• iPhone-utnyttelsessett brukt av hackere etter lekkasje av statlig verktøy

    Et kraftig iPhone-utnyttelsessett som tidligere var knyttet til statlige overvåkingsoperasjoner, brukes nå av hackere i bredere cyberkampanjer. Sikkerhetsforskere sier at verktøyet inneholder flere sårbarheter som kan kobles sammen for å kompromittere Apple-enheter. Utnyttelsesrammeverket, kjent som Coruna, inneholder en samling avanserte teknikker som er utviklet for å omgå flere lag av iOS-sikkerhetsbeskyttelse. Forskere advarer om at…

  • Debatten om TikToks ende-til-ende-kryptering øker rundt meldingspersonvern

    Debatten om TikToks ende-til-ende-kryptering øker etter at plattformen bekreftet at den ikke planlegger å innføre kryptering for direktemeldinger. Beslutningen skiller TikTok fra mange andre store meldingsplattformer som allerede beskytter private samtaler med sterk kryptering. Ende-til-ende-kryptering sikrer at bare avsenderen og mottakeren kan lese innholdet i en melding. Når denne teknologien brukes, kan ikke engang plattformen…

  • Meta-svindelannonser fortsetter å sirkulere på Facebook og Instagram

    Bekymringen øker over spredningen av Meta-svindelannonser på Facebook og Instagram. Forbrukerorganisasjoner advarer om at svindlere fortsatt markedsfører falske nettbutikker gjennom betalte annonser på plattformene. Problemet ble igjen aktuelt etter en ny undersøkelse av svindelannonser knyttet til kjente bedragerske nettsteder. Til tross for modereringsregler som skal blokkere villedende annonser, fant forskere at mange mistenkelige annonsører fortsatt…

  • Ivanti RESURGE-skadevare funnet sovende på Connect Secure-enheter

    Sikkerhetsforskere har identifisert Ivanti RESURGE-skadevare som fortsatt finnes på kompromitterte Connect Secure VPN-enheter. Trusselen ser ut til å kunne forbli sovende i berørte systemer, noe som gjør det mulig for angripere å gjenaktivere tilgangen lenge etter det opprinnelige innbruddet. Oppdagelsen skaper bekymring for organisasjoner som bruker Ivanti Connect Secure-enheter til å håndtere fjernaksess til interne…

  • LexisNexis-brudd eksponerer data knyttet til 400 000 brukerkontoer

    Et nylig avslørt LexisNexis-datainnbrudd har skapt bekymring i både juridiske miljøer og offentlige institusjoner etter at angripere hevdet å ha fått tilgang til interne skysystemer. Hendelsen skal ha eksponert data knyttet til hundretusenvis av brukerkontoer. LexisNexis leverer juridisk informasjon og analyseverktøy som brukes av advokatfirmaer, selskaper og offentlige myndigheter. Plattformen håndterer store datamengder knyttet til…

  • Facebook-nedetid forstyrrer Meta Ads Manager og forretningsverktøy

    Et nylig Facebook-nedbrudd forstyrret tilgangen til plattformen og flere forretningstjenester drevet av Meta. Hendelsen påvirket både vanlige brukere og selskaper som er avhengige av Facebooks annonseinfrastruktur. Under forstyrrelsen opplevde mange brukere innloggingsfeil, problemer med å laste nyhetsfeeden og ulike tjenestefeil. Samtidig rapporterte annonsører problemer med å få tilgang til Meta Ads Manager og andre verktøy…

  • Gemini API-nøkkeltyveri utløser massive skykostnader

    En nylig sikkerhetshendelse har satt søkelys på de økonomiske farene knyttet til Gemini API-nøkkeltyveri. Utviklere oppdaget at angripere kan misbruke eksponerte API-nøkler til å generere store mengder AI-forespørsler, noe som gjør kontoeieren ansvarlig for den resulterende skyregningen. Problemet kom frem etter at en oppstartsbedrift oppdaget en kraftig økning i sine Google Cloud-kostnader. I løpet av…

  • Perplexity Comet-sårbarheter avslører risiko i AI-agentnettleser

    Sikkerhetsforskere har oppdaget flere Perplexity Comet-sårbarheter som påvirker selskapets nye AI-drevne nettleser. Feilene viser hvordan agentbaserte nettlesere kan introdusere nye sikkerhetsrisikoer når automatiserte assistenter samhandler med nettinnhold. Comet integrerer en AI-agent direkte i nettlesermiljøet. Assistenten kan oppsummere nettsider, hente informasjon og utføre oppgaver på tvers av ulike nettsteder. Disse funksjonene kan øke produktiviteten, men de…

  • Star Citizen-datainnbrudd eksponerer brukerkontoinformasjon

    Cloud Imperium Games, utvikleren bak Star Citizen, har offentliggjort et datainnbrudd som eksponerte begrenset brukerinformasjon. Selskapet oppdaget uautorisert tilgang til sikkerhetskopisystemer i januar og startet en intern etterforskning. Selv om angripere fikk tilgang til enkelte personopplysninger, bekreftet selskapet at passord og betalingsinformasjon ikke ble kompromittert. Slik skjedde innbruddet Den 21. januar 2026 identifiserte Cloud Imperium…

  • Løsepengevirusangrep mot University of Hawaii Cancer Center rammer 1,2 millioner personer

    Ransomwareangrepet mot University of Hawaii Cancer Center eksponerte sensitive personopplysninger tilhørende nær 1,2 millioner personer. Universitetets ledelse bekreftet at angripere brøt seg inn i forskningsservere og fikk tilgang til historiske datasett som inneholdt personnumre og andre identifikatorer. Hendelsen startet i august 2025, men senteret offentliggjorde det fulle omfanget først flere måneder senere etter at etterforskere…