• Android-verktøy kan omgå KYC-kontroller med livekamera

    Forskere har identifisert et Android-verktøy som kan få lagrede bilder, forhåndsinnspilte videoer eller eksterne videostrømmer til å se ut som om de kommer fra telefonens livekamera. Verktøyet kan skape risiko for tjenester som er avhengige av selfiekontroller og dokumentskanning for å verifisere brukere. Android-verktøyet for å omgå KYC ser ut til å være utviklet for…

  • USA beslaglegger kinesiske hackerplattformer knyttet til innbrudd hos føderale myndigheter

    Amerikanske myndigheter sier at de har stanset en påstått kinesisk hackeroperasjon som var rettet mot Justisdepartementet, NASA, Federal Reserve, Senatet og andre sensitive nettverk. Justisdepartementet opplyste at det beslagla domener knyttet til to kinesiske hackerplattformer, kjent som QScan og QTRouter. Myndighetene sier at angripere brukte plattformene til å skanne etter sårbarheter, få tilgang til systemer…

  • ATF bekrefter systeminnbrudd etter Qilins påstand

    Bureau of Alcohol, Tobacco, Firearms and Explosives har bekreftet at angripere brøt seg inn i et frittstående system. Bekreftelsen kom bare timer etter at løsepengevirusgruppen Qilin oppførte etaten på lekkasjesiden sin. Systeminnbruddet hos ATF involverte et system som inneholdt informasjon knyttet til mål for ATFs etterforskninger. Representanter for etaten opplyste at systemet opererte separat fra…

  • Cyberhendelse hos Boston Scientific forstyrrer globale leveranser

    Boston Scientific har bekreftet en cybersikkerhetshendelse som satte enkelte av selskapets teknologisystemer ut av drift og forstyrret evnen til å behandle og sende kundeordrer over hele verden. Cyberhendelsen hos Boston Scientific ble oppdaget 25. august. Medisinteknologiselskapet opplyste at driftsavbruddet påvirket flere IT-systemer og forretningsapplikasjoner. Boston Scientific har aktivert sine prosedyrer for hendelseshåndtering og etterforsker hendelsen…

  • Hackere hevder å ha stjålet 4 TB data fra Mercor

    Hackere hevder at de har stjålet og selger 4 TB med databaser og kildekode fra AI-rekrutteringsselskapet Mercor. Det påståtte datainnbruddet hos Mercor er ikke uavhengig bekreftet, og selskapet hadde ikke kommentert den nye påstanden offentlig på tidspunktet for rapporteringen. Mercor samarbeider med store AI-selskaper, inkludert OpenAI, Google, Meta og Microsoft. Angriperne publiserte opplysninger om de…

  • Taco Bell-operatør avslører datainnbrudd som rammet ansatte

    Pan American Group LLC har rapportert et datainnbrudd etter at en ukjent angriper fikk tilgang til selskapets servere og hentet ut filer som inneholdt informasjon om ansatte. Datainnbruddet hos Taco Bell-operatøren skjedde i april 2026. Pan American Group sier at selskapet oppdaget mistenkelig aktivitet 9. april og senere bekreftet at en angriper hadde hatt tilgang…

  • Microsofts AI-vannmerke kan identifisere Copilot+-brukere

    Microsoft Paint kan legge inn en skjult identifikator i AI-genererte bilder, selv når en Copilot+ Windows-PC oppretter bildet lokalt. Forsker Xusheng Li sier at identifikatoren kan gjøre det mulig for Microsoft å knytte et bilde til opplysninger relatert til en konto, enhet, IP-adresse eller prompt. Microsofts AI-vannmerke er ikke synlig for brukerne. Det ser også…

  • Ubiquiti fikser 21 kritiske sårbarheter i UniFi

    Ubiquiti har lansert hasteoppdateringer for 22 sårbarheter i UniFi-økosystemet. Tjueén av feilene er klassifisert som kritiske, og flere av dem kan gjøre det mulig for angripere på et tilgjengelig nettverk å omgå autentisering, eskalere privilegier eller kjøre kommandoer. Ubiquiti UniFi-sårbarhetene påvirker UniFi OS og et bredt spekter av produkter, inkludert gatewayer, rutere, lagringssystemer, nettverksvideoopptakere og…

  • Datainnbrudd hos LACMA eksponerte personnumre og medisinske opplysninger

    Los Angeles County Museum of Art har opplyst at et cyberangrep eksponerte sensitive kunde- og ansattopplysninger, inkludert personnumre og medisinske opplysninger. LACMA oppdaget mistenkelig aktivitet 11. juli 2025. Museet sier at aktiviteten begynte fire dager tidligere, og etterforskere bekreftet i august 2025 at angripere hadde kompromittert nettverket. Museet fullførte gjennomgangen av de berørte dataene tidlig…

  • Hackere bruker npm-speil for å lagre omdirigeringssider for phishing

    Forskere har identifisert en phishingteknikk via npm-speil som bruker pakkeregistre og offentlige speil til å lagre ondsinnede omdirigeringssider. I stedet for å infisere utviklere som laster ned en pakke, lagrer angripere skadelige HTML-filer inne i npm-pakker. Speiltjenester kopierer deretter disse filene og gjør dem tilgjengelige fra pålitelige utviklerrelaterte domener. Denne tilnærmingen kan få phishing-sider til…