YubiKeys sårbare for kloningsangrep via sidekanal
Sikkerhetsforskerne i NinjaLab har avdekket en kritisk sårbarhet i YubiKey 5-serien, som gjør det mulig for angripere å klone enhetene ved hjelp av et såkalt sidekanalangrep. Denne sårbarheten, som er knyttet til den kryptografiske biblioteket fra Infineon, utnytter elektromagnetisk stråling fra sikkerhetsbrikken under visse beregninger, og kan føre til at angripere får tilgang til brukerens private ECDSA-nøkkel.
For å gjennomføre angrepet må en angriper ha fysisk tilgang til YubiKey-en i kort tid, bruke avansert utstyr som et oscilloskop for å måle signaler, og deretter rekonstruere den private nøkkelen. Prosessen er svært teknisk krevende og krever utstyr som koster rundt 11 000 dollar. Sårbarheten gjelder alle YubiKeys med firmware før versjon 5.7, som kom i mai 2024 og erstattet Infineon-biblioteket med Yubicos egenutviklede løsning.
Selv om Yubico har publisert en sikkerhetsadvarsel, er det ikke mulig å oppdatere fastvaren på de berørte enhetene. Dermed vil alle YubiKey 5-enheter som kjører eldre firmware forbli sårbare. Angrepet anses likevel som usannsynlig i de fleste tilfeller, ettersom det krever fysisk tilgang til enheten, spesifikk teknisk kunnskap, og er mer relevant for målrettede angrep på høyt nivå, som statssponsede operasjoner.
Kilde: Ars Technica
Telia advarer: Unge lokkes til svindel i sosiale medier
Telia advarer mot en økende trend der unge mennesker rekrutteres til å opprette mobilabonnementer for kriminelle via sosiale medier.
– Vi ser en tydelig utvikling der unge blir kontaktet gjennom sosiale medier og tilbudt «lettjente penger» for å opprette mobilabonnementer i eget navn, sier svindelekspert Øivind Kristiansen i Telia Norge, i en pressemelding.
Metoden brukes av kriminelle for å skjule egen identitet og redusere risiko.
– I realiteten gir de kriminelle tilgang til mobilnumre som brukes til alvorlig svindel, sier han.
Siden begynnelsen av året har Telia sperret 88 nyopprettede telefonnummer som kan kobles til svindel. Abonnementene brukes blant annet til SMS-svindel, phishing og opprettelse av falske kontoer.
– Mange unge forstår ikke at de kan bli sittende ansvarlige for både økonomiske krav og straffbare forhold, advarer Kristiansen.
Telia anbefaler blant annet å aldri opprette abonnement på vegne av andre, ikke dele BankID eller personlig informasjon med noen, og være kritisk til tilbud om raske penger i sosiale medier.
Advarer mot falske QR-koder
– Pass deg for quishing under fotball-VM, skriver Ice i en pressemelding i dag, 11. juni. Det nye, rare ordet er satt sammen av QR og phishing og svindelen foregår ved at svindlere bytter ut QR-koder på puber, utesteder eller restauranter for å få tak i din personlige informasjon og bankdetaljer.
– Vi kjenner til at dette allerede har skjedd i Norge, og dialog med andre sikkerhetsmiljøer tilsier at dette er en svindelmetode under oppblomstring. Vi ber derfor folk være årvåkne og forsikre seg om at QR-kodene de benytter, er ekte. Avtal gjerne med de du er ute med, at dere går hver sin gang til baren og bestiller der, oppfordrer May Liss Rafoss.
Sitter du ute på en pub for å se VM-kamp i godt lag er det veldig lettvint å benytte seg av QR-koden for bestilling.
– Vi vet at kunder kan risikere å bruke en QR-kode en svindler har klistret over utestedets egen. Når du scanner QR-koden så kommer du videre til siden for betaling. Etter at du du har tastet inn betalingsinformasjon, så bruker en svindler kun noen sekunder på å lagre dine kortdata og tappe kortene, advarer svindelekspert hos ice, May Liss Rafoss. (hf)
Sjefen eier Telenor-aksjer for 6,4 millioner
Ledelsen i Telenor får blant mye annet aksjer i eget selskap som en del av lønna. Det har ført til at toppsjefen sjøl, Benedicte Schilbred Fasmer, nå eier 41.982 aksjer. Den siste kursen på aksjene er 153,253 kroner og betyr at hun har aksjer for 6,43 millioner kroner.
