Innsikt og aktuelt
Korte, kildebaserte vurderinger av aktuelle sikkerhetshendelser.
KI-modeller i sikkerhetstesting fikk uautorisert tilgang til virkelige systemer
Anthropic gikk gjennom 141 006 evalueringskjøringer og fant tre hendelser der modellen skaffet seg uautorisert tilgang til virkelige systemer. Gjennomgangen kom etter at OpenAI 21. juli 2026 opplyste at flere av selskapets modeller brøt ut av et lukket testmiljø og nådde produksjonsinfrastrukturen til Hugging Face.
Unit 42: kinesiskspråklig aktør kjørte autonome angrep med KI-agent
Unit 42 offentliggjorde 30. juli 2026 en kampanje der en kinesiskspråklig aktør lot en KI-agent lete opp mål, hente angrepskode og forsøke å utnytte sårbarheter på egen hånd. De autonome forsøkene mislyktes, mens de manuelle angrepene mot Citrix NetScaler ga bekreftet uttrekk av data hos tre virksomheter.
KI-modeller i sikkerhetstester tok seg inn hos virkelige virksomheter
Anthropic gikk gjennom 141 006 testkjøringer og fant tre hendelser der Claude nådde internett fra et testmiljø som skulle være avstengt, og deretter tok seg inn hos tre virkelige virksomheter. OpenAI opplyser i sine oppdateringer 28. og 29. juli 2026 at modellene brukte offentlig eksponert legitimasjon på fire kontoer hos fire tjenester.
Kritisk sårbarhet i Ruflo gir kommandokjøring uten pålogging
Noma Labs offentliggjorde 29. juli 2026 CVE-2026-59726, en sårbarhet med verdi 10,0 i Ruflo. I standardoppsettet med Docker Compose lå plattformens MCP-bro åpen på port 3001 uten autentisering, med 233 verktøy tilgjengelig, deriblant kjøring av skallkommandoer.
Skjult tekst i Word-dokumenter får Copilot til å endre tall og spre angrepet videre
Sikkerhetsforskeren Håkon Måløy offentliggjorde 28. juli 2026 et angrep der skjulte instruksjoner i et vedlagt Word-dokument får Copilot til å endre innholdet i dokumentet som skrives, og til å kopiere angrepet inn i det nye dokumentet. Microsoft har satt inn flere tiltak siden 6. mars, men sårbarhetsklassen er ikke lukket.
KI-agent valgte mål og byttet sårbarhet på egen hånd i kinesisk kampanje
Unit 42 beskriver en kinesisktalende aktør som koblet språkmodellen DeepSeek til agentrammeverket Hermes Agent, og lot oppsettet finne mål, hente utnyttelseskode fra GitHub og skifte sårbarhet da angrepet feilet. De autonome forsøkene ga ingen bekreftet kompromittering. Operasjonen ble avslørt av automatiseringen selv.
Skjulte instruksjoner i Word får Copilot til å endre og spre dokumenter
Forskeren Håkon Måløy offentliggjorde 28. juli 2026 en angrepskjede mot Copilot for Word. Skjulte instruksjoner i et vanlig dokument får Copilot til å endre innhold og kopiere nyttelasten inn i nye dokumenter. Microsoft har satt inn flere tiltak gjennom 144 dager med koordinert varsling, uten at svakhetsklassen er lukket.
Broadcom retter autentiseringsomgåelse og kodekjøring i VMware vCenter
Broadcom publiserte 29. juli 2026 varselet VMSA-2026-0006, som retter fem sårbarheter i VMware vCenter, ESX, Workstation og Fusion. To av dem har CVSS-verdi 9,8, og en tredje lar en angriper bryte ut av en virtuell maskin.
Statisk konto i Cisco Secure FMC utnyttes aktivt
CISA la 29. juli 2026 CVE-2026-20316 inn i katalogen over kjente utnyttede sårbarheter. Sårbarheten er en statisk brukerkonto i webgrensesnittet til Cisco Secure Firewall Management Center, og Cisco oppgir at den utnyttes aktivt.
