-
Refusjon til phishingofre kan snart bli et lovkrav i hele EU. En senior juridisk rådgiver ved EU-domstolen har uttalt at banker må tilbakebetale kunder umiddelbart etter uautoriserte transaksjoner som skyldes phishingangrep. Uttalelsen styrker forbrukerbeskyttelsen i EUs betalingsregelverk. Tolkningen legger vekt på at ofre raskt bør få tilbake pengene sine i stedet for å vente på…
-
Sikkerhetsforskere har oppdaget en ny phishingteknikk som utnytter oversette deler av internettets infrastruktur. Det såkalte .arpa-phishingangrepet misbruker reverse DNS-oppføringer og IPv6-adressering for å omgå tradisjonelle systemer for phishingdeteksjon. Ved å manipulere infrastrukturdomener som vanligvis brukes til nettverksoperasjoner, kan angripere skjule ondsinnede lenker i e-poster og unngå vanlige sikkerhetsfiltre. Metoden er ikke avhengig av skadelig programvare…
-
Apple planlegger å innføre Apple AI-transparensetiketter for å identifisere musikk som er laget med kunstig intelligens. Det nye systemet vil legge til metadataetiketter på sanger og relatert innhold på Apple Music. Disse etikettene vil vise når AI-verktøy har bidratt til å lage et spor, sangtekster, omslagskunst eller videoinnhold. Initiativet kommer som et svar på økende…
-
En kritisk NGINX UI-sårbarhet har skapt stor bekymring blant systemadministratorer og sikkerhetseksperter. Feilen gjør det mulig for angripere å hente komplette serverbackuper uten autentisering. Dermed kan sensitiv informasjon bli eksponert, inkludert legitimasjon, krypteringsnøkler og konfigurasjonsfiler. NGINX UI tilbyr et webbasert kontrollpanel som forenkler serveradministrasjon. Grensesnittet gjør administrasjonen enklere, men sårbarheten viser også hvordan administrasjonsverktøy kan…
-
Selskaper som utvikler kunstig intelligens møter i økende grad gransking når de inngår samarbeid med offentlige myndigheter. Militært samarbeid reiser vanskelige spørsmål om de etiske grensene for avansert AI-teknologi. En ny kontrovers oppsto etter at OpenAI kunngjorde et partnerskap med USAs forsvarsdepartement. Avtalen fikk raskt oppmerksomhet i teknologibransjen. OpenAIs Pentagon-avtale ble enda mer omstridt da…
-
Myndigheter i Ohio advarer innbyggere om en ny svindelkampanje som retter seg mot bilførere. Opplegget består av meldinger som hevder at mottakeren skylder penger for ubetalte parkerings- eller bomavgifter. Tjenestemenn sier at disse meldingene er falske og laget for å presse ofre til å betale raskt. Svindelen med falske bom- og parkeringsbøter bruker meldinger som…
-
Cyberkriminalitet fortsetter å vokse i den globale digitale økonomien. Myndigheter står overfor økende press for å reagere på store svindeloperasjoner og organiserte svindelnettverk. USA har nylig lansert en ny nasjonal plan for å møte denne økende trusselen. President Donald Trump presenterte et etterlengtet rammeverk for cybersikkerhet sammen med en presidentordre som retter seg mot cyberbasert…
-
Sikkerhetsforskere har nylig avdekket en ny inntrengningskjede knyttet til aktivitet rundt Termite-ransomware. Operasjonen baserer seg på sosial manipulering og legitime Windows-verktøy for å infiltrere nettverk. I stedet for å utnytte programvaresårbarheter manipulerer angripere ofrene til selv å kjøre ondsinnede kommandoer. Kampanjen bruker en teknikk kjent som ClickFix. Metoden lurer brukere til å kjøre kommandoer som…
-
Kunstig intelligens fortsetter å endre cybersikkerhetslandskapet. Sikkerhetsforskere ser nå angripere bruke AI-verktøy gjennom hele moderne cyberoperasjoner. Microsoft har nylig advart om at kriminelle i økende grad integrerer kunstig intelligens i angrepsarbeidsflytene sine. Trenden gjenspeiler en stor endring i hvordan cyberkriminalitet utvikler seg. AI erstatter ikke tradisjonelle hackingteknikker. I stedet forbedrer teknologien hastighet, effektivitet og skalerbarhet.…
-
En stor sikkerhetshendelse i helsesektoren, kjent som TriZetto-bruddet, har eksponert sensitiv informasjon som tilhører millioner av pasienter. Hendelsen involverer TriZetto Provider Solutions, et helseteknologiselskap eid av Cognizant. TriZetto leverer fakturerings-, kravbehandlings- og betalingstjenester til helseleverandører over hele USA. På grunn av denne rollen håndterer selskapet store mengder pasient- og forsikringsdata. Etterforskere oppdaget senere at angripere…










