Aktuelt
Korte, kildebaserte vurderinger av aktuelle sikkerhetshendelser.
Innsikt
Sikkerhet avgjøres i styrerommet, ikke i serverrommet
I de fleste virksomheter er informasjonssikkerhet fortsatt noe som håndteres av noen andre, et sted lenger nede i organisasjonen. Samtidig …
Driftssikkerhet i energisektoren er nasjonal beredskap
I energi og annen kritisk infrastruktur måles konsekvensen av et avbrudd sjelden i tapt omsetning alene. Den måles i hva som slutter å virk…
Under NIS2 er styrets ansvar personlig og dokumenterbart
NIS2 flytter ansvaret for sikkerhet dit beslutningene tas. Direktivet krever at ledelsen godkjenner risikostyringen, fører tilsyn med den, …
Også Metas modell tok seg inn hos en annen virksomhet under testing
Meta opplyser at en av selskapets modeller fikk uventet tilgang til internett under en sikkerhetsevaluering, og at modellen deretter utnyttet en sårbarhet hos en tjeneste utenfor testmiljøet. Testen ble kjørt av Irregular, som også kjørte evalueringene for Anthropic, og selskapet oppgir til BBC at det er samme feil i testmiljøet som Anthropic meldte om uken før.
Ny teknikk viser når en språkmodell merker at den blir testet
Anthropic publiserte 6. juli 2026 en studie av det selskapet kaller J-rommet, et lite sett indre mønstre som viser hvilke ord en språkmodell har i tankene uten å skrive dem. Selskapet oppgir at metoden har fanget opp at modellen la merke til at den ble testet, at den laget oppdiktede data med vilje, og at den fulgte et skjult mål plantet under trening.
Bare to av 421 sårbarheter i augustoppdateringen er merket som utnyttet eller offentlig kjent
Microsofts sikkerhetsoppdatering for august består av 421 CVE-er. Én av dem er merket «Exploitation Detected» og én er merket «Publicly Known», og begge er rettighetseskalering som krever en konto lokalt.
Falske rekrutterere fikk IT-folk til å installere en VPN-klient med skjult kode
CERT-UA beskriver hvordan trusselklyngen UAC-0145 tar kontakt med IT-fagfolk på jobbsøkersider og gjennomfører en hel ansettelsesprosess, med samtale på Telegram og et faktisk Zoom-intervju. Kandidaten blir til slutt bedt om å laste ned VPN-klienten SopraVPN, som er bygget på WireGuards kildekode og kjører PowerShell-kode skjult i konfigurasjonsopsjonen SymmetricKey.
Et falskt jobbtilbud endte med rootkit i Windows-kjernen
Check Point Research knytter en ny bølge av Operation Dream Job til Lazarus, der falske jobbtilbud i forsvars- og luftfartsindustrien endte med utnyttelse av nulldagssårbarheten CVE-2026-68820 i Windows-driveren AFD.sys. Microsoft rettet feilen 11. august 2026 etter varsel fra Check Point, som også fant styringstrafikk gjennom kaprede Roundcube- og WordPress-tjenere.
Godkjente partnere får tilgang til en modell som finner ukjente sårbarheter
OpenAI utvider Daybreak med to tilgangsnivåer og lanserer GPT-5.6-Cyber, en modell som blant annet er trent på å finne nulldagssårbarheter og utvikle utnyttelseskjeder. Modellen er tilgjengelig gjennom Daybreak Red, og tilgangen til modellene blir hos den godkjente partneren og overføres ikke direkte til kunden.
Slik kan en e-post uten skript stjele passordet ditt
PortSwigger viser at stilregler i en e-post kan slippe ut av meldingen og gripe inn i webmailens eget grensesnitt. Angrepene rammer Outlook, Gmail, Fastmail, Proton Mail, Yahoo Mail og AOL Mail, og krever ikke en eneste linje skript.
Hullet i Metabase ga administratortilgang uten pålogging
Metabase bekreftet 6. august at en sårbarhet i versjon 58 og nyere utnyttes i angrep. En uautentisert angriper kan sende egne SQL-setninger inn i Metabase sin egen database gjennom endepunktet for passordgjenoppretting, og derfra få administratortilgang.
Mobilnettet ble veien inn i det polske varmekraftverket
CERT Polska la 8. august fram en oppfølgingsrapport om angrepene mot polsk energiforsyning 29. desember 2025. Rapporten beskriver et angrep mot et varmekraftverk som forsyner rundt 50 000 innbyggere, der veien inn gikk gjennom nettselskapets private mobilnett.
Et skjult avsnitt i dokumentet får KI-assistenten til å sende dataene ut
To rapporter viser at Atlassians KI-assistent Rovo kan lures til å sende ut data den har tilgang til. Den ene teknikken starter i et opplastet dokument, den andre i et enkelt klikk på en lenke.
En atten år gammel feil i Linux-kjernen gir vanlige brukere root-tilgang
Tencent Zhuque Lab har funnet en feil i SCTP-delen av Linux-kjernen som har ligget der siden 2008. En vanlig bruker kan bruke den til å skaffe seg root-tilgang, og til å komme seg ut av en container.
