• EU-sanksjoner mot cybertrusler retter seg mot kinesiske og iranske selskaper

    Den europeiske unionen har styrket sitt cybersikkerhetsarbeid med en ny runde EU cybersanksjoner som retter seg mot selskaper knyttet til internasjonale hackeroperasjoner. Tjenestemenn opplyser at flere organisasjoner i Kina og Iran har støttet cyberangrep som har påvirket europeiske nettverk og institusjoner. Beslutningen gjenspeiler økende bekymring i Europa for statstilknyttet cyberaktivitet. Myndigheter behandler i økende grad…

  • Handala e-postlekkasje retter seg mot tidligere Mossad-forskningssjef

    Handala e-postlekkasje har fått stor oppmerksomhet i cybersikkerhetsmiljøet. Den pro-iranske hackergruppen hevder at den har publisert mer enn 100 000 e-poster knyttet til en tidligere israelsk etterretningsprofil. Kunngjøringen kom kort tid etter at samme gruppe tok på seg ansvaret for et cyberangrep mot det amerikanske medisinteknologiselskapet Stryker. Forskere ser nå hendelsen som en del av…

  • Betterleaks Secrets Scanner lanseres som erstatning for Gitleaks

    Utviklere er i stor grad avhengige av automatiserte verktøy for å beskytte sensitiv data i programvareprosjekter. En av de viktigste oppgavene i moderne utvikling er å oppdage eksponerte legitimasjoner før angripere gjør det. Et nytt verktøy kalt Betterleaks secrets scanner har som mål å styrke denne prosessen. Betterleaks er et open source-sikkerhetsverktøy utviklet for å…

  • Sora i ChatGPT: OpenAI planlegger å integrere AI-videogeneratoren

    OpenAI forbereder en stor oppgradering som kan bringe Sora i ChatGPT, noe som vil gjøre det mulig for brukere å generere videoer direkte inne i den populære AI-chatboten. Tiltaket vil utvide ChatGPT utover tekst og bilder ved å legge til full videoproduksjon. Sora er OpenAIs eksperimentelle tekst-til-video-modell. Systemet kan generere korte videoscener basert på skriftlige…

  • AppsFlyer-angrep med kryptostjeler rammer nettsteder som bruker Web SDK

    En nylig hendelse i leverandørkjeden utsatte besøkende på nettsteder for risikoen for kryptovalutatyveri. AppsFlyer-angrepet med kryptostjeler involverte skadelig JavaScript distribuert gjennom selskapets Web SDK. AppsFlyer tilbyr markedsanalyseverktøy som brukes av mange nettsteder over hele verden. Web SDK gjør det mulig for selskaper å spore brukeraktivitet og markedsføringsytelse. Siden skriptet lastes direkte i nettleseren, samhandler det…

  • Windows 11 C-stasjon-feil rammer Samsung-PC-er

    Et nylig problem i Windows 11 har skapt alvorlige problemer for enkelte Samsung-laptopbrukere. Windows 11-feilen i C-stasjonen hindrer berørte enheter i å få tilgang til systemdisken. Brukere rapporterer at de mottar meldingen «tilgang nektet» når de prøver å åpne C:-stasjonen. Siden disken lagrer operativsystemet, forstyrrer feilen mange vanlige oppgaver. Problemet oppstod etter at nyere Windows-oppdateringer…

  • Steam-spill med skadevare utløser FBI-etterforskning

    Nettbaserte spillplattformer tiltrekker millioner av spillere hver dag. Disse plattformene tiltrekker også cyberkriminelle som leter etter nye måter å spre skadevare på. En nylig etterforskning avslørte at flere Steam-titler i hemmelighet installerte skadelig programvare på spillernes datamaskiner. Oppdagelsen utløste en føderal etterforskning i USA. Myndighetene ber nå spillere rapportere infeksjoner knyttet til disse nedlastingene. Kampanjen…

  • Polens kjerneforskningssenter mål for cyberangrep

    En nylig cybersikkerhetshendelse rettet seg mot en av Polens viktigste vitenskapelige institusjoner. Den polske kjernecyberangrepet innebar et forsøk på å bryte seg inn i National Centre for Nuclear Research. Sikkerhetssystemer oppdaget den mistenkelige aktiviteten tidlig. Interne team reagerte raskt og sikret nettverket. Myndigheter bekreftet at angrepet ikke forstyrret driften. Instituttet fortsetter å operere normalt. Forskere…

  • Claude Code ignorerer kommandoer vekker bekymring blant utviklere

    Kunstig intelligens blir stadig mer et standardverktøy i moderne programvareutvikling. Kodingsassistenter kan analysere kodebaser, foreslå forbedringer og automatisere rutineoppgaver. Disse systemene lover raskere utviklingssykluser og redusert arbeidsbelastning for utviklere. Nye rapporter tyder på at Claude Code noen ganger kan ignorere direkte instruksjoner fra utviklere. Flere programmerere hevder at assistenten fortsetter å utføre oppgaver selv etter…

  • Starbucks HR-datainnbrudd eksponerer personopplysninger til nesten 900 ansatte

    Ansattportaler inneholder ofte store mengder sensitiv personlig informasjon. Når angripere får tilgang til slike systemer, kan konsekvensene påvirke hundrevis av mennesker. Et nylig Starbucks HR-datainnbrudd avslørte ansattdata etter at angripere fikk tilgang til interne kontoer på selskapets Partner Central-plattform. Etterforskere fastslo at hendelsen startet med phishingangrep som hadde som mål å stjele ansattes innloggingsopplysninger. Innbruddet…