Frankrikes datatilsyn har ilagt et selskap en bot på 3,5 millioner euro for ulovlig deling av personopplysninger og bruk av sporingscookies uten gyldig samtykke. Vedtaket gjenspeiler en strengere håndheving av personvernregler som regulerer digital annonsering, åpenhet og brukersamtykke på digitale plattformer. Den franske databeskyttelsesbøten viser hvordan tilsynsmyndigheter fortsetter å granske datadrevne markedsføringspraksiser, særlig når personopplysninger…
Et Microsoft 365-utfall førte til omfattende tjenesteforstyrrelser på tvers av flere sentrale produkter, inkludert Teams, Outlook og Microsoft Defender. Hendelsen rammet brukere over hele Nord-Amerika og begrenset midlertidig tilgangen til kommunikasjons-, samarbeids- og sikkerhetsverktøy som både bedrifter og privatpersoner er avhengige av. Microsoft 365-utfallet synliggjorde hvor stor avhengigheten har blitt av skybaserte produktivitetsplattformer. Selv korte…
Sikkerhetsforskere demonstrerte en markant økning i Pwn2Own Automotive-nulldagssårbarheter under den andre dagen av den bilrelaterte hackingkonkurransen. Deltakere utnyttet med suksess dusinvis av tidligere ukjente sårbarheter på tvers av kjøretøyplattformer, ladeinfrastruktur og systemer i bilen. Resultatene forsterket økende bekymring rundt den stadig voksende angrepsflaten i moderne bilteknologi. Hva som skjedde på konkurransens dag to På den…
Sikkerhetsforskere har avdekket en Linux Snap-malwarekampanje som misbruker Snap-økosystemet for å distribuere skadevare. Angripere har lastet opp trojaniserte pakker som fremstår som legitime, men som inneholder skjulte nyttelaster utviklet for å kompromittere Linux-systemer. Aktiviteten belyser økende risikoer innen pålitelige plattformer for programvaredistribusjon. Hvordan skadevaren kommer inn i Snap-pakker Angripere starter med å lage Snap-pakker som…
Sikkerhetsforskere har avdekket et økende problem der eksponerte pentestverktøy har blitt stående tilgjengelige på det åpne internett. Verktøyene, som utviklere opprinnelig laget for opplæring, testing eller demonstrasjonsformål, fungerer nå som inngangspunkter for reelle angrep. Funnene viser hvordan enkle feil under utrulling kan utsette store virksomheter for alvorlige sikkerhetsrisikoer. Hvordan verktøyene ble eksponert Mange av de…
Forskere har avdekket VoidLink Linux-skadevare, et modulært trusselrammeverk som dukket opp etter en kritisk sikkerhetstabbe begått av skaperen. Oppdagelsen gir et sjeldent innblikk i hvordan moderne Linux-skadevare kan utvikles raskt med begrensede ressurser. Analytikere mener eksponeringen belyser endrede dynamikker innen skadevareutvikling, særlig ettersom utviklere i økende grad tar i bruk automatisering og AI-assisterte arbeidsflyter. Hvordan…
Sikkerhetsforskere har avslørt et hack mot Teslas infotainmentsystem som tydeliggjør vedvarende risikoer i moderne kjøretøyprogramvare. Problemet kom frem under en kontrollert sikkerhetskonkurranse, der eksperter demonstrerte hvordan angripere kan oppnå dyp systemtilgang ved å kjede sammen flere sårbarheter. Funnene viser at tilkoblede bilplattformer fortsatt er attraktive mål, til tross for avanserte sikkerhetstiltak. Hvordan forskerne brøt seg…
Kambodsjanske myndigheter har pågrepet en mistenkt svindelhjerne som anklages for å ha orkestrert storskala telekom- og nettrelaterte bedragerier. Pågripelsen markerer en betydelig opptrapping i landets innsats mot svindelnettverk som har operert åpent fra fysiske lokasjoner samtidig som de har rettet seg mot ofre i utlandet. Tjenestemenn beskriver saken som del av et bredere arbeid for…
Europeiske rettighetsgrupper presser på for et fullstendig EU-forbud mot spionprogrammer og advarer om at kommersielle overvåkingsverktøy utgjør en alvorlig trussel mot grunnleggende rettigheter. Sivilsamfunnsorganisasjoner mener at regjeringer og tilsynsmyndigheter har mislyktes i å forhindre misbruk, noe som har gjort det mulig å rette spionprogrammer mot journalister, aktivister, advokater og politiske aktører over hele unionen. Kampanjen…
Falske Davos-VIP-pass svindlet velstående deltakere som var ivrige etter å få tilgang til eksklusive arrangementer under World Economic Forum. Kriminelle solgte uautoriserte «VIP»-pakker som angivelig ga adgang til profilerte arenaer og et planlagt fremmøte av Donald Trump. Til tross for tydelige advarsler fra arrangørene oppdaget flere kjøpere for sent at passene var verdiløse. Hendelsen viser…