ISC2-domene 4
Kommunikasjon og nettverkssikkerhet
Communication and Network Security
Nettverket og utstyret i kanten av det: brannmurer, VPN, rutere, protokoller og angrep som kommer den veien.
Aktuelt
70 saker i dette fagområdet
Falske rekrutterere fikk IT-folk til å installere en VPN-klient med skjult kode
CERT-UA beskriver hvordan trusselklyngen UAC-0145 tar kontakt med IT-fagfolk på jobbsøkersider og gjennomfører en hel ansettelsesprosess, med samtale på Telegram og et faktisk Zoom-intervju. Kandidaten blir til slutt bedt om å laste ned VPN-klienten SopraVPN, som er bygget på WireGuards kildekode og kjører PowerShell-kode skjult i konfigurasjonsopsjonen SymmetricKey.
Et falskt jobbtilbud endte med rootkit i Windows-kjernen
Check Point Research knytter en ny bølge av Operation Dream Job til Lazarus, der falske jobbtilbud i forsvars- og luftfartsindustrien endte med utnyttelse av nulldagssårbarheten CVE-2026-68820 i Windows-driveren AFD.sys. Microsoft rettet feilen 11. august 2026 etter varsel fra Check Point, som også fant styringstrafikk gjennom kaprede Roundcube- og WordPress-tjenere.
Mobilnettet ble veien inn i det polske varmekraftverket
CERT Polska la 8. august fram en oppfølgingsrapport om angrepene mot polsk energiforsyning 29. desember 2025. Rapporten beskriver et angrep mot et varmekraftverk som forsyner rundt 50 000 innbyggere, der veien inn gikk gjennom nettselskapets private mobilnett.
En atten år gammel feil i Linux-kjernen gir vanlige brukere root-tilgang
Tencent Zhuque Lab har funnet en feil i SCTP-delen av Linux-kjernen som har ligget der siden 2008. En vanlig bruker kan bruke den til å skaffe seg root-tilgang, og til å komme seg ut av en container.
Cisco tetter hull med toppscore i SD-WAN og IOS XE, og det finnes ingen omvei
Cisco publiserte 5. august 2026 sikkerhetsoppdateringer for Catalyst SD-WAN, IOS XE og Integrated Management Controller. Tre av SD-WAN-sårbarhetene har CVSS-score 9,9, og Cisco oppgir at det ikke finnes midlertidige tiltak for noen av varslene.
Kritisk autentiseringsomgåelse i Check Points administrasjonstjener
Check Point har rettet en kritisk sårbarhet i Security Management Server og Multi-Domain Security Management Server. CVE-2026-18574 har verdien 9,3 og lar en angriper uten pålogging kjøre vilkårlige kommandoer på en tjener som er nåbar over nettverket.
CISA varsler om økte angrep mot styringsenheter i vann og avløp
CISA sendte 30. juli 2026 ut varsel om at flere trusselaktører angriper programmerbare styringsenheter i vann og avløp. Angriperne har byttet passord og endret IP-adresser, slik at operatørene mistet kontrollen over egne anlegg. Konsekvensen har vært kokevarsler og lange perioder med manuell drift.
Unit 42: kinesiskspråklig aktør kjørte autonome angrep med KI-agent
Unit 42 offentliggjorde 30. juli 2026 en kampanje der en kinesiskspråklig aktør lot en KI-agent lete opp mål, hente angrepskode og forsøke å utnytte sårbarheter på egen hånd. De autonome forsøkene mislyktes, mens de manuelle angrepene mot Citrix NetScaler ga bekreftet uttrekk av data hos tre virksomheter.
KI-agent valgte mål og byttet sårbarhet på egen hånd i kinesisk kampanje
Unit 42 beskriver en kinesisktalende aktør som koblet språkmodellen DeepSeek til agentrammeverket Hermes Agent, og lot oppsettet finne mål, hente utnyttelseskode fra GitHub og skifte sårbarhet da angrepet feilet. De autonome forsøkene ga ingen bekreftet kompromittering. Operasjonen ble avslørt av automatiseringen selv.
