-
LucidRook-skadevarekampanjen retter seg mot NGO-er og universiteter gjennom nøye utformede phishingangrep. Forskere knytter aktiviteten til en trusselgruppe som fokuserer på spesifikke organisasjoner fremfor bred masseutbredelse. Kampanjen viser hvordan angripere i økende grad går over til presis målretting og skjulte operasjoner. Phishing-e-poster starter angrepskjeden Angripere sprer LucidRook-skadevare via målrettede phishing-e-poster. Disse meldingene inneholder lenker eller vedlegg…
-
ChipSoft-ransomwareangrepet har forstyrret helsesystemer over hele Nederland og tvunget sykehus til å stenge ned kritiske IT-tjenester. Hendelsen rammer en av landets viktigste leverandører av helsesystemer, som mange sykehus er avhengige av i den daglige driften. Situasjonen viser hvordan ett enkelt angrep mot en sentral leverandør raskt kan påvirke et helt helsenettverk. Myndigheter bekrefter hendelsen og…
-
Apple iCloud-phishing retter seg mot brukere med falske varsler om at dataene deres vil bli slettet. Disse meldingene etterligner offisielle Apple-varsler og presser brukere til å handle raskt. Angrepet bygger på hastverk og tillit. Brukere som reagerer risikerer å eksponere Apple-ID-en sin og personlige data. Falske varsler etterligner Apples kommunikasjon Phishing-e-postene hevder at iCloud-lagringen er…
-
DOJ-forliket om sensur setter nye grenser for hvordan amerikanske myndigheter kan påvirke ytringer på nett. Avtalen avslutter et søksmål der Biden-administrasjonen ble anklaget for å ha støttet tiltak som begrenset enkelte synspunkter på nettet. Utviklingen viser et økende juridisk press rundt statens rolle i digitale plattformer og innholdsmoderering. Saken fokuserte på påståtte begrensningstiltak Søksmålet hevdet…
-
Okta-bruddet har eksponert kundedata fra Hims & Hers etter at angripere brukte stjålne innloggingsopplysninger for å få tilgang til interne systemer. Hendelsen er en del av en større kampanje knyttet til gruppen ShinyHunters, som fortsetter å målrette SaaS-plattformer gjennom identitetsbaserte angrep. Denne saken viser hvordan kompromitterte innloggingsopplysninger kan omgå tradisjonelle sikkerhetslag uten å utnytte programvaresårbarheter.…
-
En omfattende ungarsk passordlekkasje har avdekket alvorlige cybersikkerhetssvakheter kort tid før et nasjonalt valg. Forskere oppdaget nesten 800 statlige e-postkontoer med tilhørende innloggingsopplysninger som sirkulerer på nettet. Mange av disse kontoene tilhører sensitive roller, noe som øker den potensielle konsekvensen. Hendelsen viser hvordan enkle sikkerhetsfeil kan skape store risikoer uten at det skjer et direkte…
-
En internasjonal innsats fra politimyndigheter har avdekket omfanget av moderne kryptosvindel. Krypto-svindelaksjonen identifiserte mer enn 20 000 ofre i USA, Storbritannia og Canada. Myndigheter samarbeidet for å spore svindelnettverk og begrense ytterligere skade. Funnene viser hvor organiserte og utbredte disse operasjonene har blitt. Global operasjon rammer svindelnettverk Etterforskningen samlet flere politimyndigheter og private partnere. Team…
-
OpenAI har introdusert et nytt prisalternativ rettet mot avanserte brukere. Denne nye planen fyller et tydelig gap mellom eksisterende nivåer og retter seg mot brukere som trenger mer stabil tilgang til kraftige verktøy. Dette trekket reflekterer en økende etterspørsel etter fleksibel prising i AI-markedet. Ny plan fyller prisgapet Det nye $100-nivået ligger mellom $20 Plus-planen…
-
En alvorlig sikkerhetsrisiko har oppstått ettersom iranske cyberangrep eksponerer nesten 4 000 amerikanske industrielle enheter. Mange av disse systemene er fortsatt tilgjengelige fra det offentlige internettet, noe som skaper en stor og farlig angrepsflate. Situasjonen fremhever vedvarende svakheter i industriell cybersikkerhet og vekker bekymring for mulig forstyrrelse av kritiske tjenester. Internett-eksponerte kontrollsystemer øker risikoen De…
-
En storskala studie har avdekket kritiske mangler i hvordan organisasjoner håndterer kjente utnyttede sårbarheter. CISA KEV-utbedringsbegrensningene blir tydelige når team er avhengige av manuelle arbeidsflyter som ikke kan skaleres. Forskere analyserte én milliard utbedringsposter for å måle responshastighet og effektivitet. Resultatene viser at mange organisasjoner sliter med å handle raskt, selv når trusler allerede er…










