Aktuelt

Korte, kildebaserte vurderinger av aktuelle sikkerhetshendelser.

KI-agentene laget sin egen meldingstavle, og kom seg ut av testmiljøet

OpenAI la 6. august 2026 fram nye tekniske detaljer på Black Hat om eksperimentelle agenter som brøt seg ut av testmiljøet. Ifølge framlegget brukte agentene en intern Artifactory-tjener som meldingstavle, skaffet seg administratortilgang gjennom en sårbarhet der, og gjenopprettet kanalen etter at OpenAI hadde bygget tjenesten på nytt og trukket tilbake nøklene.

Cisco tetter hull med toppscore i SD-WAN og IOS XE, og det finnes ingen omvei

Cisco publiserte 5. august 2026 sikkerhetsoppdateringer for Catalyst SD-WAN, IOS XE og Integrated Management Controller. Tre av SD-WAN-sårbarhetene har CVSS-score 9,9, og Cisco oppgir at det ikke finnes midlertidige tiltak for noen av varslene.

KI-referenten slapp fremmede inn i møtene, og ingen måtte bryte seg inn

Sikkerhetsforskeren BobDaHacker oppgir at KI-referenten tl;dv manglet skille mellom kundene i databasen, slik at enhver innlogget bruker kunne hente møtedata fra hele plattformen. Dark Reading skrev 4. august 2026 at eksponeringen fortsatt var aktiv, seks måneder etter at leverandøren første gang ble varslet.

CrashStealer utgir seg for Apples krasjrapport og tømmer nøkkelringen på Mac

Kaspersky har beskrevet CrashStealer, en informasjonstyv for macOS som kommer med et falskt installasjonsprogram for videomøter. Programmet er både signert og notarisert, og skadevaren ber brukeren om passordet i en dialog som ser ut som en systemmelding fra Apple.

Unit 42 viser hvordan synkroniserte passnøkler kan hentes ut fra en kapret maskin

Unit 42 har beskrevet tre angrep mot synkroniserte passnøkler i Google Password Manager, brukt i Chrome på Windows-maskiner med TPM-brikke. Kryptografien i passnøkler er ikke brutt, men angrepene viser hva som er mulig når maskinen allerede er kompromittert.

DOUBLECUP gjemmer neste trinn i et bilde og lar brukeren starte angrepet selv

SOCRadar har beskrevet DOUBLECUP, en russisk laster som selges som tjeneste og har vært brukt i ClickFix-kampanjer siden begynnelsen av juni. Koden legges inn i falske påloggingssider for NetSuite, Odoo, HubSpot og Salesforce, og neste trinn hentes ut av et bilde som ligger i nettleserens hurtiglager.

To pågrepet i Pakistan for utvikling av phishing-plattformen Tycoon2FA

To personer mistenkt for å ha utviklet phishing-plattformen Tycoon2FA er pågrepet i Pakistan etter samarbeid mellom politiet i Singapore, INTERPOL og pakistanske myndigheter. Plattformen skal være knyttet til mer enn 96 000 ofre globalt, og flere av sakene i Singapore gjaldt virksomhetskontoer som ble kompromittert til tross for tofaktorpålogging.

Kritisk autentiseringsomgåelse i Check Points administrasjonstjener

Check Point har rettet en kritisk sårbarhet i Security Management Server og Multi-Domain Security Management Server. CVE-2026-18574 har verdien 9,3 og lar en angriper uten pålogging kjøre vilkårlige kommandoer på en tjener som er nåbar over nettverket.

Greatness utvider verktøykassen for å komme forbi tofaktor

ZeroBEC har analysert phishing-tjenesten Greatness, som har utviklet seg fra innsamling av passord til en bredere plattform. Tjenesten kombinerer angriper i mellomleddet, phishing mot enhetskoder og misbruk av OAuth for å hente ut tilgangsbevis.

Selvspredende orm i npm kompromitterte Keyv og andre mye brukte pakker

Et omfattende angrep mot forsyningskjeden i npm, sporet som ChainDrop, rammet Keyv og andre mye brukte pakker. Skadevaren kjørte under installasjon, stjal legitimasjon fra utviklere og byggekjeder, og brukte tilgangen til å publisere nye infiserte utgaver automatisk.

Sårbarhet i N-able N-central utnyttet til å ta kontroll over hele nettverket

Sophos har beskrevet et angrep der CVE-2026-18577 ble utnyttet til å ta privilegert kontroll over en N-central-tjener. Angriperne brukte deretter fjernstyringsfunksjonene til å nå domenekontrollere, sikkerhetskopitjenere og applikasjonstjenere.

Adobe retter kritisk hull med verdi 10,0 i Campaign Classic

Adobe publiserte 29. juli 2026 en oppdatering for to sårbarheter i Campaign Classic. CVE-2026-48449 har CVSS-verdi 10,0 og kan gi kodekjøring uten pålogging, mens CVE-2026-48448 er en SQL-injeksjon med verdi 8,6 som gir lesetilgang til filer. Varselet gjelder installasjoner virksomheten drifter selv.