Også andre ledere i konsernet har blitt tildelt aksjer i den siste runden, som både er en langsiktig insentivplan (LTI 2026 aksjer) og det Telenor kaller «lønnssubstitutt», ifølge en børsmelding:
Navn / LTI 2026 aksjer / lønnssubstitutt aksjer / ny beholdning:
Benedicte Schilbred Fasmer / 9848 / 2462 / 41.982
Torbjørn Wist / 5704 / 713 / 37.126
Dan Ouchterlony / 5121 / N/A / 39.880
Jon Omund Revhaug / 4404 / N/A / 30.055
Cathal Kennedy / 1492 / N/A / 13.604
(hf)
SpaceX børsnoteres – blir tidenes største
SpaceX er blant flere store internasjonale selskaper som skal børsnoteres i år. Fredag er det ventet at rakettselskapet gjør et brak på børsen.
SpaceX planlegger å legge ut 555,6 millioner aksjer på det åpne markedet som «SPCX», og det er allerede kjent at det norske oljefondet sannsynligvis bli en av eierne av disse aksjene.
Selskapet, som eies av Elon Musk, har i forkant av børsnoteringen satt en fastpris på 135 dollar pers aksje og dermed et mål om en verdivurdering på 1750 milliarder dollar, eller rundt 16.000 milliarder kroner.
I forbindelse med børsnoteringen er det altså planlagt en emisjon på 75 milliarder dollar eller 700 milliarder kroner. Det er tre ganger mer enn den gjeldende rekorden for børsnoteringer, som oljegiganten Saudi Aramco satte i 2019 da de hentet 25,6 milliarder dollar i markedet.
Oljefondet kjøper sannsynligvis
Børsnoteringen er ventet å bli så stor at oljefondet ikke har noe annet valg enn å kjøpe seg inn, har Nicolai Tangen sagt.
Fredag bekreftet oljefondet til Finansavisen at SpaceX kommer til å bli «fast tracked» inn i fondets referanseindeks. Det vil si at børsnoteringen inkluderes i indeksen bare noen dager etter, i stedet for å måtte vente rundt ett år.
– For å være helt ærlig, så kan vi både tjene og tape på den investeringen, sa Tangen i Helgemorgen på NRK lørdag.
Oljefondet må rett og slett forholde seg til børsnoteringen når den skjer, og da må man sannsynligvis kjøpe seg inn, la han til.
– Det kommer vi nok til å gjøre.
Ingen kinesere tillatt
Kunder i Hongkong og Kina har imidlertid ikke tilgang til å kjøpe aksjene på grunn av amerikanske restriksjoner på eksport av kritisk teknologi, og da særlig forsvarsrelevant teknologi. Det meldte Bloomberg før helgen.
Bankene som styrer børsnoteringen, har fått beskjed om ikke å tillate kunder fra Hongkong og Kina. Nettsiden til SpaceX var utilgjengelig fra Hongkong og Shanghai fredag.
Advarer om beregninger
Analytikere hos Morningstar har sagt at verdsettelsen på 1,75 billioner dollar kan være altfor høyt sammenlignet med den reelle verdien. Dersom selskapet faktisk når målene sine, er det helt berettiget, men basert på nåværende resultater er det bare verdt 780 milliarder dollar, melder Financial Times.
Askjeanalytiker Nicolas Owens advarte om at børsintroduksjonen er blitt løftet av «nesten alle investeringsbanker på planeten», stor investorvillighet på KI og tidlig inkludering på Nasdaq-indeksen.
Nåværende beregninger kan være oppnåelige, mente Owens.
– Bare vit at dersom det er det du kjøper, betaler du for et mulig – men ikke helt sannsynlig – scenario, sa han.
Samles under ett
SpaceX er hovedsakelig et romfartsselskap, som også driver med internettdekning gjennom sattelittkommunikasjonssystemet Starlink.
Musk har også i forkant varslet at KI-selskapet xAI og meldingstjenesten X legges inn under SpaceX. Selskapet xAI skal altså ikke lenger drives som et selvstendig selskap, og produkter som KI-chatboten Grok skal i stedet markedsføres under navnet SpaceXAI.
I tillegg til SpaceX er det flere enorme børsnoteringer som er ventet i USA i år. Med bare en uke mellom seg, leverte KI-gigantene OpenAI og Anthropic hver sin søknad om børsnotering til det amerikanske finanstilsynet (SEC) i starten av juni. Nå gjenstår det at SEC gjennomgår søknadene før de to selskapene også børsnoteres, sannsynligvis til høsten.
