene å håndtere. Advarselen kommer samtidig som AI-selskaper investerer milliarder i datasentre og driver opp etterspørselen etter de samme…
-
En omfattende Fortinet-kampanje med stjålne legitimasjoner skal ifølge rapporter ha eksponert tilgangsdata knyttet til titusenvis av VPN- og brannmurenheter verden over. Sikkerhetsforskere opplyser at operasjonen rettet seg mot internett-eksponerte Fortinet-systemer og samlet inn innloggingsopplysninger som kan knyttes til store selskaper, offentlige myndigheter og organisasjoner innen kritisk infrastruktur. Funnene viser at nettverksnære enheter fortsatt er svært…