CI Fortify: seks steg for å isolere kritiske OT-systemer i en krise
Australias signaletterretning ASD har publisert veiledningen CI Fortify, som viser hvordan kritisk driftsteknologi kan kobles fra alle andre nett. Veiledningen beskriver seks steg fram til en isolasjonsplan som skal øves.
DentaQuest varsler datainnbrudd som rammer over 23 millioner mennesker
Utpressingsgruppen ShinyHunters hevder å ha stjålet 234 GB fra tannforsikringsadministratoren DentaQuest og har publisert dataene etter brutte forhandlinger. Selskapets varsel oppgir flere enn 23 millioner berørte.
Identitetssikkerhet i 2026: angriperne logger seg inn
Omdia venter KI-agenter i kjernesystemene, og angriperne logger seg inn i stedet for å bryte seg inn. Vi går gjennom tallene fra Verizon, Microsoft og IBM, og fire virkelige hendelser som viser hvordan identitetsangrep foregår.
Tre identitetsgrep for sikkerhetsledere i KI-alderen
KI-agenter opptrer som digitale medarbeidere med egne tilganger, skriver John Zhao hos ISACA. Han anbefaler atferdsbasert autentisering, styring av agentøkonomien og måling av null tillit-modenhet.
Nulldagssårbarhet i FastJson utnyttes aktivt, ingen rettelse finnes
CVE-2026-16723 i Java-biblioteket FastJson gir kjøring av fremmed kode uten brukerhandling og utnyttes i angrep mot amerikanske virksomheter. Alibaba bekrefter alvoret, og rådet er SafeMode eller bytte av versjon.
KI-drevne angrep treffer bredt, og tilliten til autonome verktøy faller
En rapport fra CDW oppgir at 43 prosent av virksomhetene har møtt KI-forsterket phishing og 37 prosent KI-drevet skadevare. En rapport fra Cobalt oppgir samtidig at bare 9 prosent stoler på autonome sikkerhetsverktøy i 2026, mot 29 prosent i 2025.
CISA med syv nye ICS-varsler, kritisk hull i Siemens byggautomasjon
Syv nye varsler rammer Siemens, MikroTik, igloohome og ABB. Alvorligst er en sårbarhet med score 9,8 i byggautomasjonsplattformen Desigo CC, og flere svakheter står foreløpig uten rettelse.
Pexip haster ut rettelser for kritisk sårbarhet i Infinity
Pexip har varslet en kritisk sårbarhet i Infinity med CVSS-score 9,8. Alle kunder bes oppgradere umiddelbart, og rene One-Touch Join-oppsett er også berørt.
Russisk spionkampanje utnytter Zimbra-sårbarhet uten et eneste klikk
Unit 42 har avdekket en vedvarende russisk-tilknyttet kampanje som utnytter CVE-2025-66376 i upatchede Zimbra-installasjoner. Mottakeren trenger ikke klikke på noe.
Chaos skjuler styringstrafikk bak nettleseren
Cisco Talos har analysert msaRAT, en Rust-basert fjernstyringstrojaner som lar nettleseren gjøre jobben slik at trafikken ser legitim ut.
Phishing flytter seg fra e-post til Teams
Microsoft stanset 7,6 milliarder phishing-forsøk i e-post i andre kvartal, samtidig som ondsinnede taleanrop i Teams nådde nesten ti ganger nivået fra midten av 2025.
Check Point tetter to kritiske hull i administrasjonsserveren
Check Point har rettet CVE-2026-16232 og CVE-2026-62144, som begge gir uautentisert tilgang til administrasjonsserveren; den første er observert utnyttet.
EY varsler kunder etter innbrudd i tredjepartsplattform
Angripere lastet ned kundedokumenter med personnumre og kortopplysninger fra en tredjepartsplattform EY brukte i skattearbeid.
Tysk politi slår ut phishing-plattformen Kratos
BKA har tatt ned over 200 servere og pågrepet utvikleren bak Kratos, en tjeneste som har levert ferdigpakket phishing til kriminelle siden 2024.
Kritisk SharePoint-sårbarhet utnyttes aktivt
CVE-2026-58644 gir kodekjøring i Microsoft SharePoint og ble lagt inn i CISAs oversikt over utnyttede sårbarheter få dager etter publisering.