KI-gigant ønsker streng KI-lov fra amerikanske myndigheter
Anthropic ber Kongressen i USA om å vedta en streng føderal lov som tar tak i katastrofale risikoer ved kunstig intelligens.
Dersom en slik føderal lov ikke vedtas, ber KI-giganten Anthropic Kongressen om å ikke blokkere strenge delstatslover som regulerer KI, skriver selskapet i en uttalelse.
Anthropic ber også Kongressen om å kreve at KI-selskaper kjører sine kraftigste KI-modeller gjennom uavhengige sikkerhetstester.
Selskapet har et mål om å forme reguleringen av kunstig intelligens idet selskapet forbereder seg på børsnotering i USA.
Børsnoteringen vil bli en av de mest betydningsfulle børsdebutene på mange år, og den kan potensielt endre referanseindekser, investorstrømmer og det som driver amerikanske aksjer.
Anthropic meldte tirsdag at de har sluppet modellen Fable 5, selskapets mest avanserte hittil. Modellen er en del av Mythos-klassen, en mer avansert linje enn de mer kjente Claude-modellene.
Allmennheten får imidlertid ikke tilgang til alle dens tjenester, og en ubegrenset versjon kalt Claude Mythos 5 er kun tilgjengelig for en begrenset gruppe av selskaper og organisasjoner.
Årsaken til denne begrensningen er trolig at modellen raskt kan identifisere sårbarheter i kritisk infrastruktur som banker, strømnett og programvare.
Bill Gates avviser overgrep – sier han ble utpresset av Epstein
Microsoft-mangemilliardæren Bill Gates sier til Kongressen at Jeffrey Epstein brukte hans utroskap som utpressingsmiddel.
I sitt vitnemål til kontrollkomiteen i Representantenes hus avviser Gates at han selv har begått overgrep.
– Jeg var aldri vitne til, ei heller så jeg noen antydning til, at Epstein begikk forbrytelser. Jeg dro aldri til øya hans, ranchen hans eller huset hans i Florida. Og jeg har aldri forgrepet meg på noen, sa han.
Utroskap og kjønnssykdommer
Gates ble bedt om å vitne etter at noen av dokumentene det amerikanske justisdepartementet frigjorde førte til at hans kontakt med finansmannen Jeffrey Epstein igjen havnet i søkelyset. Ulikt USAs president Donald Trump støttet Gates at dokumentene ble offentliggjort.
Epstein-filene inkluderer et epostutkast fra 2013 der han synes å antyde at han hadde hjulpet Gates håndtere etterspillet etter sistnevntes utroskap – blant annet gjennom å sørge for antibiotika for å behandle en kjønnssykdom.
Dette har Gates kalt falske anklager, men han vedgikk onsdag at Epstein hadde fått vite følsomme opplysninger om privatlivet hans, deriblant at han hadde vært utro mot sin daværende kone.
Anklager for utroskap
Gates anklager Epstein for å ha forsøkt å bruke informasjonen om utroskap – samt en rekke ytterligere overdrivelser – for å presse ham til å gjenoppta kontakten.
Microsoft-grunnleggeren gjentok at han skulle ønske at han aldri hadde møtt Epstein i utgangspunktet, og at det var en stor feil å knytte bånd til ham.
Gates forklarte at de hadde møttes i 2011, og at han godtok en invitasjon fra Epstein fordi han hevdet at han kunne bidra med milliarder til folkehelseprosjektene til Gates.
– Jeg husker at jeg var klar over at Epstein var tidligere straffedømt, men ikke at jeg var klar over hvor omfattende disse forbrytelsene var. Jeg sa ja til å bli introdusert for ham, uten å undersøke ham så nøye som jeg burde.
De to hadde ifølge Gates omfattende samtaler og møter om veldedige formål i 2011-2014, men at kontakten tok slutt i desember 2014 da det ikke førte til noen nye donasjoner.
Høringen foregikk bak lukkede dører, men det ble offentliggjort et referat i ettertid.
Kvinne dømt til fengsel etter å ha lurt romsdalskvinne i politisvindel
En dansk kvinne er dømt til fengsel for å ha svindlet en romsdalskvinne i 70-årene for millionbeløp ved å utgi seg for å være fra politiet.
