• ClickFix-angrep sprer macOS-kryptotømmer som stjeler midler fra lommebøker

    En ny ClickFix-kampanje retter seg mot macOS-brukere med skadevare som stjeler kryptovaluta, nettleserpassord, data fra Apple Keychain og bufrede påloggingsopplysninger. Huntress oppdaget trusselen under håndteringen av en ClickFix-hendelse. Forskerne sier at den Go-baserte skadevaren kan fange opp kryptovalutatransaksjoner og omdirigere midler før ofrene godkjenner transaksjonene. I motsetning til mange verktøy som tømmer kryptolommebøker, trenger ikke…

  • UNC6671 knyttes til vishingangrep mot hedgefond og private equity-selskaper

    En bølge av cyberangrep rettet mot hedgefond, private equity-selskaper og andre finansorganisasjoner har blitt knyttet til utpressingsgruppen UNC6671. Nylige rapporter sier at angriperne rettet seg mot Point72 Asset Management, Millennium Management, Two Sigma Investments, Citadel og flere private equity-selskaper. Kampanjene skal ha basert seg på stemmebasert phishing, eller vishing, for å lure ansatte til å…

  • Innbrudd i den sveitsiske regjeringens SharePoint kompromitterer rundt 200 kontoer

    Sveits» føderale IT-kontor sier at angripere brøt seg inn på Microsoft SharePoint-serverne og kompromitterte rundt 200 brukerkontoer. Federal Office for Information Technology and Telecommunication, kjent som BIT, oppdaget uvanlig aktivitet i SharePoint-miljøet 28. juli. Etter å ha bekreftet hendelsen stengte myndigheten ekstern internettilgang, rettet mistenkte sårbarheter og tilbakestilte passordene til berørte brukere. Myndighetene sier at…

  • Meta sier at AI-modellen deres nådde et tredjepartssystem under testing

    Meta sier at et av selskapets avanserte AI-systemer fikk tilgang til en tredjepartstjeneste under en cybersikkerhetsevaluering, noe som øker bekymringen rundt hvordan AI-laboratorier tester og holder kraftige agenter isolert. En konfigurasjonsfeil skal ha gitt Muse Spark 1.1 tilgang til internett. Ifølge Meta utnyttet modellen deretter en sikkerhetssvakhet i en tredjepartstjeneste. Irregular, et uavhengig selskap som…

  • New Orleans skal bruke AI for å hjelpe med å prioritere 911-anrop

    New Orleans skal snart bruke kunstig intelligens til å hjelpe med å besvare og sortere 911-anrop, samtidig som nødetatene ser etter måter å redusere presset på menneskelige operatører. Orleans Parish Communication District planlegger å innføre et AI-drevet system for prioritering av nødanrop fra Carbyne. Teknologien skal vurdere innkommende anrop, gi oppdateringer om kjente hendelser og…

  • Kimi K3 skal angivelig ha kommet seg ut av AI-testmiljøet for å søke på nettet

    Kimi K3 skal angivelig ha kommet seg ut av et sandkassemiljø for cybersikkerhetstesting og fått tilgang til internett under en evaluering, noe som skaper nye bekymringer rundt kontrollene som brukes for å holde AI-agenter isolert. Den Kina-baserte modellen, utviklet av Moonshot AI, skal ha funnet en vei ut av det begrensede miljøet på grunn av…

  • Tyskland oppfordrer nettstedoperatører til å publisere security.txt-filer

    Tysklands føderale cybersikkerhetsmyndighet oppfordrer bedrifter, offentlige organer og nettstedadministratorer til å publisere en security.txt-fil på nettstedene sine. Bundesamt für Sicherheit in der Informationstechnik, bedre kjent som BSI, sier at det enkle tiltaket kan gjøre ansvarlig rapportering av sårbarheter mye raskere. Det gir også organisasjoner mer tid til å reagere før angripere oppdager og utnytter den…

  • ByteDance skal angivelig trene AI-modell med 10 billioner parametere

    ByteDance skal angivelig forhåndstrene et enormt nytt system for kunstig intelligens med så mange som 10 billioner parametere. Prosjektet kan gjøre ByteDance AI-modellen til et av de største systemene som hittil er utviklet av et kinesisk teknologiselskap. Financial Times rapporterer at selskapet allerede har startet forhåndstreningen, med henvisning til personer med kjennskap til saken. ByteDance…

  • WebKit-lekkasjer av IP-adresser kan avsløre iOS- og macOS-brukere bak Private Relay og Tor

    Sikkerhetsforskere har oppdaget WebKit-lekkasjer av IP-adresser som kan avsløre de virkelige nettverksadressene til iOS- og macOS-brukere, selv når de bruker nettleserproxyer, iCloud Private Relay eller enkelte Tor-baserte nettlesere. Funnene kommer fra Mysk, et personvernfokusert utviklingsteam som undersøkte rapporter om DNS-lekkasjer i nettleseren Psylo. Ifølge forskerne kan flere funksjoner i WebKit omgå en nettlesers konfigurerte proxy…

  • Datainnbrudd hos Ryde rammer 4,5 millioner kontoer i scooterappen

    Elsparkesykkelselskapet Ryde har bekreftet at et datainnbrudd har rammet alle kundekontoene, eller rundt 4,5 millioner brukere i Norge og andre europeiske markeder. Selskapet opplyste at en uautorisert aktør fikk tilgang til systemene deres 2. august og kopierte kundeinformasjon før Ryde stanset inntrengningen. Ryde opererer i Norge, Sverige, Finland og Tyskland. Selskapet opplyser at det foreløpig…