Datasikkerhet

OpenAI advarer om at nye AI-modeller utgjør høy risiko for cyberangrep
OpenAI har advart om at sine avanserte kunstige intelligens-modeller i økende grad er i stand til å automatisere kritiske faser av virkelige cyberangrep. Selskapets avsløring signaliserer et skifte i hvordan A...

CISA legger til 4 KEV-sårbarheter mens VMware- og Siemens-angrep øker
En enkelt uke i cybersikkerhet leverer sjelden så mye på en gang. Cybersecurity and Infrastructure Security Agency (CISA) la til fire nye oppføringer i sin katalog over kjente utnyttede sårbarheter, Chi...

SentinelOne Flagrer 4 Cyberangrepshendelser med Agentisk AI
Sikkerhetsforskere ved SentinelOne har dokumentert fire separate hendelser der agentiske AI-systemer, verktøy bygget for å planlegge og utføre flertrinnsoppgaver med minimal menneskelig tilsyn, ble koblet t...

ShieldBreak Zero-Day: Ingen oppdatering, CISA gir etater 14 dager
En nylig avdekket sårbarhet i Microsoft Defender setter sikkerhetsteam under hardt tidspress, og det finnes foreløpig ingen offisiell oppdatering. Feilen, sporet som CVE-2026-69414 og kalt ShieldBreak, er en privilegieeskaleringsfeil i Microsoft Malware Protection Engine, kjernen i skanningskomponenten som driver Windows Defender på både forbruker- og bedriftsmaskiner. Ifølge Qualys lar problemet en lokal angriper med lave rettigheter eskalere tilgangen sin på et berørt system, og gjør et begrenset fotfeste til noe langt farligere.

Falsk CAPTCHA-skadevare Deaktiverer 145 Sikkerhetsprosesser
De fleste har klikket seg gjennom en CAPTCHA uten å tenke seg om. Det er akkurat denne rutinemessige tilliten en ny skadevarekampanje utnytter. Sikkerhetsforskere har identifisert falske CAPTCHA-sider designet for å se ut som standard «I'm not a robot»-verifiseringsskjermer, men i stedet for å bekrefte at du er menneske, lurer de deg til å installere skadevare som kan deaktivere 145 ulike sikkerhetsprosesser på enheten din.

OpenClaw-angrepet viser at AI-agenter kan presse skadelig programvare til brukere
En nylig dokumentert forsyningskjede-kampanje rettet mot OpenClaw, en autonom AI-agentplattform, har avslørt en bekymringsfull ny vri på et gammelt problem. I stedet for å lure et menneske direkte med phishing...

Lazarus-gruppens Windows-zero-day rammer forsvarspersonell
Nord-Koreas statssponsede Lazarus-gruppe har gjenopplivet sin langvarige «Operation Dream Job»-kampanje, og denne gangen har gruppen lagt til en alvorlig oppgradering: en Windows-zero-day-sårbarhet som spores som...

Last ned mer RAM-feil avdekker Windows-rettighetsutvidelse
På USENIX Security Symposium 2026 i Baltimore presenterte forskere fra University of Birmingham og Durham University funn om et sett med tre Windows-sårbarheter som kan omgå innebygde...

Hvis du har mottatt en e-post som hevder at Pegasus-spionasje har infisert telefonen eller datamaskinen din, er du ikke alene. Disse meldingene dukker vanligvis opp ut av ingenting, ofte med navnet ditt eller til og med som om de kommer fra din egen e-postadresse.
If you've received an email claiming that Pegasus spyware has infected your phone or computer, you're not alone. These messages typically arrive out of nowhere, often addressing you by name or even ap...

Null-dagers-angrep forklart: Lærdommer fra Googles Android-oppdatering
Av og til sniker en programvarefeil seg ut i det fri før produsenten i det hele tatt vet at den finnes. Angripere finner den først, bygger en måte å utnytte den på, og begynner å bruke den mot virkelige mål mens klokken tikker mot null dagers varsel. Det er essensen av et null-dagers-angrep, og det er fortsatt et av de vanskeligste problemene innen cybersikkerhet fordi det ikke finnes noen oppdatering å installere og ingen signatur for sikkerhetsverktøy å oppdage før noen legger merke til skaden.