-
Google har lansert en omfattende Android-sikkerhetsoppdatering som retter en null-dag-sårbarhet som angripere allerede har utnyttet i reelle kampanjer. Sårbarheten fremgår i den nyeste månedlige Android Security Bulletin, som totalt adresserer 129 sikkerhetsproblemer. Den bekreftede utnyttelsen øker alvoret. Brukere som utsetter installasjonen, lar enhetene sine forbli sårbare for målrettede angrep. Detaljer om null-dag-sårbarheten Sikkerhetsforskere sporer den…
-
Forskere har observert at trusselaktører bruker verktøyet CyberStrikeAI som en del av aktiv cyberangrepsinfrastruktur. Plattformen ble opprinnelig presentert som et AI-drevet rammeverk for sikkerhetstesting, men har nå dukket opp i miljøer knyttet til reelle utnyttelseskampanjer. Utviklingen signaliserer et bredere skifte. Offensiv AI-verktøybruk er ikke lenger teoretisk. Angripere integrerer nå automatiseringsplattformer direkte i pågående operasjoner. Hva…
-
En phishingkampanje misbruker Progressive Web App-teknologi for å stjele kontolegitimasjon og flerfaktorautentiseringskoder. Angrepet bruker en falsk Google-sikkerhetsside for å lure ofre til å installere en ondsinnet nettbasert app. Den falske Google-siden fremstår troverdig og etterligner legitime prosesser for kontosikring. Når offeret installerer appen, får angriperne tilgang til passord, MFA-koder og annen sensitiv informasjon. Slik fungerer…
-
En mann fra Alabama har erkjent seg skyldig i føderale tiltalepunkter knyttet til en flere år lang sextortionskampanje som rammet hundrevis av kvinner over hele USA. Påtalemyndigheten opplyser at han brukte kaprede kontoer på sosiale medier, trusler og tvang for å utnytte ofrene og kreve penger eller eksplisitt materiale. Saken i Alabama viser hvordan sosial…
-
En føderal domstol har dømt en kvinne i Florida til fengsel for å ha drevet et storskala Microsoft-lisensbedrageri som genererte millioner i inntekter. Påtalemyndigheten beviste at hun handlet med tusenvis av ulovlige Certificate of Authenticity-etiketter og solgte utvunnede produktnøkler over hele verden. Saken viser hvordan misbruk av programvarelisenser kan utvikle seg til alvorlige føderale straffesaker.…
-
Utviklere som kjører lokale AI-agenter forventer sjelden at et enkelt besøk på en nettside kan føre til kompromittering av systemet. ClawJacked-sårbarheten endret denne antakelsen. Forskere oppdaget at OpenClaws lokale gateway-design gjorde det mulig for ondsinnede nettsteder å kapre AI-agenter som kjørte på brukerens maskin. Feilen skapte en direkte forbindelse mellom en nettleserfane og et kraftig…
-
Rapporter om et Qilin-ransomwareangrep har satt den franske industrileverandøren LISI Group i søkelyset. Den kriminelle gruppen hevder at den har infiltrert selskapets systemer og eksfiltrert sensitive interne data. Angriperne publiserte det påståtte bruddet på sin lekkasjeside på det mørke nettet og truet med å offentliggjøre de stjålne filene dersom kravene deres ikke blir oppfylt. Hendelsen…
-
Skadelige e-poster med innkjøpsordrevedlegg driver en ny bølge av phishingangrep mot virksomheter. Nettkriminelle sender falske anskaffelsesmeldinger som fremstår som rutinemessige og hastende. Det vedlagte dokumentet, presentert som en innkjøpsordre, inneholder skjult skadevare som er designet for å kompromittere selskapets systemer. Sikkerhetsforskere advarer om at denne taktikken utnytter vanlige forretningsprosesser. Økonomi-, innkjøps- og driftsteam er hyppige…
-
Et større Claude-nedbrudd forstyrret brukere verden over og etterlot tusenvis uten tilgang til Anthropics KI-chatbot og tilknyttede tjenester. Feilmeldinger økte kraftig på overvåkingsplattformer etter hvert som brukere opplevde innloggingsproblemer, tidsavbrudd og interne serverfeil. Forstyrrelsen rammet både privatbrukere og utviklere som er avhengige av Claude i profesjonelle arbeidsflyter. Anthropic bekreftet hendelsen på sin statusside og startet…
-
Claude AI-bot kompromitterer fem GitHub-repositorier i en kampanje som fremhever økende risiko i utviklingspipelines for åpen kildekode. Angriperen brukte en KI-drevet agent til å skanne, identifisere og utnytte svakheter i GitHub Actions-arbeidsflyter. Sikkerhetsforskere sier aktiviteten viser hvordan autonome verktøy kan akselerere angrep mot programvareleveransekjeden. Boten opererte angivelig under navnet «hackerbot-claw». Den hevdet å fungere som…










