ISC2-domene 5

Identitet og tilgangsstyring

Identity and Access Management

Hvem som slipper inn: pålogging, flerfaktor, tokens, phishing mot legitimasjon og overtakelse av kontoer.

Aktuelt

89 saker i dette fagområdet

Talepostagn lurer seg forbi flerfaktor og jakter på lønnsutbetalinger

Arctic Wolf har avdekket en omfattende phishingkampanje mot Microsoft 365-kontoer i Europa, Canada og USA. Angriperne overtar økten etter at flerfaktor er gjennomført, og leter målrettet etter lønn, personal og økonomi.

Stemmen i telefonen var ikke sjefen, og fondene ble ringt opp samme dag

Bloomberg meldte 5. august 2026 at flere av de største fondene på Wall Street ble forsøkt angrepet med stemmesvindel, der KI-genererte stemmer etterligner kjente personer på telefon. Two Sigma oppgir at forsøket ble stanset, Point72 oppgir at en første gjennomgang ikke fant stjålne kundeopplysninger, og ingen bekreftede innbrudd er meldt.

KI-referenten slapp fremmede inn i møtene, og ingen måtte bryte seg inn

Sikkerhetsforskeren BobDaHacker oppgir at KI-referenten tl;dv manglet skille mellom kundene i databasen, slik at enhver innlogget bruker kunne hente møtedata fra hele plattformen. Dark Reading skrev 4. august 2026 at eksponeringen fortsatt var aktiv, seks måneder etter at leverandøren første gang ble varslet.

CrashStealer utgir seg for Apples krasjrapport og tømmer nøkkelringen på Mac

Kaspersky har beskrevet CrashStealer, en informasjonstyv for macOS som kommer med et falskt installasjonsprogram for videomøter. Programmet er både signert og notarisert, og skadevaren ber brukeren om passordet i en dialog som ser ut som en systemmelding fra Apple.

Unit 42 viser hvordan synkroniserte passnøkler kan hentes ut fra en kapret maskin

Unit 42 har beskrevet tre angrep mot synkroniserte passnøkler i Google Password Manager, brukt i Chrome på Windows-maskiner med TPM-brikke. Kryptografien i passnøkler er ikke brutt, men angrepene viser hva som er mulig når maskinen allerede er kompromittert.

To pågrepet i Pakistan for utvikling av phishing-plattformen Tycoon2FA

To personer mistenkt for å ha utviklet phishing-plattformen Tycoon2FA er pågrepet i Pakistan etter samarbeid mellom politiet i Singapore, INTERPOL og pakistanske myndigheter. Plattformen skal være knyttet til mer enn 96 000 ofre globalt, og flere av sakene i Singapore gjaldt virksomhetskontoer som ble kompromittert til tross for tofaktorpålogging.

Greatness utvider verktøykassen for å komme forbi tofaktor

ZeroBEC har analysert phishing-tjenesten Greatness, som har utviklet seg fra innsamling av passord til en bredere plattform. Tjenesten kombinerer angriper i mellomleddet, phishing mot enhetskoder og misbruk av OAuth for å hente ut autentiseringspoletter.

Sårbarhet i N-able N-central utnyttet til å ta kontroll over hele nettverket

Sophos har beskrevet et angrep der CVE-2026-18577 ble utnyttet til å ta privilegert kontroll over en N-central-tjener. Angriperne brukte deretter fjernstyringsfunksjonene til å nå domenekontrollere, sikkerhetskopitjenere og applikasjonstjenere.

Midnight Blizzard kaprer hotellnett og stjeler pålogginger fra reisende

Microsoft offentliggjorde 31. juli 2026 kampanjen CaptiveCrunch, der aktøren Midnight Blizzard kaprer trådløse nett på hoteller og sender reisende til innhold angriperen styrer. Aktiviteten er observert siden begynnelsen av mai 2026, og målet er skadevare, passord og tilgangsbevis til Microsoft 365.

