Innsikt og aktuelt

Korte, kildebaserte vurderinger av aktuelle sikkerhetshendelser.

KI-modeller i sikkerhetstesting fikk uautorisert tilgang til virkelige systemer

Anthropic gikk gjennom 141 006 evalueringskjøringer og fant tre hendelser der modellen skaffet seg uautorisert tilgang til virkelige systemer. Gjennomgangen kom etter at OpenAI 21. juli 2026 opplyste at flere av selskapets modeller brøt ut av et lukket testmiljø og nådde produksjonsinfrastrukturen til Hugging Face.

Unit 42: kinesiskspråklig aktør kjørte autonome angrep med KI-agent

Unit 42 offentliggjorde 30. juli 2026 en kampanje der en kinesiskspråklig aktør lot en KI-agent lete opp mål, hente angrepskode og forsøke å utnytte sårbarheter på egen hånd. De autonome forsøkene mislyktes, mens de manuelle angrepene mot Citrix NetScaler ga bekreftet uttrekk av data hos tre virksomheter.

KI-modeller i sikkerhetstester tok seg inn hos virkelige virksomheter

Anthropic gikk gjennom 141 006 testkjøringer og fant tre hendelser der Claude nådde internett fra et testmiljø som skulle være avstengt, og deretter tok seg inn hos tre virkelige virksomheter. OpenAI opplyser i sine oppdateringer 28. og 29. juli 2026 at modellene brukte offentlig eksponert legitimasjon på fire kontoer hos fire tjenester.

Kritisk sårbarhet i Ruflo gir kommandokjøring uten pålogging

Noma Labs offentliggjorde 29. juli 2026 CVE-2026-59726, en sårbarhet med verdi 10,0 i Ruflo. I standardoppsettet med Docker Compose lå plattformens MCP-bro åpen på port 3001 uten autentisering, med 233 verktøy tilgjengelig, deriblant kjøring av skallkommandoer.

Skjult tekst i Word-dokumenter får Copilot til å endre tall og spre angrepet videre

Sikkerhetsforskeren Håkon Måløy offentliggjorde 28. juli 2026 et angrep der skjulte instruksjoner i et vedlagt Word-dokument får Copilot til å endre innholdet i dokumentet som skrives, og til å kopiere angrepet inn i det nye dokumentet. Microsoft har satt inn flere tiltak siden 6. mars, men sårbarhetsklassen er ikke lukket.

KI-agent valgte mål og byttet sårbarhet på egen hånd i kinesisk kampanje

Unit 42 beskriver en kinesisktalende aktør som koblet språkmodellen DeepSeek til agentrammeverket Hermes Agent, og lot oppsettet finne mål, hente utnyttelseskode fra GitHub og skifte sårbarhet da angrepet feilet. De autonome forsøkene ga ingen bekreftet kompromittering. Operasjonen ble avslørt av automatiseringen selv.

Skjulte instruksjoner i Word får Copilot til å endre og spre dokumenter

Forskeren Håkon Måløy offentliggjorde 28. juli 2026 en angrepskjede mot Copilot for Word. Skjulte instruksjoner i et vanlig dokument får Copilot til å endre innhold og kopiere nyttelasten inn i nye dokumenter. Microsoft har satt inn flere tiltak gjennom 144 dager med koordinert varsling, uten at svakhetsklassen er lukket.

Broadcom retter autentiseringsomgåelse og kodekjøring i VMware vCenter

Broadcom publiserte 29. juli 2026 varselet VMSA-2026-0006, som retter fem sårbarheter i VMware vCenter, ESX, Workstation og Fusion. To av dem har CVSS-verdi 9,8, og en tredje lar en angriper bryte ut av en virtuell maskin.

Statisk konto i Cisco Secure FMC utnyttes aktivt

CISA la 29. juli 2026 CVE-2026-20316 inn i katalogen over kjente utnyttede sårbarheter. Sårbarheten er en statisk brukerkonto i webgrensesnittet til Cisco Secure Firewall Management Center, og Cisco oppgir at den utnyttes aktivt.

