• Adobe null-dag sårbarhet utnyttes via PDF-filer

    En Adobe null-dag sårbarhet har blitt fikset etter at angripere aktivt utnyttet den gjennom skadelige PDF-filer. Sårbarheten muliggjorde kjøring av kode med minimal brukerinteraksjon og eksponerte systemer for skadevare og datatyveri. Skadelige PDF-filer utløste angrepet Adobe null-dag sårbarheten gjorde det mulig for angripere å legge inn skadelig kode i spesielt utformede PDF-filer. Når filen ble…

  • WordPress-pluginhack sprer skadevare via oppdateringer

    Et WordPress-pluginhack har eksponert tusenvis av nettsteder etter at angripere injiserte skadelig kode i mye brukte verktøy. Hendelsen viser hvordan forsyningskjedeangrep i det stille kan kompromittere betrodde plugins og spre skadevare i stor skala. Angripere utnyttet plugin-eierskap WordPress-pluginhacket rettet seg mot flere plugins utviklet av Essential Plugin. Angripere tok kontroll over disse pluginene og endret…

  • Beskyttelse mot ondsinnede RDP-filer styrker Windows-sikkerhetskontroller

    Microsoft har introdusert nye sikkerhetstiltak for å redusere en økende risiko. Beskyttelse mot ondsinnede RDP-filer er nå inkludert i de nyeste Windows-oppdateringene og retter seg mot misbruk av Remote Desktop-tilkoblingsfiler. Disse filene brukes mye i bedriftsmiljøer, men angripere har begynt å utnytte dem i phishingkampanjer. Oppdateringen fokuserer på å begrense automatisk tilgang og øke synligheten…

  • Adware supply chain-kapring eksponerer 25 000 systemer via svak oppdateringsvei

    En liten feil har utsatt et stort antall systemer for risiko. Adware supply chain-kapringen rammet over 25 000 enheter gjennom en svak programvareoppdateringsmekanisme. Forskere fant at hele oppdateringsprosessen var avhengig av et ubeskyttet domene, noe som skapte en enkel inngangsport for angripere. Saken viser hvordan enkle feilkonfigurasjoner kan gjøre rutinemessige oppdateringer til en alvorlig sikkerhetstrussel.…

  • Black Basta-kampanje retter seg mot ledere i ny angrepsbølge

    En ny bølge av cyberaktivitet viser at gamle trusler sjelden forsvinner. Black Basta-kampanjen har dukket opp igjen gjennom aktører som fortsetter å bruke og videreutvikle gruppens opprinnelige metoder. Denne gangen retter de seg mot toppledere, noe som øker både presisjon og effekt i angrepene. Kampanjen viser hvordan velprøvde metoder kan utvikles til mer målrettede og…

  • Lekkede kredittkortdata avslører svindelrisiko på tvers av store leverandører

    Et nylig oppdaget datasett skaper alvorlig bekymring i det finansielle økosystemet. Det lekkede kredittkortdatasettet, som er lagt ut på et hackerforum, skal inneholde tusenvis av betalingsposter knyttet til store leverandører. Tidlig analyse bekrefter at dataene inneholder sensitiv finansiell informasjon, noe som skaper umiddelbar risiko for svindel. Selv uten full verifisering viser de tilgjengelige prøvene nok…

  • Hallmark-datalekkasjen sprer seg når stjålne data havner på hackerfora

    En cybersikkerhetshendelse i detaljhandelen har fått en mer alvorlig utvikling. Hallmark-datalekkasjen har eskalert etter at stjålne data dukket opp både på en lekkasjeside og et hackerforum. Denne utviklingen signaliserer et skifte fra privat utpressing til bredere distribusjon, noe som øker risikoen for misbruk. Når angripere flytter data til offentlige og underjordiske kanaler, mister man kontrollen.…

  • Trussel om Amtrak-datalekkasje øker etter hackers løsepengekrav

    En ny cyberhendelse har satt en stor amerikansk jernbaneoperatør i søkelyset. Trusselen om en Amtrak-datalekkasje oppsto etter at hackere hevdet at de hadde stjålet millioner av poster og fremsatt et krav om løsepenger. Gruppen advarte om at den ville offentliggjøre dataene dersom selskapet nektet å betale. Saken viser hvordan datadrevet utpressing fortsetter å utvikle seg,…

  • Datatyveri via Chrome-utvidelser avslører skjulte nettlesertrusler

    Nettleserutvidelser er ment å forbedre produktiviteten, men en ny oppdagelse viser hvor lett de kan utnyttes som angrepsverktøy. Datatyveri via Chrome-utvidelser har kommet i fokus etter at forskere identifiserte et stort nettverk av ondsinnede tillegg som opererer i den offisielle Chrome Web Store. Disse verktøyene fremsto som legitime, men samlet i det skjulte inn sensitiv…

  • AI-juks ved universitet setter nye akademiske grenser

    Universiteter sliter med å holde tritt med den raske utviklingen innen AI, og en ny juridisk avgjørelse har nå trukket en tydelig grense. AI-juks ved universiteter er ikke lenger en gråsone etter at en tysk domstol bekreftet at uoppgitt bruk av AI-verktøy regnes som akademisk fusk. Dommen tar opp økende bekymringer knyttet til rettferdighet, opphavsforhold…