• SES-phishingkampanje utnytter Amazons e-posttjeneste

    En voksende ses phishing-trend skaper bekymring i cybersikkerhetsmiljøet. Angripere utnytter nå Amazons e-postinfrastruktur for å sende overbevisende phishingmeldinger som slipper forbi tradisjonelle sikkerhetskontroller. Siden e-postene kommer fra en pålitelig kilde, havner de ofte i innboksen uten å utløse varsler. Utviklingen viser hvordan angripere tilpasser metodene sine. I stedet for å bruke mistenkelige domener benytter de…

  • GeForce-bruddpåstand retter seg mot Nvidias skybaserte spillplattform

    En påstått geforce-bruddhendelse vekker oppmerksomhet etter at en trusselaktør publiserte det som ser ut til å være stjålne data knyttet til Nvidias skybaserte spillplattform. Publiseringen antyder at angripere har fått tilgang til brukerinformasjon, noe som skaper bekymring blant både brukere og sikkerhetsanalytikere. Selskapet har ikke bekreftet hendelsen. Påstanden følger likevel et kjent mønster der angripere…

  • MOVEit-feil muliggjør omgåelse av innlogging i filoverføringsprogramvare

    En nylig avslørt moveit-feil skaper bekymring i virksomhetsmiljøer som bruker filoverføringssystemer. Sikkerhetsforskere har bekreftet at angripere kan utnytte en sårbarhet for omgåelse av innlogging, noe som gir uautorisert tilgang uten gyldige innloggingsopplysninger. Problemet skaper en direkte inngang til systemer som ofte lagrer og håndterer sensitiv informasjon. Organisasjoner er avhengige av disse plattformene for både interne…

  • Cushman-brudd kobles til ShinyHunters-kampanje

    En påstått cushman-bruddhendelse får økende oppmerksomhet etter at gruppen ShinyHunters la selskapet ut på lekkasjesiden sin. Angriperne hevder at de fikk tilgang til et stort datasett knyttet til Salesforce-systemer, noe som gjør selskapet til enda et høyt profilert mål i den pågående kampanjen deres. Selskapet har ikke bekreftet hendelsen. Påstanden følger likevel en voksende trend…

  • Kinas mikrodrama-boom overgår Netflix’ innholdsskala

    Trenden med china micro drama forandrer hvordan underholdning produseres og konsumeres. Studioer i Kina slipper nå enorme mengder kortformat innhold, drevet av AI-baserte produksjonsflyter og økende etterspørsel etter mobiltilpasset underholdning. Denne utviklingen markerer et tydelig skifte bort fra tradisjonelle strømmetjenestemodeller. I stedet for å fokusere på kostbare produksjoner prioriterer produsentene hastighet og volum. Denne strategien…

  • Homebrew-malvertising retter seg mot Mac-brukere via Google Ads

    Sikkerhetsforskere har avdekket en homebrew-malvertisingkampanje som retter seg mot macOS-brukere gjennom annonser i Google Søk. Angripere plasserer falske sponsede resultater over legitime lenker, noe som får ondsinnede sider til å virke troverdige ved første øyekast. Metoden bygger på brukeratferd. Mange brukere klikker på det første resultatet uten å kontrollere kilden. Dermed kan angripere omdirigere ofre…

  • Kvantetrussel mot Bitcoin setter milliarder i fare

    Trusselen fra kvantedatamaskiner mot Bitcoin får stadig mer oppmerksomhet etter at forskere advarer om langsiktige risikoer. Selv om dagens systemer fortsatt er sikre, tvinger den raske utviklingen innen kvantedatabehandling kryptosektoren til å forberede seg på potensielle forstyrrelser. Bitcoin er fortsatt avhengig av elliptisk kurvekryptografi, som i dag beskytter lommebøker og transaksjoner. Eksperter forventer imidlertid at…

  • Instructure-datalekkasje knyttes til ShinyHunters

    Instructure-datalekkasjen har skapt bekymring i hele utdanningssektoren. Selskapet bak Canvas-plattformen bekreftet at angripere fikk tilgang til og stjal data fra systemene. Samtidig tok gruppen ShinyHunters på seg ansvaret, noe som øker presset mens etterforskningen fortsetter. Datatyveri bekreftet Instructure bekreftet at data ble stjålet under hendelsen. Selskapet har ikke delt detaljer om hvordan angriperne fikk tilgang…

  • Defender DigiCert-falsk positiv flagger sertifikater som skadevare

    Defender DigiCert-falsk positiv førte til omfattende forstyrrelser på tvers av Windows-systemer. Microsoft Defender flagget feilaktig legitime sertifikater som skadevare, noe som utløste varsler og automatiserte tiltak. Hendelsen skapte bekymring rundt påliteligheten til endepunktsikkerhet. Pålitelige sertifikater feilidentifisert Microsoft Defender begynte å identifisere gyldige DigiCert-sertifikater som en trojansk trussel. Varslene merket dem som skadelige selv om filene…

  • Telegram Mini Apps-svindel sprer kryptosvindel og skadevare

    Telegram Mini Apps-svindel vokser frem som en alvorlig trussel mot mobilbrukere. Angripere misbruker plattformens innebygde funksjoner for å gjennomføre kryptosvindel og spre skadevare. Denne utviklingen viser hvordan legitime verktøy raskt kan bli angrepsvektorer når de brukes feil. Mini Apps brukes til å lure brukere Forskere har avdekket at trusselaktører lager skadelige Mini Apps som etterligner…