Kritisk hull i Ruflo ga kommandokjøring gjennom en åpen MCP-bro

Noma Labs offentliggjorde 29. juli 2026 sårbarheten CVE-2026-59726 med CVSS-verdi 10,0 i Ruflo, en plattform for orkestrering av KI-agenter. I standardoppsettet lyttet MCP-broen på port 3001 mot alle grensesnitt uten autentisering, og eksponerte 233 verktøy, blant dem kjøring av skallkommandoer. Feilen er rettet i versjon 3.16.3.

Broadcom retter autentiseringsomgåelse og kodekjøring i VMware vCenter

Broadcom publiserte 29. juli 2026 varselet VMSA-2026-0006, som retter fem sårbarheter i VMware vCenter, ESX, Workstation og Fusion. To av dem har CVSS-verdi 9,8, og en tredje lar en angriper bryte ut av en virtuell maskin.

Statisk konto i Cisco Secure FMC utnyttes aktivt

CISA la 29. juli 2026 CVE-2026-20316 inn i katalogen over kjente utnyttede sårbarheter. Sårbarheten er en statisk brukerkonto i webgrensesnittet til Cisco Secure Firewall Management Center, og Cisco oppgir at den utnyttes aktivt.

Oppdatert , først publisert

Identitetssikkerhet i 2026: angriperne logger seg inn

Omdia venter KI-agenter i kjernesystemene, og angriperne logger seg inn i stedet for å bryte seg inn. Vi går gjennom tallene fra Verizon, Microsoft og IBM, og fire virkelige hendelser som viser hvordan identitetsangrep foregår.

Tre identitetsgrep for sikkerhetsledere i KI-alderen

KI-agenter opptrer som digitale medarbeidere med egne tilganger, skriver John Zhao hos ISACA. Han anbefaler atferdsbasert autentisering, styring av agentøkonomien og måling av null tillit-modenhet.

Phishing flytter seg fra e-post til Teams

Microsoft stanset 7,6 milliarder phishing-forsøk i e-post i andre kvartal, samtidig som ondsinnede taleanrop i Teams nådde nesten ti ganger nivået fra midten av 2025.

Kritisk Zoom-sårbarhet gir overtakelse av konto

CVE-2026-53412 i Zoom Workplace for Windows kan la en uautentisert angriper overta en Zoom-konto uten brukerhandling.

Innsyn i tre phishing-operasjoner mot Microsoft 365

Lexfo fikk innsyn i tre phishing-operasjoner mot Microsoft 365 gjennom en åpen katalog på en angriperserver; 94 prosent av ofrene var virksomhetskontoer.

Bad Epoll gir root-tilgang i Linux-kjernen

CVE-2026-46242 er en use-after-free i Linux-kjernens epoll som lar en uprivilegert prosess skaffe seg root på servere, klienter og Android-enheter.

PamStealer utgir seg for å være et vanlig Mac-verktøy

Jamf Threat Labs beskriver PamStealer, en macOS-infostealer som utgir seg for å være utklippsverktøyet Maccy og lurer brukeren til å gi fra seg passordet.

Cisco Talos avdekker phishing-plattform som omgår MFA i Microsoft 365

Talos beskriver ARToken, et phishing-panel knyttet til EvilTokens, som misbruker Microsofts device code-innlogging til å stjele tokens og omgå tofaktor.

Huntress: 81 millioner innloggingsforsøk mot Azure CLI omgikk MFA

Huntress registrerte over 81 millioner innloggingsforsøk mot Azure CLI mellom 12. og 26. juni, og minst 78 kompromitterte kontoer i 64 virksomheter.

To sårbarheter i Apache Tomcat kan sette sikkerhetskontroller ut av spill

Apache har publisert informasjon om to sårbarheter i Tomcat, der den alvorligste kan gi omgåelse av autentisering.

Kaspersky: kaprede WhatsApp-kontoer sprer vedlegg som gir fjernstyring

Kaspersky beskriver en kampanje der kompromitterte WhatsApp-kontoer sender VBScript-vedlegg som stille installerer et legitimt fjernstyringsverktøy.

Cisco retter kritisk kommandokjøring i Identity Services Engine

To sårbarheter i Cisco ISE kan gi root-tilgang og lekkasje av passordhasher fra virksomhetens sentrale tilgangskontroll.