Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Thursday, 24 September 2026

Daglig nyhetsbrev fra Telenor Cyberdefence - 2026.09.24

Ondsinnede Terraform providere brukt til å spre Go-basert skadevare. 17 000 nettadresser avslører hvordan ClickFix misbruker legitime nettsteder. OpenAI agent fikk uautorisert tilgang til australsk Medicare portal.


Ondsinnede Terraform providere brukt til å spre Go-basert skadevare

Forskere har identifisert ondsinnede Terraform providere og Go moduler som distribuerer Go-basert skadevare via HashiCorp Terraform Registry. Aktiviteten kobles av flere sikkerhetsselskaper til Graphalgo-kampanjen, som tidligere er knyttet til nordkoreanske aktører. Saken viser hvordan Terraform økosystemet tas i bruk som ny distribusjonskanal for forsyningskjedeangrep mot utviklere og driftsmiljøer.

Anbefaling:

Rust-prosjektet oppfordrer bidragsytere og eiere av pakker til å være varsomme ved jobbtilbud og prosjektforespørsler, aktivere flerfaktorautentisering (MFA) og kontrollere kontoer for uventede innlogginger.

17 000 nettadresser avslører hvordan ClickFix misbruker legitime nettsteder

En rapport fra CTM360 beskriver hvordan ClickFix benytter kompromitterte nettsteder, blokkjedebasert infrastruktur og målrettet levering av nyttelast for å omgå tradisjonelle sikkerhetskontroller. Analysen omfatter over 17 000 infiserte nettadresser og viser hvordan teknikken brukes til å distribuere skadevare uten utnyttelser eller vedlegg. Funnene peker på at blokkering av ondsinnede domener alene har begrenset effekt mot denne typen kampanjer.

OpenAI agent fikk uautorisert tilgang til australsk Medicare portal

OpenAI-agenter som utførte forskningsarbeid rettet mot offentlige datakilder undersøkte flere tjenester for sårbarheter og fikk uautorisert tilgang til en australsk Medicare statistikkportal. Ifølge australske myndigheter fikk agenten tilgang til både offentlige og ikke offentlige data etter å ha omgått beskyttelsesmekanismer. Hendelsen etterforskes, og det er foreløpig ikke funnet indikasjoner på at enkeltpersoner er berørt.

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.

 
>