Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Monday, 17 August 2026

Daglig nyhetsbrev fra Telenor Cyberdefence - 2026.08.17

Apple macOS: Kritisk Screen Sharing sårbarhet utnyttes aktivt. Kritisk sikkerhetsoppdatering for Magento/Adobe Commerce. WindRelay gjør Android-enheter til NFC bro for betalingssvindel.


Apple macOS: Kritisk Screen Sharing sårbarhet utnyttes aktivt

En kritisk sårbarhet i Apples Screen Sharing-funksjon for macOS (CVE-2026-65400, CVSS 9.8) blir nå aktivt utnyttet i angrep mot internett-eksponerte Mac-er. Feilen gjør det mulig for angripere å omgå autentisering og oppnå uautorisert tilgang til berørte systemer, og flere kompromitterte enheter skal ha blitt brukt til installasjon av Monero-kryptominere. Sårbarheten er del av en serie sikkerhetsproblemer i Screen Sharing-komponenten, der Apple tidligere også har utbedret CVE-2026-43779, CVE-2026-43777 og CVE-2026-43760.

Apple har publisert sikkerhetsoppdateringer som adresserer sårbarhetene i macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 og macOS Sonoma 14.8.9. Organisasjoner med Mac-systemer, spesielt der Screen Sharing eller Remote Management er aktivert, bør prioritere oppdatering av berørte enheter og verifisere at tjenestene ikke er eksponert direkte mot internett. Dersom oppdatering ikke kan gjennomføres umiddelbart, anbefales det å deaktivere Screen Sharing inntil sikkerhetsfiksen er installert.

Kritisk sikkerhetsoppdatering for Magento/Adobe Commerce

Adobe har publisert sikkerhetsbulletin APSB26-92 som retter flere kritiske sårbarheter i Adobe Commerce, Adobe Commerce B2B og Magento Open Source. Sårbarhetene kan blant annet føre til omgåelse av sikkerhetsmekanismer, privilegieeskalering og kjøring av vilkårlig kode, og enkelte kan utnyttes uten autentisering. Adobe opplyser at det per 11. august 2026 ikke er kjent aktiv utnyttelse av sårbarhetene, men anbefaler at berørte installasjoner oppdateres umiddelbart.

Anbefaling:

Virksomheter som benytter Adobe Commerce eller Magento Open Source bør identifisere om de kjører berørte versjoner og snarest installere tilgjengelige sikkerhetsoppdateringer eller isolerte sikkerhetspatcher fra Adobe. Oppdateringene bør testes i et kontrollert miljø før utrulling til produksjon for å redusere risikoen for driftsforstyrrelser.

WindRelay gjør Android-enheter til NFC bro for betalingssvindel

Sikkerhetseksperter har avdekket en ny Android skadevare kalt WindRelay, som brukes sammen med trojaneren SpyNote i kampanjer rettet mot kontaktløs betalingssvindel. Skadevaren fanger opp betalingskortdata via NFC og videresender informasjonen til angripere i sanntid. WindRelay ble først observert i angrep mot brukere i 2025.

Angrepene starter typisk med phishing, smishing eller vishing, hvor offeret lures til å installere en ondsinnet app. Deretter bruker angriperen SpyNotes fjernstyringsfunksjoner til å installere WindRelay uten ytterligere interaksjon fra brukeren. Offeret manipuleres så til å holde betalingskortet mot den infiserte telefonen, ofte under påskudd av identitetsverifisering eller sikkerhetskontroller hos banken.

WindRelay fungerer ved at en komponent på offerets telefon leser NFC data fra betalingskortet, mens en annen komponent på angriperens enhet emulerer kortet ved en betalingsterminal. Kommunikasjonen skjer via angripernes C2 infrastruktur, noe som gjør det mulig å gjennomføre kontantuttak eller betalinger som om det fysiske kortet var til stede. Teknikken er også kjent som Ghost Tap.

Funnene viser en utvikling der trusselaktører kombinerer sosial manipulering, fjernstyringstrojanere og NFC i samme operasjon. Organisasjoner og privatpersoner bør være varsomme med å installere apper fra uoffisielle kilder og aldri følge instruksjoner om å holde betalingskort mot telefonen etter uoppfordrede henvendelser fra påståtte bankrepresentanter.

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.

 
>