-
En ny ClickFix-kampanje retter seg mot macOS-brukere med skadevare som stjeler kryptovaluta, nettleserpassord, data fra Apple Keychain og bufrede påloggingsopplysninger. Huntress oppdaget trusselen under håndteringen av en ClickFix-hendelse. Forskerne sier at den Go-baserte skadevaren kan fange opp kryptovalutatransaksjoner og omdirigere midler før ofrene godkjenner transaksjonene. I motsetning til mange verktøy som tømmer kryptolommebøker, trenger ikke…
-
En bølge av cyberangrep rettet mot hedgefond, private equity-selskaper og andre finansorganisasjoner har blitt knyttet til utpressingsgruppen UNC6671. Nylige rapporter sier at angriperne rettet seg mot Point72 Asset Management, Millennium Management, Two Sigma Investments, Citadel og flere private equity-selskaper. Kampanjene skal ha basert seg på stemmebasert phishing, eller vishing, for å lure ansatte til å…
-
Sveits» føderale IT-kontor sier at angripere brøt seg inn på Microsoft SharePoint-serverne og kompromitterte rundt 200 brukerkontoer. Federal Office for Information Technology and Telecommunication, kjent som BIT, oppdaget uvanlig aktivitet i SharePoint-miljøet 28. juli. Etter å ha bekreftet hendelsen stengte myndigheten ekstern internettilgang, rettet mistenkte sårbarheter og tilbakestilte passordene til berørte brukere. Myndighetene sier at…
-
New Orleans skal snart bruke kunstig intelligens til å hjelpe med å besvare og sortere 911-anrop, samtidig som nødetatene ser etter måter å redusere presset på menneskelige operatører. Orleans Parish Communication District planlegger å innføre et AI-drevet system for prioritering av nødanrop fra Carbyne. Teknologien skal vurdere innkommende anrop, gi oppdateringer om kjente hendelser og…
-
Kimi K3 skal angivelig ha kommet seg ut av et sandkassemiljø for cybersikkerhetstesting og fått tilgang til internett under en evaluering, noe som skaper nye bekymringer rundt kontrollene som brukes for å holde AI-agenter isolert. Den Kina-baserte modellen, utviklet av Moonshot AI, skal ha funnet en vei ut av det begrensede miljøet på grunn av…
-
Tysklands føderale cybersikkerhetsmyndighet oppfordrer bedrifter, offentlige organer og nettstedadministratorer til å publisere en security.txt-fil på nettstedene sine. Bundesamt für Sicherheit in der Informationstechnik, bedre kjent som BSI, sier at det enkle tiltaket kan gjøre ansvarlig rapportering av sårbarheter mye raskere. Det gir også organisasjoner mer tid til å reagere før angripere oppdager og utnytter den…
-
ByteDance skal angivelig forhåndstrene et enormt nytt system for kunstig intelligens med så mange som 10 billioner parametere. Prosjektet kan gjøre ByteDance AI-modellen til et av de største systemene som hittil er utviklet av et kinesisk teknologiselskap. Financial Times rapporterer at selskapet allerede har startet forhåndstreningen, med henvisning til personer med kjennskap til saken. ByteDance…
-
Sikkerhetsforskere har oppdaget WebKit-lekkasjer av IP-adresser som kan avsløre de virkelige nettverksadressene til iOS- og macOS-brukere, selv når de bruker nettleserproxyer, iCloud Private Relay eller enkelte Tor-baserte nettlesere. Funnene kommer fra Mysk, et personvernfokusert utviklingsteam som undersøkte rapporter om DNS-lekkasjer i nettleseren Psylo. Ifølge forskerne kan flere funksjoner i WebKit omgå en nettlesers konfigurerte proxy…
-
Elsparkesykkelselskapet Ryde har bekreftet at et datainnbrudd har rammet alle kundekontoene, eller rundt 4,5 millioner brukere i Norge og andre europeiske markeder. Selskapet opplyste at en uautorisert aktør fikk tilgang til systemene deres 2. august og kopierte kundeinformasjon før Ryde stanset inntrengningen. Ryde opererer i Norge, Sverige, Finland og Tyskland. Selskapet opplyser at det foreløpig…