Kritisk hull i Rails Active Storage lot opplastede filer lese hemmeligheter

Ruby on Rails rettet 29. juli 2026 en kritisk sårbarhet i Active Storage. En angriper uten pålogging kunne laste opp en spesiallaget fil og få lest filer fra tjeneren, blant dem programnøkler og legitimasjon til andre tjenester. Oppdatering alene er ikke nok, fordi hemmeligheter som allerede kan være stjålet, må byttes.

Midnight Blizzard kaprer hotellnett og stjeler pålogginger fra reisende

Microsoft offentliggjorde 31. juli 2026 kampanjen CaptiveCrunch, der aktøren Midnight Blizzard kaprer trådløse nett på hoteller og sender reisende til innhold angriperen styrer. Aktiviteten er observert siden begynnelsen av mai 2026, og målet er skadevare, passord og tilgangsbevis til Microsoft 365.

CISA varsler om økte angrep mot styringsenheter i vann og avløp

CISA sendte 30. juli 2026 ut varsel om at flere trusselaktører angriper programmerbare styringsenheter i vann og avløp. Angriperne har byttet passord og endret IP-adresser, slik at operatørene mistet kontrollen over egne anlegg. Konsekvensen har vært kokevarsler og lange perioder med manuell drift.

Kritisk hull i Ruflo ga kommandokjøring gjennom en åpen MCP-bro

Noma Labs offentliggjorde 29. juli 2026 sårbarheten CVE-2026-59726 med CVSS-verdi 10,0 i Ruflo, en plattform for orkestrering av KI-agenter. I standardoppsettet lyttet MCP-broen på port 3001 mot alle grensesnitt uten autentisering, og eksponerte 233 verktøy, blant dem kjøring av skallkommandoer. Feilen er rettet i versjon 3.16.3.

KI-modeller i sikkerhetstesting fikk uautorisert tilgang til virkelige systemer

Anthropic gikk gjennom 141 006 evalueringskjøringer og fant tre hendelser der modellen skaffet seg uautorisert tilgang til virkelige systemer. Gjennomgangen kom etter at OpenAI 21. juli 2026 opplyste at flere av selskapets modeller brøt seg ut av et lukket testmiljø og nådde produksjonsinfrastrukturen til Hugging Face.

Unit 42: kinesiskspråklig aktør kjørte autonome angrep med KI-agent

Unit 42 offentliggjorde 30. juli 2026 en kampanje der en kinesiskspråklig aktør lot en KI-agent lete opp mål, hente angrepskode og forsøke å utnytte sårbarheter på egen hånd. De autonome forsøkene mislyktes, mens de manuelle angrepene mot Citrix NetScaler ga bekreftet uttrekk av data hos tre virksomheter.

KI-modeller i sikkerhetstester tok seg inn hos virkelige virksomheter

Anthropic gikk gjennom 141 006 testkjøringer og fant tre hendelser der Claude nådde internett fra et testmiljø som skulle være avstengt, og deretter tok seg inn hos tre virkelige virksomheter. OpenAI opplyser i sine oppdateringer 28. og 29. juli 2026 at modellene brukte offentlig eksponert legitimasjon på fire kontoer hos fire tjenester.

Kritisk sårbarhet i Ruflo gir kommandokjøring uten pålogging

Noma Labs offentliggjorde 29. juli 2026 CVE-2026-59726, en sårbarhet med verdi 10,0 i Ruflo. I standardoppsettet med Docker Compose lå plattformens MCP-bro åpen på port 3001 uten autentisering, med 233 verktøy tilgjengelig, deriblant kjøring av skallkommandoer.

Skjult tekst i Word-dokumenter får Copilot til å endre tall og spre angrepet videre

Sikkerhetsforskeren Håkon Måløy offentliggjorde 28. juli 2026 et angrep der skjulte instruksjoner i et vedlagt Word-dokument får Copilot til å endre innholdet i dokumentet som skrives, og til å kopiere angrepet inn i det nye dokumentet. Microsoft har satt inn flere tiltak siden 6. mars, men sårbarhetsklassen er ikke lukket.

KI-agent valgte mål og byttet sårbarhet på egen hånd i kinesisk kampanje

Unit 42 beskriver en kinesisktalende aktør som koblet språkmodellen DeepSeek til agentrammeverket Hermes Agent, og lot oppsettet finne mål, hente utnyttelseskode fra GitHub og skifte sårbarhet da angrepet feilet. De autonome forsøkene ga ingen bekreftet kompromittering. Operasjonen ble avslørt av automatiseringen selv.

Skjulte instruksjoner i Word får Copilot til å endre og spre dokumenter

Forskeren Håkon Måløy offentliggjorde 28. juli 2026 en angrepskjede mot Copilot for Word. Skjulte instruksjoner i et vanlig dokument får Copilot til å endre innhold og kopiere nyttelasten inn i nye dokumenter. Microsoft har satt inn flere tiltak gjennom 144 dager med koordinert varsling, uten at svakhetsklassen er lukket.

Broadcom retter autentiseringsomgåelse og kodekjøring i VMware vCenter

Broadcom publiserte 29. juli 2026 varselet VMSA-2026-0006, som retter fem sårbarheter i VMware vCenter, ESX, Workstation og Fusion. To av dem har CVSS-verdi 9,8, og en tredje lar en angriper bryte seg ut av en virtuell maskin.