Innsikt og aktuelt
Korte, kildebaserte vurderinger av aktuelle sikkerhetshendelser.
Innsikt
Sikkerhet avgjøres i styrerommet, ikke i serverrommet
I de fleste virksomheter er informasjonssikkerhet fortsatt noe som håndteres av noen andre, et sted lenger nede i organisasjonen. Samtidig …
Driftssikkerhet i energisektoren er nasjonal beredskap
I energi og annen kritisk infrastruktur måles konsekvensen av et avbrudd sjelden i tapt omsetning alene. Den måles i hva som slutter å virk…
Under NIS2 er styrets ansvar personlig og dokumenterbart
NIS2 flytter ansvaret for sikkerhet dit beslutningene tas. Direktivet krever at ledelsen godkjenner risikostyringen, fører tilsyn med den, …
Et skjult avsnitt i dokumentet får KI-assistenten til å sende dataene ut
To rapporter viser at Atlassians KI-assistent Rovo kan lures til å sende ut data den har tilgang til. Den ene teknikken starter i et opplastet dokument, den andre i et enkelt klikk på en lenke.
En atten år gammel feil i Linux-kjernen gir vanlige brukere rot
Tencent Zhuque Lab har funnet en feil i SCTP-delen av Linux-kjernen som har ligget der siden 2008. En vanlig bruker kan bruke den til å skaffe seg rot, og til å komme seg ut av en container.
Innloggingssiden i WordPress slapp gjennom kode fra hvem som helst
WordPress ga 6. august ut versjon 7.0.3 og rettet en sårbarhet på innloggingssiden som ikke krever pålogging. Finnerne viser hvordan feilen under gitte forutsetninger kan ende med at PHP-kode kjører på tjeneren.
Talepostagn lurer seg forbi flerfaktor og jakter på lønnsutbetalinger
Arctic Wolf har avdekket en omfattende phishingkampanje mot Microsoft 365-kontoer i Europa, Canada og USA. Angriperne overtar økten etter at flerfaktor er gjennomført, og leter målrettet etter lønn, personal og økonomi.
Installasjonsfilene til QuickFox VPN bar en bakdør i nesten ett år
Fortinet har avdekket at installasjonsfilene til VPN-tjenesten QuickFox spredte en bakdør i nesten ett år. Bakdøren ble bare installert på maskiner som lignet jobbmaskiner.
Europa tar mer kontroll over sårbarhetsregisteret, og NATOs IT-byrå blir med
ENISA meldte 6. august 2026 at NATOs kommunikasjons- og informasjonsbyrå og selskapet AISLE er blitt tildelende organ for CVE-numre under ENISA Root. Ifølge ENISA er det nå tjue slike organer under den europeiske roten, hvorav åtte er flyttet over fra MITRE Root.
Industriprogramvaren kom med en database som gikk ut på dato for år siden
CISA publiserte 6. august 2026 tre nye varsler om industrielle styringssystemer. Det tyngste gjelder ABB Ability Zenon, der tilleggstjenestene for tingenes internett installeres sammen med MongoDB 4.2, og der tolv av de tretten oppførte sårbarhetene stammer fra 2020 og 2021.
Stemmen i telefonen var ikke sjefen, og fondene ble ringt opp samme dag
Bloomberg meldte 5. august 2026 at flere av de største fondene på Wall Street ble forsøkt angrepet med stemmesvindel, der KI-genererte stemmer etterligner kjente personer på telefon. Two Sigma oppgir at forsøket ble stanset, Point72 oppgir at en første gjennomgang ikke fant stjålne kundeopplysninger, og ingen bekreftede innbrudd er meldt.
KI-agentene laget sin egen meldingstavle, og kom seg ut av testmiljøet
OpenAI la 6. august 2026 fram nye tekniske detaljer på Black Hat om eksperimentelle agenter som brøt ut av testmiljøet. Ifølge framlegget brukte agentene en intern Artifactory-tjener som meldingstavle, skaffet seg administratortilgang gjennom en sårbarhet der, og gjenopprettet kanalen etter at OpenAI hadde bygget tjenesten på nytt og trukket tilbake nøklene.
Cisco tetter hull med toppscore i SD-WAN og IOS XE, og det finnes ingen omvei
Cisco publiserte 5. august 2026 sikkerhetsoppdateringer for Catalyst SD-WAN, IOS XE og Integrated Management Controller. Tre av SD-WAN-sårbarhetene har CVSS-score 9,9, og Cisco oppgir at det ikke finnes midlertidige tiltak for noen av varslene.
KI-referenten slapp fremmede inn i møtene, og ingen måtte bryte seg inn
Sikkerhetsforskeren BobDaHacker oppgir at KI-referenten tl;dv manglet skille mellom kundene i databasen, slik at enhver innlogget bruker kunne hente møtedata fra hele plattformen. Dark Reading skrev 4. august 2026 at eksponeringen fortsatt var aktiv, seks måneder etter at leverandøren første gang ble varslet.
CrashStealer utgir seg for Apples krasjrapport og tømmer nøkkelringen på Mac
Kaspersky har beskrevet CrashStealer, en informasjonstyv for macOS som kommer med et falskt installasjonsprogram for videomøter. Programmet er både signert og notarisert, og skadevaren ber brukeren om passordet i en dialog som ser ut som en systemmelding fra Apple.
