• FortiClient EMS-sårbarhet utnyttes til å spre skadevare

    Hackere utnytter aktivt en kritisk FortiClient EMS-sårbarhet for å distribuere infostealer-skadevare på sårbare systemer. Sikkerhetsforskere advarte om at angripere misbruker plattformen for bedriftsadministrasjon til å sende ondsinnede payloads direkte til administrerte enheter. Angrepene viser hvordan cyberkriminelle i økende grad retter seg mot sentralisert administrasjonsinfrastruktur for å kompromittere store mengder enheter samtidig. Kritisk sårbarhet muliggjør uautorisert…

  • Gogs zero-day-sårbarhet muliggjør fjernkjøring av kode

    En nylig avslørt Gogs zero-day-sårbarhet gjør det mulig for angripere å kjøre fjernkode på sårbare servere uten autentisering. Sikkerhetsforskere advarte om at eksponerte installasjoner kan bli fullstendig kompromittert dersom administratorer ikke raskt patcher de berørte miljøene. Sårbarheten påvirker Gogs, en lettvekts selvhostet Git-tjeneste som brukes av utviklere og organisasjoner til håndtering av kildekode. Sårbarheten muliggjør…

  • Oregon-hacker dømt etter stort innbrudd i myndighetsnettverk

    En rumensk hacker ble dømt til nesten fem års fengsel etter å ha brutt seg inn i offentlige systemer i Oregon og solgt stjålet nettverkstilgang på nettet. Amerikanske myndigheter opplyste at angrepene rammet flere organisasjoner og eksponerte sensitiv infrastruktur for kriminell aktivitet. Saken viser den økende trusselen fra internasjonale cyberkriminelle grupper som retter seg mot…

  • Debatten om Microsofts datahåndtering i Nederland vekker bekymring for digital kontroll

    Microsofts dataoperasjoner i Nederland har blitt sentrum for en voksende debatt i Nederland og resten av Europa. Diskusjonen handler ikke lenger bare om skytjenester og datasentre. Politikere, forskere og organisasjoner for digitale rettigheter uttrykker nå bekymring for digital suverenitet, energiforbruk og Europas avhengighet av amerikanske teknologigiganter. Samtidig forsøker flere europeiske regjeringer å styrke lokal digital…

  • SpeedX Delivery-datalekkasjen eksponerer 840 millioner poster

    SpeedX Delivery-datalekkasjen eksponerte rundt 840 millioner poster etter at forskere oppdaget en usikret database knyttet til logistikkselskapet på nettet. Den eksponerte informasjonen skal ha inkludert kundeopplysninger, leveringsregistre, signaturer og interne operative data. Sikkerhetsforskere advarte om at hendelsen kan skape alvorlige risikoer for personvernbrudd og svindel for de berørte. Lekkasjen viser også de økende cybersikkerhetsutfordringene logistikkbedrifter…

  • Carnival Cruise-datalekkasjen påvirker nesten 6 millioner mennesker

    Carnival Cruise-datalekkasjen påvirket nesten 6 millioner mennesker etter at angripere kompromitterte en tredjepartsplattform brukt av selskapet. Carnival Corporation bekreftet hendelsen gjennom dokumenter sendt til amerikanske delstatsmyndigheter. Forskere advarte om at den eksponerte informasjonen kan skape alvorlige risikoer for identitetstyveri og svindel for de berørte. Hendelsen viser også de økende cybersikkerhetsrisikoene knyttet til tredjepartsleverandører og virksomheters…

  • Sextortionist dømt til 33 års fengsel for å ha rettet seg mot 145 barn

    En kanadisk mann ble dømt til 33 års føderalt fengsel etter å ha drevet en omfattende nettbasert sextortion-operasjon som rettet seg mot minst 145 barn i USA. Påtalemyndigheten opplyste at angriperen brukte falske identiteter på sosiale medier for å manipulere mindreårige til å dele eksplisitt materiale under chatter og videosamtaler. Amerikanske myndigheter beskrev saken som…

  • GPU-miningmalware sprer seg gjennom SEO-forgiftning og AI-chatboter

    Forskere oppdaget en kampanje med GPU-miningmalware som sprer seg gjennom SEO-forgiftning og manipulerte anbefalinger fra AI-chatboter. Angriperne retter seg mot brukere som søker etter populære PC-verktøy som ofte brukes av gamere, utviklere og maskinvareentusiaster. Microsoft advarte om at operasjonen kombinerer falske programvarenedlastinger, manipulerte søkeresultater og AI-assisterte spredningsteknikker for å infisere systemer med cryptojacking-malware. Kampanjen viser…

  • Glassworm-botnettet ble slått ut etter omfattende nedtakning av infrastrukturen

    Forskere slo ut Glassworm-botnettet etter å ha demontert den robuste kommando- og kontrollinfrastrukturen under en koordinert cybersikkerhetsoperasjon. Malwarekampanjen rettet seg mot programvareutviklere gjennom skadelige pakker, manipulerte kodebiblioteker og kompromitterte utviklingsverktøy. Sikkerhetseksperter opplyste at Glassworm brukte flere desentraliserte kommunikasjonsmetoder som var utviklet for å overleve tradisjonelle nedtaksforsøk. Operasjonen viser samtidig hvor sofistikerte moderne supply chain-angrep mot…

  • Silent Ransom Group bruker falske IT-samtaler og fysiske taktikker

    FBI advarte om at Silent Ransom Group bruker falske IT-supportopplegg og fysiske taktikker for å stjele sensitiv bedriftsdata. Den cyberkriminelle operasjonen retter seg mot organisasjoner gjennom phishing-e-poster, callback-svindel, fjernaksessverktøy og til og med fysiske besøk på bedriftskontorer. Forskere opplyste at kampanjen hovedsakelig retter seg mot advokatfirmaer og andre profesjonelle organisasjoner i USA. Angrepene viser hvordan…