• GlassWorm OpenVSX-sleeperutvidelser sprer skjult skadevare

    GlassWorm OpenVSX-sleeperutvidelser driver et nytt leverandørkjedeangrep som retter seg mot utviklerverktøy. Forskere avdekket 73 utvidelser som ble lastet opp i en sovende tilstand, designet for å bli skadelige først etter installasjon. Denne tilnærmingen gjør det mulig for angripere å bygge tillit først og levere skadevare senere gjennom oppdateringer. Sleeperutvidelser omgår tidlig oppdagelse GlassWorm OpenVSX-sleeperutvidelser-kampanjen baserer…

  • SMS-blaster pågripelser i Toronto avslører ny mobil cyberkriminalitetsmetode

    SMS blaster Toronto-pågripelser avslører en ny cyberkriminalitetsmetode som retter seg direkte mot mobilbrukere. Kanadiske myndigheter arresterte tre mistenkte knyttet til enheter som etterligner mobilmaster for å sende falske meldinger. Saken viser hvordan angripere beveger seg bort fra rene nettbaserte metoder og tar i bruk teknikker som utnytter mobilnettets funksjon. Falske mobilmaster muliggjorde direkte angrep Etterforskere…

  • Silk Typhoon-hacker utlevert til USA i cyberespionasjesak

    En Silk Typhoon-hacker utlevert til USA markerer et viktig steg i en høyprofilert cyberespionasjesak. Myndighetene overførte den mistenkte fra Italia for å møte anklager knyttet til angrep på forskningsinstitusjoner og kritiske systemer. Saken viser hvordan internasjonalt samarbeid blir stadig viktigere for å spore og straffeforfølge statstilknyttet cyberaktivitet. Arrestasjon i Italia førte til utlevering Myndighetene arresterte…

  • Nettleserutvidelser selger brukerdata på tvers av millioner av brukere

    Forskning bekrefter at nettleserutvidelser selger brukerdata i stor skala og påvirker millioner av brukere verden over. Mange av disse utvidelsene fremstår som harmløse, men de samler inn nettaktivitet og deler den med tredjeparter. Problemet viser hvordan hverdagslige verktøy stille kan gjøre personlig data til en handelsvare. Forskning avslører omfattende datainnsamling Sikkerhetsforskere identifiserte mer enn 80…

  • DeepSeek V4 OpenClaw-integrasjon endrer AI-økonomien

    DeepSeek V4 OpenClaw-integrasjon signaliserer et tydelig skifte i hvordan kunstig intelligens tas i bruk og prises. Dette trekket kobler en høytytende modell med åpne vekter med en agentbasert plattform, noe som endrer hvordan utviklere bygger og skalerer AI-systemer. Denne utviklingen peker mot en bredere overgang til effektivitet, tilgjengelighet og utførelse av oppgaver i virkelige miljøer.…

  • Telegram-cyberkriminalitet i Korea avslørt i bakjebang-nettverk

    Telegram cyberkriminalitet i Korea har avslørt et urovekkende nettverk bygget rundt doxxing og utnyttelse. Myndighetene har arrestert tre tenåringer knyttet til såkalte “bakjebang”-kanaler som målrettet kvinner ved hjelp av lekkede personopplysninger. Saken viser hvor raskt trakassering på nett kan utvikle seg til strukturert cyberkriminalitet når plattformer tillater anonym koordinering og deling av innhold. Bakjebang-nettverk bygget…

  • Bitcoin kvantedatatrussel slår tilbake etter mislykket eksperiment

    Bekymringer rundt Bitcoin kvantedatatrussel har blusset opp igjen etter at et mye omtalt eksperiment ikke klarte å levere troverdige resultater. Forsøket hadde som mål å bevise at kvantedatamaskiner kan bryte Bitcoins kryptering, men avdekket i stedet store svakheter i gjennomføring og analyse. Denne situasjonen viser gapet mellom teoretiske risikoer og faktisk kapasitet, samtidig som den…

  • Firestarter-skadevare overlever Cisco-brannmurpatcher

    Firestarter-skadevare kan forbli aktiv på Cisco-brannmurer selv etter at sikkerhetsoppdateringer er installert. Oppdagelsen vekker alvorlige bekymringer om langvarig tilgang i kritiske nettverksmiljøer. Skadevare retter seg mot kjerneinfrastruktur i nettverk Sikkerhetsmyndigheter advarer om at trusselen retter seg mot Cisco Firepower- og Secure Firewall-systemer som kjører ASA- eller FTD-programvare. Disse plattformene beskytter bedrifts- og myndighetsnettverk, noe som…

  • Itron-datainnbrudd avslører uautorisert tilgang til interne nettverk

    Itron-datainnbruddet har avslørt uautorisert tilgang til selskapets interne IT-nettverk. Hendelsen vekker bekymring for cybersikkerhetsrisikoer hos aktører innen kritisk infrastruktur. Inntrengning oppdaget i selskapets systemer Itron opplyste at en ukjent aktør fikk tilgang til deler av det interne miljøet. Selskapet identifiserte innbruddet i april 2026 og satte raskt i gang sine hendelseshåndteringsprosedyrer. Sikkerhetsteam arbeider nå med…

  • Pre-Stuxnet-skadevare kan ha vært rettet mot Irans program tidligere

    Nye funn tyder på at pre-Stuxnet-skadevare rettet seg mot Irans atomprogram flere år før det velkjente Stuxnet-angrepet. Oppdagelsen peker på tidligere cyberoperasjoner som hadde som mål å forstyrre sensitiv forskning. Forskere identifiserer tidlig malware-rammeverk Sikkerhetsanalytikere har avdekket et verktøy kalt fast16, som antas å stamme fra rundt 2005. Skadevaren ser ut til å være utviklet…