Statisk konto i Cisco Secure FMC utnyttes aktivt
CISA la 29. juli 2026 CVE-2026-20316 inn i katalogen over kjente utnyttede sårbarheter. Sårbarheten er en statisk brukerkonto i webgrensesnittet til Cisco Secure Firewall Management Center, og Cisco oppgir at den utnyttes aktivt.
CI Fortify: seks steg for å isolere kritiske OT-systemer i en krise
Australias signaletterretning ASD har publisert veiledningen CI Fortify, som viser hvordan kritisk driftsteknologi kan kobles fra alle andre nett. Veiledningen beskriver seks steg fram til en isolasjonsplan som skal øves.
CISA med syv nye ICS-varsler, kritisk hull i Siemens byggautomasjon
Syv nye varsler rammer Siemens, MikroTik, igloohome og ABB. Alvorligst er en sårbarhet med score 9,8 i byggautomasjonsplattformen Desigo CC, og flere svakheter står foreløpig uten rettelse.
Pexip haster ut rettelser for kritisk sårbarhet i Infinity
Pexip har varslet en kritisk sårbarhet i Infinity med CVSS-score 9,8. Alle kunder bes oppgradere umiddelbart, og rene One-Touch Join-oppsett er også berørt.
Russisk spionkampanje utnytter Zimbra-sårbarhet uten et eneste klikk
Unit 42 har avdekket en vedvarende russisk-tilknyttet kampanje som utnytter CVE-2025-66376 i uoppdaterte Zimbra-installasjoner. Mottakeren trenger ikke klikke på noe.
Chaos skjuler styringstrafikk bak nettleseren
Cisco Talos har analysert msaRAT, en Rust-basert fjernstyringstrojaner som lar nettleseren gjøre jobben slik at trafikken ser legitim ut.
Check Point tetter to kritiske hull i administrasjonsserveren
Check Point har rettet CVE-2026-16232 og CVE-2026-62144, som begge gir uautentisert tilgang til administrasjonsserveren; den første er observert utnyttet.
Hasteoppdatering for SonicWall SMA 100
SonicWall har rettet flere sårbarheter i SMA 100-serien, blant dem kritiske svakheter som kan gi kodekjøring på fjerntilgangsløsningen.
Felles varsel om russisk aktivitet mot dårlig sikrede rutere
19 myndigheter fra 13 land advarer mot russisk aktivitet rettet mot rutere som eksponerer de utdaterte protokollene SNMPv1 og SNMPv2.
Palo Alto retter sårbarhet i PAN-OS
CVE-2026-0288 kan under bestemte forutsetninger la en autentisert angriper påvirke konfidensialitet og integritet i PAN-OS.
UAT-7810 bygger skjulte proxynett av kaprede rutere
Cisco Talos beskriver hvordan UAT-7810 kaprer uoppdaterte rutere for å bygge proxynett andre trusselaktører kan leie seg inn i.
Citrix melder om flere sårbarheter i NetScaler ADC og Gateway
Citrix har publisert en sikkerhetsbulletin for flere sårbarheter i NetScaler ADC og NetScaler Gateway, med CVSSv4-score fra 6,9 til 8,8 og uten krav om autentisering.
ESET: Gamaredon skjuler styringstrafikk bak vanlige nettjenester
ESET rapporterer at Gamaredon kjørte 35 spearphishing-kampanjer i 2025 og i økende grad gjemte styringsinfrastrukturen bak legitime tjenester.
Mandiant: nulldagssårbarhet i Cisco SD-WAN Manager utnyttet i månedsvis
Mandiant beskriver hvordan en aktør utnyttet CVE-2026-20245 i Cisco Catalyst SD-WAN Manager fra sen 2025 til januar 2026 og skaffet seg root-tilgang.
F5 slipper hasteoppdatering for to kritiske NGINX-feil
To sårbarheter i NGINX kan utløses eksternt uten pålogging og stoppe arbeidsprosessene, med mulighet for kodekjøring i visse tilfeller.