CI Fortify: seks steg for å isolere kritiske OT-systemer i en krise

Australias signaletterretning ASD har publisert veiledningen CI Fortify, som viser hvordan kritisk driftsteknologi kan kobles fra alle andre nett. Veiledningen beskriver seks steg fram til en isolasjonsplan som skal øves.

DentaQuest varsler datainnbrudd som rammer over 23 millioner mennesker

Utpressingsgruppen ShinyHunters hevder å ha stjålet 234 GB fra tannforsikringsadministratoren DentaQuest og har publisert dataene etter brutte forhandlinger. Selskapets varsel oppgir flere enn 23 millioner berørte.

Oppdatert , først publisert

Identitetssikkerhet i 2026: angriperne logger seg inn

Omdia venter KI-agenter i kjernesystemene, og angriperne logger seg inn i stedet for å bryte seg inn. Vi går gjennom tallene fra Verizon, Microsoft og IBM, og fire virkelige hendelser som viser hvordan identitetsangrep foregår.

Tre identitetsgrep for sikkerhetsledere i KI-alderen

KI-agenter opptrer som digitale medarbeidere med egne tilganger, skriver John Zhao hos ISACA. Han anbefaler atferdsbasert autentisering, styring av agentøkonomien og måling av null tillit-modenhet.

Nulldagssårbarhet i FastJson utnyttes aktivt, ingen rettelse finnes

CVE-2026-16723 i Java-biblioteket FastJson gir kjøring av fremmed kode uten brukerhandling og utnyttes i angrep mot amerikanske virksomheter. Alibaba bekrefter alvoret, og rådet er SafeMode eller bytte av versjon.

KI-drevne angrep treffer bredt, og tilliten til autonome verktøy faller

En rapport fra CDW oppgir at 43 prosent av virksomhetene har møtt KI-forsterket phishing og 37 prosent KI-drevet skadevare. En rapport fra Cobalt oppgir samtidig at bare 9 prosent stoler på autonome sikkerhetsverktøy i 2026, mot 29 prosent i 2025.

CISA med syv nye ICS-varsler, kritisk hull i Siemens byggautomasjon

Syv nye varsler rammer Siemens, MikroTik, igloohome og ABB. Alvorligst er en sårbarhet med score 9,8 i byggautomasjonsplattformen Desigo CC, og flere svakheter står foreløpig uten rettelse.

Pexip haster ut rettelser for kritisk sårbarhet i Infinity

Pexip har varslet en kritisk sårbarhet i Infinity med CVSS-score 9,8. Alle kunder bes oppgradere umiddelbart, og rene One-Touch Join-oppsett er også berørt.

Russisk spionkampanje utnytter Zimbra-sårbarhet uten et eneste klikk

Unit 42 har avdekket en vedvarende russisk-tilknyttet kampanje som utnytter CVE-2025-66376 i upatchede Zimbra-installasjoner. Mottakeren trenger ikke klikke på noe.

Chaos skjuler styringstrafikk bak nettleseren

Cisco Talos har analysert msaRAT, en Rust-basert fjernstyringstrojaner som lar nettleseren gjøre jobben slik at trafikken ser legitim ut.

Phishing flytter seg fra e-post til Teams

Microsoft stanset 7,6 milliarder phishing-forsøk i e-post i andre kvartal, samtidig som ondsinnede taleanrop i Teams nådde nesten ti ganger nivået fra midten av 2025.

Check Point tetter to kritiske hull i administrasjonsserveren

Check Point har rettet CVE-2026-16232 og CVE-2026-62144, som begge gir uautentisert tilgang til administrasjonsserveren; den første er observert utnyttet.

EY varsler kunder etter innbrudd i tredjepartsplattform

Angripere lastet ned kundedokumenter med personnumre og kortopplysninger fra en tredjepartsplattform EY brukte i skattearbeid.

Tysk politi slår ut phishing-plattformen Kratos

BKA har tatt ned over 200 servere og pågrepet utvikleren bak Kratos, en tjeneste som har levert ferdigpakket phishing til kriminelle siden 2024.

Kritisk SharePoint-sårbarhet utnyttes aktivt

CVE-2026-58644 gir kodekjøring i Microsoft SharePoint og ble lagt inn i CISAs oversikt over utnyttede sårbarheter få dager etter publisering.