Unit 42 viser hvordan synkroniserte passnøkler kan hentes ut fra en kapret maskin
Unit 42 har beskrevet tre angrep mot synkroniserte passnøkler i Google Password Manager, brukt i Chrome på Windows-maskiner med TPM-brikke. Kryptografien i passnøkler er ikke brutt, men angrepene viser hva som er mulig når maskinen allerede er kompromittert.
DOUBLECUP gjemmer neste trinn i et bilde og lar brukeren starte angrepet selv
SOCRadar har beskrevet DOUBLECUP, en russisk laster som selges som tjeneste og har vært brukt i ClickFix-kampanjer siden begynnelsen av juni. Koden legges inn i falske påloggingssider for NetSuite, Odoo, HubSpot og Salesforce, og neste trinn hentes ut av et bilde som ligger i nettleserens hurtiglager.
To pågrepet i Pakistan for utvikling av phishing-plattformen Tycoon2FA
To personer mistenkt for å ha utviklet phishing-plattformen Tycoon2FA er pågrepet i Pakistan etter samarbeid mellom politiet i Singapore, INTERPOL og pakistanske myndigheter. Plattformen skal være knyttet til mer enn 96 000 ofre globalt, og flere av sakene i Singapore gjaldt virksomhetskontoer som ble kompromittert til tross for tofaktorpålogging.
Kritisk autentiseringsomgåelse i Check Points administrasjonstjener
Check Point har rettet en kritisk sårbarhet i Security Management Server og Multi-Domain Security Management Server. CVE-2026-18574 har verdien 9,3 og lar en angriper uten pålogging kjøre vilkårlige kommandoer på en tjener som er nåbar over nettverket.
Greatness utvider verktøykassen for å komme forbi tofaktor
ZeroBEC har analysert phishing-tjenesten Greatness, som har utviklet seg fra innsamling av passord til en bredere plattform. Tjenesten kombinerer angriper i mellomleddet, phishing mot enhetskoder og misbruk av OAuth for å hente ut autentiseringspoletter.
Selvspredende orm i npm kompromitterte Keyv og andre mye brukte pakker
Et omfattende angrep mot forsyningskjeden i npm, sporet som ChainDrop, rammet Keyv og andre mye brukte pakker. Skadevaren kjørte under installasjon, stjal legitimasjon fra utviklere og byggekjeder, og brukte tilgangen til å publisere nye infiserte utgaver automatisk.
Sårbarhet i N-able N-central utnyttet til å ta kontroll over hele nettverket
Sophos har beskrevet et angrep der CVE-2026-18577 ble utnyttet til å ta privilegert kontroll over en N-central-tjener. Angriperne brukte deretter fjernstyringsfunksjonene til å nå domenekontrollere, sikkerhetskopitjenere og applikasjonstjenere.
Adobe retter kritisk hull med verdi 10,0 i Campaign Classic
Adobe publiserte 29. juli 2026 en oppdatering for to sårbarheter i Campaign Classic. CVE-2026-48449 har CVSS-verdi 10,0 og kan gi kodekjøring uten pålogging, mens CVE-2026-48448 er en SQL-injeksjon med verdi 8,6 som gir lesetilgang til filer. Varselet gjelder installasjoner virksomheten drifter selv.
Kritisk hull i Rails Active Storage lot opplastede filer lese hemmeligheter
Ruby on Rails rettet 29. juli 2026 en kritisk sårbarhet i Active Storage. En angriper uten pålogging kunne laste opp en spesiallaget fil og få lest filer fra tjeneren, blant dem programnøkler og legitimasjon til andre tjenester. Oppdatering alene er ikke nok, fordi hemmeligheter som allerede kan være stjålet, må byttes.
Midnight Blizzard kaprer hotellnett og stjeler pålogginger fra reisende
Microsoft offentliggjorde 31. juli 2026 kampanjen CaptiveCrunch, der aktøren Midnight Blizzard kaprer trådløse nett på hoteller og sender reisende til innhold angriperen styrer. Aktiviteten er observert siden begynnelsen av mai 2026, og målet er skadevare, passord og tilgangsbevis til Microsoft 365.
CISA varsler om økte angrep mot styringsenheter i vann og avløp
CISA sendte 30. juli 2026 ut varsel om at flere trusselaktører angriper programmerbare styringsenheter i vann og avløp. Angriperne har byttet passord og endret IP-adresser, slik at operatørene mistet kontrollen over egne anlegg. Konsekvensen har vært kokevarsler og lange perioder med manuell drift.
Kritisk hull i Ruflo ga kommandokjøring gjennom en åpen MCP-bro
Noma Labs offentliggjorde 29. juli 2026 sårbarheten CVE-2026-59726 med CVSS-verdi 10,0 i Ruflo, en plattform for orkestrering av KI-agenter. I standardoppsettet lyttet MCP-broen på port 3001 mot alle grensesnitt uten autentisering, og eksponerte 233 verktøy, blant dem kjøring av skallkommandoer. Feilen er rettet i versjon 3.16.3.