-
En Adobe null-dag sårbarhet har blitt fikset etter at angripere aktivt utnyttet den gjennom skadelige PDF-filer. Sårbarheten muliggjorde kjøring av kode med minimal brukerinteraksjon og eksponerte systemer for skadevare og datatyveri. Skadelige PDF-filer utløste angrepet Adobe null-dag sårbarheten gjorde det mulig for angripere å legge inn skadelig kode i spesielt utformede PDF-filer. Når filen ble…
-
Et WordPress-pluginhack har eksponert tusenvis av nettsteder etter at angripere injiserte skadelig kode i mye brukte verktøy. Hendelsen viser hvordan forsyningskjedeangrep i det stille kan kompromittere betrodde plugins og spre skadevare i stor skala. Angripere utnyttet plugin-eierskap WordPress-pluginhacket rettet seg mot flere plugins utviklet av Essential Plugin. Angripere tok kontroll over disse pluginene og endret…
-
Microsoft har introdusert nye sikkerhetstiltak for å redusere en økende risiko. Beskyttelse mot ondsinnede RDP-filer er nå inkludert i de nyeste Windows-oppdateringene og retter seg mot misbruk av Remote Desktop-tilkoblingsfiler. Disse filene brukes mye i bedriftsmiljøer, men angripere har begynt å utnytte dem i phishingkampanjer. Oppdateringen fokuserer på å begrense automatisk tilgang og øke synligheten…
-
En liten feil har utsatt et stort antall systemer for risiko. Adware supply chain-kapringen rammet over 25 000 enheter gjennom en svak programvareoppdateringsmekanisme. Forskere fant at hele oppdateringsprosessen var avhengig av et ubeskyttet domene, noe som skapte en enkel inngangsport for angripere. Saken viser hvordan enkle feilkonfigurasjoner kan gjøre rutinemessige oppdateringer til en alvorlig sikkerhetstrussel.…
-
En ny bølge av cyberaktivitet viser at gamle trusler sjelden forsvinner. Black Basta-kampanjen har dukket opp igjen gjennom aktører som fortsetter å bruke og videreutvikle gruppens opprinnelige metoder. Denne gangen retter de seg mot toppledere, noe som øker både presisjon og effekt i angrepene. Kampanjen viser hvordan velprøvde metoder kan utvikles til mer målrettede og…
-
Et nylig oppdaget datasett skaper alvorlig bekymring i det finansielle økosystemet. Det lekkede kredittkortdatasettet, som er lagt ut på et hackerforum, skal inneholde tusenvis av betalingsposter knyttet til store leverandører. Tidlig analyse bekrefter at dataene inneholder sensitiv finansiell informasjon, noe som skaper umiddelbar risiko for svindel. Selv uten full verifisering viser de tilgjengelige prøvene nok…
-
En cybersikkerhetshendelse i detaljhandelen har fått en mer alvorlig utvikling. Hallmark-datalekkasjen har eskalert etter at stjålne data dukket opp både på en lekkasjeside og et hackerforum. Denne utviklingen signaliserer et skifte fra privat utpressing til bredere distribusjon, noe som øker risikoen for misbruk. Når angripere flytter data til offentlige og underjordiske kanaler, mister man kontrollen.…
-
En ny cyberhendelse har satt en stor amerikansk jernbaneoperatør i søkelyset. Trusselen om en Amtrak-datalekkasje oppsto etter at hackere hevdet at de hadde stjålet millioner av poster og fremsatt et krav om løsepenger. Gruppen advarte om at den ville offentliggjøre dataene dersom selskapet nektet å betale. Saken viser hvordan datadrevet utpressing fortsetter å utvikle seg,…
-
Nettleserutvidelser er ment å forbedre produktiviteten, men en ny oppdagelse viser hvor lett de kan utnyttes som angrepsverktøy. Datatyveri via Chrome-utvidelser har kommet i fokus etter at forskere identifiserte et stort nettverk av ondsinnede tillegg som opererer i den offisielle Chrome Web Store. Disse verktøyene fremsto som legitime, men samlet i det skjulte inn sensitiv…
-
Universiteter sliter med å holde tritt med den raske utviklingen innen AI, og en ny juridisk avgjørelse har nå trukket en tydelig grense. AI-juks ved universiteter er ikke lenger en gråsone etter at en tysk domstol bekreftet at uoppgitt bruk av AI-verktøy regnes som akademisk fusk. Dommen tar opp økende bekymringer knyttet til rettferdighet, opphavsforhold…










