• LucidRook-skadevare retter seg mot NGO-er og universiteter

    LucidRook-skadevarekampanjen retter seg mot NGO-er og universiteter gjennom nøye utformede phishingangrep. Forskere knytter aktiviteten til en trusselgruppe som fokuserer på spesifikke organisasjoner fremfor bred masseutbredelse. Kampanjen viser hvordan angripere i økende grad går over til presis målretting og skjulte operasjoner. Phishing-e-poster starter angrepskjeden Angripere sprer LucidRook-skadevare via målrettede phishing-e-poster. Disse meldingene inneholder lenker eller vedlegg…

  • ChipSoft-ransomwareangrep forstyrrer nederlandske sykehus

    ChipSoft-ransomwareangrepet har forstyrret helsesystemer over hele Nederland og tvunget sykehus til å stenge ned kritiske IT-tjenester. Hendelsen rammer en av landets viktigste leverandører av helsesystemer, som mange sykehus er avhengige av i den daglige driften. Situasjonen viser hvordan ett enkelt angrep mot en sentral leverandør raskt kan påvirke et helt helsenettverk. Myndigheter bekrefter hendelsen og…

  • Apple iCloud-phishing advarer om falsk datasletting

    Apple iCloud-phishing retter seg mot brukere med falske varsler om at dataene deres vil bli slettet. Disse meldingene etterligner offisielle Apple-varsler og presser brukere til å handle raskt. Angrepet bygger på hastverk og tillit. Brukere som reagerer risikerer å eksponere Apple-ID-en sin og personlige data. Falske varsler etterligner Apples kommunikasjon Phishing-e-postene hevder at iCloud-lagringen er…

  • DOJ-forlik om sensur begrenser myndighetenes kontroll over ytringer

    DOJ-forliket om sensur setter nye grenser for hvordan amerikanske myndigheter kan påvirke ytringer på nett. Avtalen avslutter et søksmål der Biden-administrasjonen ble anklaget for å ha støttet tiltak som begrenset enkelte synspunkter på nettet. Utviklingen viser et økende juridisk press rundt statens rolle i digitale plattformer og innholdsmoderering. Saken fokuserte på påståtte begrensningstiltak Søksmålet hevdet…

  • Okta-brudd eksponerer kundedata fra Hims & Hers

    Okta-bruddet har eksponert kundedata fra Hims & Hers etter at angripere brukte stjålne innloggingsopplysninger for å få tilgang til interne systemer. Hendelsen er en del av en større kampanje knyttet til gruppen ShinyHunters, som fortsetter å målrette SaaS-plattformer gjennom identitetsbaserte angrep. Denne saken viser hvordan kompromitterte innloggingsopplysninger kan omgå tradisjonelle sikkerhetslag uten å utnytte programvaresårbarheter.…

  • Ungarsk passordlekkasje avslører sikkerhetsrisikoer i regjeringen

    En omfattende ungarsk passordlekkasje har avdekket alvorlige cybersikkerhetssvakheter kort tid før et nasjonalt valg. Forskere oppdaget nesten 800 statlige e-postkontoer med tilhørende innloggingsopplysninger som sirkulerer på nettet. Mange av disse kontoene tilhører sensitive roller, noe som øker den potensielle konsekvensen. Hendelsen viser hvordan enkle sikkerhetsfeil kan skape store risikoer uten at det skjer et direkte…

  • Krypto-svindelaksjon identifiserer 20 000 ofre verden over

    En internasjonal innsats fra politimyndigheter har avdekket omfanget av moderne kryptosvindel. Krypto-svindelaksjonen identifiserte mer enn 20 000 ofre i USA, Storbritannia og Canada. Myndigheter samarbeidet for å spore svindelnettverk og begrense ytterligere skade. Funnene viser hvor organiserte og utbredte disse operasjonene har blitt. Global operasjon rammer svindelnettverk Etterforskningen samlet flere politimyndigheter og private partnere. Team…

  • ChatGPTs $100 Pro-abonnement lanseres for å konkurrere med Claude

    OpenAI har introdusert et nytt prisalternativ rettet mot avanserte brukere. Denne nye planen fyller et tydelig gap mellom eksisterende nivåer og retter seg mot brukere som trenger mer stabil tilgang til kraftige verktøy. Dette trekket reflekterer en økende etterspørsel etter fleksibel prising i AI-markedet. Ny plan fyller prisgapet Det nye $100-nivået ligger mellom $20 Plus-planen…

  • Iranske cyberangrep eksponerer nesten 4000 amerikanske industrielle enheter

    En alvorlig sikkerhetsrisiko har oppstått ettersom iranske cyberangrep eksponerer nesten 4 000 amerikanske industrielle enheter. Mange av disse systemene er fortsatt tilgjengelige fra det offentlige internettet, noe som skaper en stor og farlig angrepsflate. Situasjonen fremhever vedvarende svakheter i industriell cybersikkerhet og vekker bekymring for mulig forstyrrelse av kritiske tjenester. Internett-eksponerte kontrollsystemer øker risikoen De…

  • CISA KEV-utbedringsbegrensninger avslørt gjennom analyse av én milliard poster

    En storskala studie har avdekket kritiske mangler i hvordan organisasjoner håndterer kjente utnyttede sårbarheter. CISA KEV-utbedringsbegrensningene blir tydelige når team er avhengige av manuelle arbeidsflyter som ikke kan skaleres. Forskere analyserte én milliard utbedringsposter for å måle responshastighet og effektivitet. Resultatene viser at mange organisasjoner sliter med å handle raskt, selv når trusler allerede er…