Hackere har kompromittert personopplysninger om rundt 8 000 barn, inkludert bilder, navn og adresser. Den kriminelle gruppen bak innbruddet, som kaller seg Radiant, har allerede lekket prøveprofiler og truer med å offentliggjøre enda mer dersom deres krav ikke oppfylles. Hvordan angrepet skjedde Kido, en global barnehagekjede med avdelinger i Storbritannia, India, USA og Kina, bekreftet…
AI-generert propaganda, forsterket av prorussiske nettverk, sprer falske fortellinger som retter seg mot den sittende vestvennlige regjeringen. Eksperter advarer om at disse metodene kan påvirke velgere og destabilisere Moldovas skjøre demokrati. AI i propagandakampanjer Etterforskere rapporterer at kunstig intelligens brukes til å lage overbevisende falskt innhold. Videoer, artikler og innlegg etterligner autentiske nyheter, men fremmer…
Tre kritiske Cisco zero-day-sårbarheter utnyttes aktivt i angrep, og CISA advarer organisasjoner om å patch’e umiddelbart. Sikkerhetseksperter kobler kampanjen til spionasjeguppen ArcaneDoor, noe som vekker bekymring for statlig involvering. De tre sårbarhetene Cisco har bekreftet tre feil i ASA- og Firepower-enheter: Cisco uttalte at det ikke finnes midlertidige løsninger. Kun patching kan eliminere risikoen. Koblingen…
Rhysida-ransomwaregruppen har tatt på seg ansvaret for et angrep mot Marylands Department of Transportation (MDOT). Hackerne publiserte stjålne data på sin lekkasjeside og krever 3,3 millioner dollar i Bitcoin. Hendelsen viser de økende cyberrisikoene som truer kritisk infrastruktur. Slik foregikk angrepet Rhysida rettet seg mot systemer tilknyttet Maryland Transit Administration, en del av MDOT. Hackerne…
Microsoft har advart om at XCSSET macOS-skadevaren er tilbake i en farlig ny variant. Trusselen retter seg spesifikt mot Xcode-utviklere og bruker kompromitterte prosjekter til å spre ondsinnede payloads. Denne utviklingen viser hvordan angripere fortsetter å tilpasse metodene sine for å infiltrere Apples økosystem. Slik fungerer skadevaren XCSSET fikk først oppmerksomhet i 2020 på grunn…
Sikkerhetsforskere avslørte at Postmark MCP npm-pakken i hemmelighet stjal brukernes e-post. Det ondsinnede biblioteket utga seg for å være en uoffisiell integrasjon med e-posttjenesten Postmark. Den skjulte koden hentet ut sensitiv data og utsatte både utviklere og organisasjoner for risiko. Slik fungerte den ondsinnede pakken npm-pakken så ut til å tilby støtte for Mailchain Client…
Scattered Spider-angrepet har satt dype spor i Storbritannias Co-operative Group. Cyberangrepet i april 2025 kostet detaljkjeden 107 millioner dollar, forstyrret driften og kompromitterte dataene til 6,5 millioner medlemmer. Selskapet jobber fortsatt med å komme seg etter hendelsen og advarer samtidig om nye økonomiske tap fremover. De økonomiske konsekvensene Co-op rapporterte et tap på 80 millioner…
En massiv npm-leverandørkjede-kompromittering tvang CISA og GitHub til å handle raskt. En orm kalt Shai-Hulud spredte seg via utviklerverktøy og infiserte pakker, høstet legitimasjon og replikerte seg på tvers av JavaScript-økosystemet. Hendelsen viser hvor skjøre åpne kildekode-leverandørkjeder kan være. Shai-Hulud-ormen Forskere oppdaget at Shai-Hulud var innebygd i npm-pakker. Ormen samlet inn GitHub-tokens, skytjenestenøkler og andre…
To amerikanske senatorer stiller spørsmål til Match Group om romansesvindel på selskapets datingapper. Lovgiverne ønsker detaljerte svar på hvordan Tinder, Hinge og andre plattformer oppdager og forhindrer svindel. Deres handling understreker det økende presset på nettdatingbransjen til å beskytte brukerne. Senatorer krever handling Senatorene Maggie Hassan (D) og Marsha Blackburn (R) sendte et felles brev…
BrickStorm-spionasjekampanjen har skapt uro i cybersikkerhetsmiljøet. Operasjonen, som knyttes til kinesiske trusselaktører, fokuserer på advokatfirmaer og juridiske teknologiselskaper. Ved å stjele saksfiler, kontrakter og immaterielle rettigheter viser BrickStorm hvor sårbar den juridiske sektoren har blitt. Hva er BrickStorm? Sikkerhetsforskere beskriver BrickStorm som en langvarig spionasjekampanje. Gruppen retter seg mot juridiske teknologisystemer og advokatfirmaers nettverk med…