• AI-kjæresteapper datalekkasjerisiko eksponerer private chatter

    AI-kompanjonsapper fortsetter å tiltrekke seg millioner av brukere, men sikkerhetsproblemer skaper økende bekymring. Risikoen for datalekkasjer i AI-kjæresteapper øker etter hvert som forskere avdekker omfattende sårbarheter som eksponerer private samtaler og sensitiv brukerdata. Forskere avdekket omfattende sårbarheter Forskere analyserte flere AI-kompanjonsplattformer og identifiserte et stort antall alvorlige sikkerhetssvakheter. Disse problemene gir uautorisert tilgang til brukerdata,…

  • Strava eksponerer franske tropper igjen gjennom treningsappdata

    En treningsapp har igjen avslørt sensitiv militær aktivitet. Strava eksponerer franske tropper etter at en offentlig treningsøkt avslørte posisjonen til en marin ressurs, noe som viser hvordan hverdagslige apper kan skape alvorlige operative risikoer. Treningsdata avslørte militær posisjon Et besetningsmedlem registrerte og delte en treningsøkt via Strava, inkludert GPS-sporing. Aktiviteten ble publisert på en åpen…

  • Ransomware-forhandler erkjenner skyld i LockBit-leverandørkjedeangrep

    En ransomware-forhandler har erkjent at han deltok i cyberangrep i stedet for å hjelpe ofre med å håndtere dem. Saken viser hvordan intern tilgang og bransjekunnskap kan skifte fra forsvar til angrep, særlig i roller med høy tillit innen cybersikkerhet. Forhandler deltok i ransomwareangrep Personen jobbet med ransomwareforhandlinger, der fagpersoner vanligvis hjelper virksomheter med å…

  • Innova Energie-databrudd etter at tidligere ansatt stjeler IBAN-opplysninger

    En tidligere ansatt utløste en alvorlig dataeksponering hos en energileverandør. Innova Energie-databruddet oppsto da personen fikk tilgang til selskapets systemer og stjal kundenes IBAN-opplysninger, noe som viser hvordan intern tilgang raskt kan utvikle seg til en kritisk sikkerhetsrisiko. Tidligere ansatt sto bak bruddet En tidligere ansatt tok seg inn i interne systemer og hentet ut…

  • Microsoft Intune-sikkerhetsvarsel etter cyberangrep som slettet enheter

    Et omfattende cyberangrep har utløst en Microsoft Intune-sikkerhetsadvarsel etter at angripere brukte plattformen til å slette tusenvis av enheter. Hendelsen viser hvordan endpoint-administrasjonssystemer kan bli kraftige angrepsverktøy når tilgangskontroller svikter. Angripere brukte Intune til å slette enheter Angrepet fokuserte på å misbruke Microsoft Intune, en plattform som brukes til å administrere og kontrollere enheter eksternt.…

  • FBI beslaglegger Handala-lekksider etter cyberangrep mot Stryker

    Amerikanske myndigheter har tatt direkte grep etter et omfattende cyberangrep mot det medisintekniske selskapet Stryker. FBI har beslaglagt nettsteder knyttet til Handala-gruppen, et hackerkollektiv med tilknytning til angrepet. Tiltaket markerer en tydelig eskalering i hvordan myndigheter håndterer cyberoperasjoner knyttet til geopolitiske spenninger. FBI retter seg mot Handalas lekkasjeinfrastruktur FBI tok kontroll over flere domener som…

  • Aura-databrudd eksponerer 900 000 oppføringer etter phishingangrep

    Aura, et selskap som fokuserer på identitetsbeskyttelse, har blitt rammet av et databrudd som eksponerte rundt 900 000 oppføringer. Angripere brukte en phishing-samtale for å lure en ansatt til å gi tilgang, noe som viser hvordan sosial manipulering fortsatt klarer å omgå selv godt etablerte sikkerhetsmiljøer. Phishingangrep sto bak Aura-databruddet Bruddet startet med et målrettet…

  • AI-cyberforsikringskrav strammes inn for selskaper

    Kunstig intelligens blir raskt en del av den daglige virksomheten, men den endrer også hvordan cyberrisiko vurderes. AI-cyberforsikring er ikke lenger en nisjeproblemstilling. Forsikringsselskaper forventer nå at virksomheter tydelig forklarer hvordan de bruker AI før de tilbyr eller fornyer dekning, ettersom teknologien introduserer risikoer som tradisjonelle modeller sliter med å vurdere. AI-cyberforsikring endrer risikomodeller Cyberforsikringsselskaper…

  • Kinas krypteringssatsing forbereder seg på fremtidig kvantetrussel

    Kina øker tempoet i arbeidet med å utvikle kryptering som kan motstå fremtidig datakraft. Initiativet kommer samtidig som eksperter advarer om at neste generasjons systemer kan bryte dagens mye brukte sikkerhetsmetoder. Denne utviklingen gjenspeiler et økende behov for å beskytte sensitiv data før dagens kryptering blir utdatert. Postkvantekryptering får høy prioritet Kina investerer i postkvantekryptografi,…

  • Telegram-nedstengninger stopper ikke kriminelle kanaler

    Telegram fjerner millioner av kriminelle kanaler, men ulovlig aktivitet fortsetter å vokse. Nye data viser at storskala nedstengninger ikke har bremset veksten av cyberkriminelle nettverk på plattformen. Situasjonen avslører et dypere problem. Tiltakene øker i omfang, men det gjør også nettverkene de retter seg mot. Massive nedstengninger viser økende press Telegram har kraftig økt sin…