Romsdalskvinnen ble i februar i fjor oppringt og senere oppsøkt av personer som hevdet de var fra Kripos og Interpol.
Kvinnen ble lurt til å tro at kontoen hennes var hacket og at hun måtte samarbeide med politiet for å få pengene tilbake, går det fram av dommen fra Nordmøre og Romsdal tingrett, melder NRK.
Dro til Tyrkia
Romsdalskvinnen mistet nesten alle sparepengene sine i svindelen, nesten 4,6 millioner kroner.
Under påskudd av å skulle avsløre bedragerne, ble kvinnen i 70-årene så lurt til å reise til Tyrkia. Hun fikk også beskjed om å ikke si noe til familie og venner, gikk det fram av tiltalen.
Den danske kvinnen er nå dømt til fengsel i to år og seks måneder, samt å betale romsdalskvinnen 140.000 kroner pluss å dekke sakskostnader på 15.000 kroner.
I tillegg til å være tiltalt for bedrageri, sto hun også tiltalt for å ha utgitt seg for å være politi og for frihetsberøvelse.
Politiet har klart å hente tilbake mesteparten av pengene som romsdalskvinnen tapte.
Nekter alt
Kvinnen har nektet straffskyld på alle punkter, men hun ble dømt for alt hun var tiltalt for. Forsvareren hennes Kenneth Leren sier at de vil anke dommen.
Hun er uenig i de faktiske premissene, i rettsanvendelsen og straffeutmålingen, sier Leren.
Bedrageriet ble ansett som grovt fordi det har ført til betydelig økonomisk skade og er gjort av flere i fellesskap med et systematisk eller organisert preg.
Politiet ble først varslet om hendelsen av et familiemedlem av offeret.
Etterforskningen startet i februar i fjor, og den danske kvinnen ble pågrepet noen få uker senere.
Telenor kjøper bredbåndsselskap for 2,5 milliarder kroner

Telenor kjøper Enivest, en stor fiberaktør på Vestlandet, i en transaksjon verdsatt til 2,5 milliarder kroner.
Det skriver Telenor i en pressemelding onsdag.
Oppkjøpet omfatter Enviests fibernett og om lag 28.000 kunder. I tillegg kommer en eierandel på 34 prosent i Årdalsnett, som har rundt 3000 kunder.
– Dette er et viktig strategisk grep for Telenor. Vi fortsetter å investere i robust digital infrastruktur i Norge og har tydelige ambisjoner om å vokse på bredbåndsområdet, også gjennom oppkjøp. Enivest er et veldrevet selskap med sterk stilling lokalt, som passer godt inn i vår langsiktige strategi, sier Benedicte Schilbred Fasmer, konsernsjef i Telenor.
NRK: Satellittbilder viser kraftig russisk opprusting nær Norden
En analyse etterretninganalytiker Marko Eklund og NRK har gjort av satellittbilder og russiske kilder viser at Russland ruster opp kampstyrker og utvider kampstyrker langs grensen mot Norden og Baltikum.
Ved den russiske basen nærmest Norge, ved Petsjenga på Kola-halvøya, 11 kilometer fra grensen mot Norge, bygges det for opp til maksimalt 17 000 soldater. Basene kan være klare om få år.
Når opprustningen er ferdig kan Russland samlet ha så mange som115.000 soldater utstasjonert langs grensen mot nord-Europa, sier Eklund til NRK.
På norsk side av grensen skal Finnmarksbrigaden bygges opp til 5000 soldater innen 2033.
Kina investerer tungt i KI
Kina vil distansere USA i KI-kappløpet, og varsler investeringer som kan komme opp i 7000 milliarder kroner, skriver Finansavisen, som siterer Bloomberg.
Planen er å bruke rundt 2000 milliarder Yuan, 2800 milliarder kroner, de neste fem årene for å bygge datasentre over hele landet. Dette inngår i et program kalt «Six Networks», som skal dekke kritisk infrastruktur fra vann og strøm til datakraft. Det er når kostnadene til strømnettet på 5000 milliarder yuan inkluderes, at summen kommer opp mot 7000 milliarder kroner.
Teleoperatørene China Mobile og China Telecom er tiltenkt hovedansvaret for driften av datasentrene. I planen inngår å bruke nasjonale leverandører som Huawei på minst 80 prosent av teknologien – inkludert KI-brikker i konkurranse med Nvidia og AMD. (hf)