Alvorlige personvernbekymringer rundt Moltbook har oppstått etter at brukere oppdaget at plattformen ikke tilbyr noen tydelig måte å slette kontoer på, og at den heller ikke har en fungerende kontaktadresse for personvernhenvendelser. For en tjeneste som samler inn brukermetadata og profilinformasjon, skaper fraværet av grunnleggende datakontrollmekanismer umiddelbare varselsignaler. Moltbook presenterer seg som et sosialt nettverk…
En nylig offentliggjort kritisk sårbarhet i BeyondTrust har avdekket alvorlige svakheter i mye brukt fjernadministrasjonsprogramvare og gjør det mulig for angripere å kjøre operativsystemkommandoer uten autentisering. Sårbarheten påvirker lokalt driftede versjoner av BeyondTrust Remote Support og Privileged Remote Access, to løsninger som ofte er integrert i virksomheters IT-infrastruktur. Fjernadministrasjonsplattformer står sentralt i administrative arbeidsprosesser. De…
En alvorlig operasjonell svikt har avslørt systemfeil hos Bithumb etter at den sørkoreanske kryptobørsen ved en feil krediterte brukere med hundretusener av bitcoin under en kampanje. Feilen blåste opp saldoer med anslagsvis 40 milliarder dollar, skapte umiddelbart kaos og tvang plattformen til å stanse handel og uttak. Det som startet som en mindre kampanje eskalerte…
Sikkerhetsforskere har avdekket Notepad-fjernangrep som gjør det mulig for skadelige filer å utløse ekstern kjøring av kode på Windows-systemer. Et verktøy som lenge har blitt ansett som harmløst, har utviklet seg til en potensiell angrepsvektor etter at nye funksjoner har økt kompleksiteten. Microsoft moderniserte Notepad ved å legge til forbedret formateringsstøtte og AI-relaterte funksjoner. Disse…
CISA har lagt til seks utnyttede null-dagersårbarheter som påvirker Microsoft-produkter i sin Known Exploited Vulnerabilities (KEV)-katalog, og bekrefter dermed at angripere aktivt misbruker disse svakhetene i reelle angrep. Tiltaket signaliserer umiddelbar risiko for organisasjoner som ennå ikke har installert februars sikkerhetsoppdateringer. Når CISA plasserer sårbarheter i KEV-katalogen, skjer det på grunnlag av bekreftet utnyttelse. Denne…
Cyberkriminelle distribuerer falske 7-Zip-nedlastinger via villedende YouTube-veiledninger som ser hjelpsomme ut, men som i det skjulte infiserer brukere med skadevare. I stedet for å utnytte programvaresårbarheter manipulerer angripere tillit. De lager overbevisende videoer som leder seere til klonede nettsteder som tilbyr trojaniserte versjoner av det populære arkivprogrammet. Kampanjen viser et tydelig skifte i cyberkriminalitetens strategi.…
Discord vil innføre en stor plattformendring i mars som omformer hvordan brukere får tilgang til innhold og funksjoner. Discords utrulling av aldersverifisering gjør tenåringssikkerhetsinnstillinger til standardopplevelsen for alle som ikke bekrefter alderen sin. Tiltaket markerer et betydelig skifte i hvordan plattformen balanserer personvern, sikkerhet og brukertilgang på globalt nivå. Tenåring som standard blir den nye…
Et identitetssvindelopplegg knyttet til FanDuel har ført til føderale tiltaler mot to menn som er anklaget for å ha utnyttet tusenvis av stjålne identiteter for å bedra nettbaserte spillplattformer. Påtalemyndigheten hevder at opplegget genererte millioner av dollar gjennom misbruk av kampanjebonuser beregnet på nye brukere. Saken viser hvordan identitetstyveri kan kombineres med nettbaserte spillsystemer i…
Waltio-kidnappingspåstander har skapt bekymring etter at hackere hevdet en sammenheng mellom en datalekkasjе og nylige kryptorelaterte bortføringer i Frankrike. Påstandene dukket opp på nett og antyder at kriminelle brukte stjålne brukeropplysninger til å identifisere og målrette ofre. Myndighetene har ikke bekreftet noen direkte forbindelse, men anklagene har forsterket frykten i kryptomiljøet. Situasjonen viser hvordan digitale…