-
En alvorlig britisk visalekkasje eksponerte passkopier og selfiebilder som tilhørte rundt 100 000 søkere. Forskere oppdaget filene i et usikret skylagringssystem knyttet til en tredjeparts immigrasjonsplattform. Hendelsen har skapt stor bekymring rundt digitale identitetsverifiseringstjenester og hvordan private visumselskaper håndterer sensitiv brukerdata. Eksperter advarte også om at eksponerte identitetsdokumenter kan brukes til svindel, phishingangrep og identitetstyveri.…
-
Nederlandsk politi har arrestert en 35 år gammel mann som mistenkes for å stå bak hacket mot fotballklubben AFC Ajax, der sårbarheter i klubbens app og digitale billettsystemer ble eksponert. Myndighetene mener mannen flere ganger fikk uautorisert tilgang til Ajax-systemer tidligere i år. Politiet arresterte mannen i kommunen Buren og beslagla datamaskiner, lagringsenheter og annet…
-
Sikkerhetsforskere oppdaget en kritisk KnowledgeDeliver-sårbarhet som angripere utnyttet som en zero-day for å kompromittere servere og distribuere ondsinnede web shells. Sårbarheten påvirket KnowledgeDeliver, et læringsplattformsystem utviklet av Digital Knowledge og mye brukt i Japan innen næringsliv og utdanningssektoren. Forskere opplyste at angriperne utnyttet feilen før sikkerhetsoppdateringer ble tilgjengelige. Delte ASP.NET-nøkler muliggjorde fjernkjøring av kode Forskerne…
-
Charter Communications bekreftet et datainnbrudd etter at utpressingsgruppen ShinyHunters hevdet at de hadde stjålet kundeinformasjon fra selskapets systemer og truet med å publisere dataene på nettet. Telekomgiganten, som opererer under merkevaren Spectrum, opplyste at selskapet startet en etterforskning etter å ha oppdaget uautorisert tilgang knyttet til kundeinformasjon. Selskapet varslet også myndighetene og begynte å samarbeide…
-
Microsoft introduserte en ny funksjon i Microsoft Defender for Endpoint som automatisk kan isolere kompromitterte enheter under aktive cyberangrep. Funksjonen skal hindre angripere i å bevege seg lateralt gjennom bedriftsnettverk etter at de har kompromittert et system. Den nye funksjonen for automatisk endpoint-isolering fungerer gjennom Microsofts Automatic Attack Disruption-rammeverk i Defender for Endpoint. Når plattformen…
-
Det amerikanske cybersikkerhetsbyrået CISA utstedte et hastepålegg som beordrer føderale myndigheter til å patche en kritisk Drupal-sårbarhet som angripere allerede utnytter i virkelige angrep. Sårbarheten påvirker Drupal-nettsteder som bruker PostgreSQL-databaser og kan gjøre det mulig for angripere å kjøre ondsinnede SQL-kommandoer eksternt. Sikkerhetsforskere advarer om at vellykket utnyttelse kan føre til datatyveri, eskalering av privilegier…
-
En anonym kryptolommebok ødela permanent 107 bitcoin etter å ha sendt midlene til en burn address som ingen kan få tilgang til. Den uvanlige transaksjonen fikk raskt oppmerksomhet i kryptobransjen fordi verdiene aldri kan gjenopprettes. Til dagens markedspris var den ødelagte bitcoinen verdt millioner av dollar. Blockchain-forskere fortsetter å undersøke overføringen, men identiteten til lommebokeieren…
-
Forskere oppdaget en kraftig økning i sårbare avhengigheter i programvareprosjekter, noe som skaper nye bekymringer rundt sikkerheten i programvareforsyningskjeden. Rapporten viser at usikre avhengigheter nå dukker opp langt oftere i bedrifters utviklingsmiljøer enn tidligere år. Moderne applikasjoner er sterkt avhengige av tredjepartsbiblioteker, rammeverk og komponenter med åpen kildekode. Samtidig fortsetter avhengighetsøkosystemene å vokse, noe som…
-
Nederlandske myndigheter arresterte to menn som er mistenkt for å ha bidratt til å drive et pro-russisk hostingnettverk knyttet til cyberangrep og virksomhet som omgår sanksjoner i Europa. Etterforskere mener infrastrukturen støttet hackergruppen NoName057(16), som gjentatte ganger har angrepet Ukraina og land som støtter Kyiv. De mistenkte inkluderer en 57 år gammel konsulent fra Amsterdam…
-
En ny Windows Server 2016-feil kan føre til mislykkede oppslag av domenekontrollere etter Microsofts sikkerhetsoppdatering fra mai 2026. Microsoft bekrefter at problemet påvirker systemer der vertsnavnet inneholder nøyaktig 15 tegn. Feilen kan hindre applikasjoner og administrative verktøy fra å finne en domenekontroller korrekt. Det gjør problemet spesielt viktig for bedriftsmiljøer som fortsatt bruker Windows Server…