Innloggingssiden i WordPress slapp gjennom kode fra hvem som helst
WordPress ga 6. august ut versjon 7.0.3 og rettet en sårbarhet på innloggingssiden som ikke krever pålogging. Finnerne viser hvordan feilen under gitte forutsetninger kan ende med at PHP-kode kjører på tjeneren.
Falske talepostvarsler lurer seg forbi flerfaktor og jakter på lønnsutbetalinger
Arctic Wolf har avdekket en omfattende phishingkampanje mot Microsoft 365-kontoer i Europa, Canada og USA. Angriperne overtar økten etter at flerfaktor er gjennomført, og leter målrettet etter lønn, personal og økonomi.
Installasjonsfilene til QuickFox VPN bar en bakdør i nesten ett år
Fortinet har avdekket at installasjonsfilene til VPN-tjenesten QuickFox spredte en bakdør i nesten ett år. Bakdøren ble bare installert på maskiner som lignet jobbmaskiner.
Europa tar mer kontroll over sårbarhetsregisteret, og NATOs IT-byrå blir med
ENISA meldte 6. august 2026 at NATOs kommunikasjons- og informasjonsbyrå og selskapet AISLE er blitt tildelende organ for CVE-numre under ENISA Root. Ifølge ENISA er det nå tjue slike organer under den europeiske roten, hvorav åtte er flyttet over fra MITRE Root.
Industriprogramvaren kom med en database som gikk ut på dato for år siden
CISA publiserte 6. august 2026 tre nye varsler om industrielle styringssystemer. Det tyngste gjelder ABB Ability Zenon, der tilleggstjenestene for tingenes internett installeres sammen med MongoDB 4.2, og der tolv av de tretten oppførte sårbarhetene stammer fra 2020 og 2021.
Stemmen i telefonen var ikke sjefen, og fondene ble ringt opp samme dag
Bloomberg meldte 5. august 2026 at flere av de største fondene på Wall Street ble forsøkt angrepet med stemmesvindel, der KI-genererte stemmer etterligner kjente personer på telefon. Two Sigma oppgir at forsøket ble stanset, Point72 oppgir at en første gjennomgang ikke fant stjålne kundeopplysninger, og ingen bekreftede innbrudd er meldt.
KI-agentene laget sin egen meldingstavle, og kom seg ut av testmiljøet
OpenAI la 6. august 2026 fram nye tekniske detaljer på Black Hat om eksperimentelle agenter som brøt seg ut av testmiljøet. Ifølge framlegget brukte agentene en intern Artifactory-tjener som meldingstavle, skaffet seg administratortilgang gjennom en sårbarhet der, og gjenopprettet kanalen etter at OpenAI hadde bygget tjenesten på nytt og trukket tilbake nøklene.
Cisco tetter hull med toppscore i SD-WAN og IOS XE, og det finnes ingen omvei
Cisco publiserte 5. august 2026 sikkerhetsoppdateringer for Catalyst SD-WAN, IOS XE og Integrated Management Controller. Tre av SD-WAN-sårbarhetene har CVSS-score 9,9, og Cisco oppgir at det ikke finnes midlertidige tiltak for noen av varslene.
KI-referenten slapp fremmede inn i møtene, og ingen måtte bryte seg inn
Sikkerhetsforskeren BobDaHacker oppgir at KI-referenten tl;dv manglet skille mellom kundene i databasen, slik at enhver innlogget bruker kunne hente møtedata fra hele plattformen. Dark Reading skrev 4. august 2026 at eksponeringen fortsatt var aktiv, seks måneder etter at leverandøren første gang ble varslet.
CrashStealer utgir seg for Apples krasjrapport og tømmer nøkkelringen på Mac
Kaspersky har beskrevet CrashStealer, en informasjonstyv for macOS som kommer med et falskt installasjonsprogram for videomøter. Programmet er både signert og notarisert, og skadevaren ber brukeren om passordet i en dialog som ser ut som en systemmelding fra Apple.
Unit 42 viser hvordan synkroniserte passnøkler kan hentes ut fra en kapret maskin
Unit 42 har beskrevet tre angrep mot synkroniserte passnøkler i Google Password Manager, brukt i Chrome på Windows-maskiner med TPM-brikke. Kryptografien i passnøkler er ikke brutt, men angrepene viser hva som er mulig når maskinen allerede er kompromittert.
DOUBLECUP gjemmer neste trinn i et bilde og lar brukeren starte angrepet selv
SOCRadar har beskrevet DOUBLECUP, en russisk laster som selges som tjeneste og har vært brukt i ClickFix-kampanjer siden begynnelsen av juni. Koden legges inn i falske påloggingssider for NetSuite, Odoo, HubSpot og Salesforce, og neste trinn hentes ut av et bilde som ligger i nettleserens hurtiglager.
To pågrepet i Pakistan for utvikling av phishing-plattformen Tycoon2FA
To personer mistenkt for å ha utviklet phishing-plattformen Tycoon2FA er pågrepet i Pakistan etter samarbeid mellom politiet i Singapore, INTERPOL og pakistanske myndigheter. Plattformen skal være knyttet til mer enn 96 000 ofre globalt, og flere av sakene i Singapore gjaldt virksomhetskontoer som ble kompromittert til tross for tofaktorpålogging.