-
En CPUID-malwareangrep gjorde midlertidig betrodde systemverktøy om til en distribusjonskanal for skadevare. Angripere kompromitterte deler av den offisielle nettsiden og injiserte skadelige installasjonsfiler i nedlastingsflyten. Hendelsen påvirket populære verktøy som CPU-Z og HWMonitor. Brukere som lastet ned filer i eksponeringsperioden, kan ha installert malware uten å merke det. Nettstedbrudd muliggjorde spredning CPUID-malwareangrepet startet etter at…
-
En ny IRS-skatte-refusjonssvindel sprer seg i skattesesongen og lover ofre en utbetaling på 5 000 dollar. Kampanjen bruker Elon Musks navn for å bygge tillit og lede brukere inn i et phishingforløp. Angripere forsøker å samle inn sensitiv personlig og finansiell informasjon gjennom en rekke overbevisende steg. Denne tilnærmingen kombinerer hastverk, autoritet og økonomisk insentiv,…
-
En malwarehendelse har avslørt en omfattende nordkoreansk IT-arbeidersvindel, og gir innsikt i hvordan operatører infiltrerer selskaper og genererer betydelige inntekter. Lekkasjen oppsto etter at en hacker ved et uhell aktiverte skadevare på sin egen enhet, noe som eksponerte interne data knyttet til operasjonen. Hendelsen gir et sjeldent innblikk i hvordan slike opplegg fungerer og skalerer…
-
En ny Serasa-datalekkasjepåstand skaper bekymring etter at en trusselaktør hevdet å ha tilgang til et massivt datasett. Innlegget antyder at sensitiv persondata knyttet til millioner av brasilianere sirkulerer på nettet. Tidlig analyse tyder imidlertid på at det ikke nødvendigvis dreier seg om et nytt databrudd. Hacker hevder å ha massivt datasett Serasa-datalekkasjen dukket opp 8.…
-
Bitcoin Depot-hacket har ført til betydelige kryptotap etter at angripere fikk tilgang til interne systemer. Som følge av dette ble millioner i Bitcoin overført fra selskapets kontrollerte lommebøker. Hendelsen viser hvor sårbar intern infrastruktur kan være når legitimasjonsopplysninger blir eksponert. Innbrudd i interne systemer ga tilgang Bitcoin Depot-hacket startet da angripere infiltrerte selskapets interne IT-miljø.…
-
Alinto e-postlekkasjen har eksponert store mengder e-posttrafikk knyttet til selskaper og offentlige institusjoner. Selv om selve innholdet i meldingene ikke var inkludert, skaper datasettet likevel alvorlige sikkerhetsbekymringer. I praksis kan selv metadata avsløre hvordan organisasjoner kommuniserer. Offentlig database eksponerte data Alinto e-postlekkasjen spores tilbake til en feilkonfigurert Elasticsearch-database som ble liggende åpen for offentlig tilgang.…
-
Et ransomwareangrep mot helsevesenet har forstyrret helsetjenester etter at en sentral programvareleverandør ble rammet. Som følge av dette måtte flere sykehus koble fra kritiske systemer for å begrense trusselen. Hendelsen viser tydelig hvor raskt cyberangrep kan påvirke pasientbehandling. Programvareleverandør blir det svake leddet Ransomwareangrepet i helsevesenet er knyttet til et brudd hos en leverandør av…
-
Spekulasjonene rundt Bitcoins skaper har igjen blusset opp. Den siste diskusjonen dreier seg om Adam Back, en velkjent skikkelse innen kryptografi. Påstandene om Adam Back og Bitcoin er ikke nye, men de fortsetter å tiltrekke seg oppmerksomhet til tross for gjentatt kritikk. En undersøkelse vekker en gammel teori til live En ny undersøkelse forsøker å…
-
Rapporter om et databrudd i colombianske banker har skapt bekymring i finanssektoren. En trusselaktør hevder å ha fått tilgang til sensitiv data knyttet til store institusjoner. Situasjonen er fortsatt ikke bekreftet, men den mulige eksponeringen utgjør en umiddelbar risiko for kunder. Hackere publiserer påstått bevis Bruddet dukket opp på et forum på darknet. Angriperen delte…










