Nordkoreanske hackere utnytter zero day svakhet i Chrome. Britisk politi med arrestasjoner i Lapsus$-etterforskning. HP-skrivere rammet av kritiske sårbarheter.
Nord Koreanske hackere utnytter zero day svakhet i Chrome
Nordkoreanske hackere har utnyttet en zero day svakhet i Chrome i opptil en måned før sikkerhetsoppdatering ble tilgjengelig. Angrepene skal ha vært rettet mot nyhetsmedier, IT-selskaper, kryptobørser og selskaper som står for bankløsninger. Den skadelige koden ble levert både via eposter, falske nettsteder og kompromitterte legitime nettsider. | ||||
Referanser | ||||
---|---|---|---|---|
https://www.bleepingcomputer.com/news/securit[...] https://blog.google/threat-analysis-group/cou[...] |
Britisk politi med arrestasjoner i Lapsus$-etterforskning
Britisk politi opplyser at de nå har arrestert syv personer i forbindelse med etterforskning av Lapsus$-grupperingen. Personene er mellom 16 og 21 år. En 16-åring er mistenkt for å være hovedmannen og skal ha tjent over 10 millioner Pund på hacking-aktivitet. Sikkerhetsforskeren Brian Krebs har også tatt en nærmere kikk på gruppens aktiviteter og historie. |
||||
Referanser | ||||
---|---|---|---|---|
https://www.bbc.com/news/technology-60864283 https://krebsonsecurity.com/2022/03/a-closer-[...] |
HP skrivere rammet av kritiske sårbarheter
HP har kommet med ny fastvare for å sikre en rekke skriver-modeller. De fleste har vært sårbare for fjernkjøring av kode, som skyldes en buffer-overflytfeil. Flere kritiske feil har vært mulighet for fjernkjøring av kode, tjenestenektangrep og avsløring av informasjon. Noen av sårbarhetene ser ut til å ha blitt utnyttet av hacktivist-gruppen Anonymous mot skrivere i Russland. | ||||
Referanser | ||||
---|---|---|---|---|
https://www.digi.no/artikler/drossevis-av-skr[...] |