• Iran–USA cyberkonflikt utløser strømbrudd og bølge av desinformasjon

    Iran–USA cyberkonflikt har intensivert seg parallelt med militær opptrapping og ført til internett-nedstengninger, cyberangrep og en bølge av desinformasjon. Etter hvert som spenningen økte mellom Washington og Teheran, ble digital infrastruktur et parallelt slagfelt. Tilkoblingen i Iran falt dramatisk, samtidig som hackingaktivitet og informasjonsmanipulasjon økte på flere plattformer. Utviklingen viser hvordan moderne konflikter kombinerer fysiske…

  • Australias AI-advarsel om aldersverifisering signaliserer mulige plattformblokkeringer

    Australias AI-advarsel om aldersverifisering har satt plattformer for kunstig intelligens under press. Landets eSafety-myndighet sier den kan blokkere tilgangen til AI-tjenester som ikke verifiserer brukernes alder på en forsvarlig måte. Varslet kommer etter en gjennomgang som viste at mange populære AI-verktøy mangler tydelige tiltak for å hindre mindreårige i å få tilgang til skadelig innhold.…

  • Ethereum-mikseraktiviteten øker med 50 % etter sanksjoner

    Ethereum-mikseraktiviteten har økt med rundt 50 % til tross for regulatoriske sanksjoner mot store personvernverktøy. Forskere fant at bruken først falt etter håndhevingstiltakene. Deretter tok aktiviteten seg opp igjen og spredte seg til alternative protokoller. Denne utviklingen viser en vedvarende etterspørsel etter transaksjonsvern innen desentralisert finans. Myndighetene sanksjonerte Tornado Cash for å forstyrre ulovlige kryptostrømmer.…

  • Deepfake-identitetsangrep undergraver digitale verifiseringssystemer

    Deepfake-identitetsangrep endrer trusselbildet for digitale verifiseringssystemer. Selskaper er avhengige av biometriske kontroller for å bekrefte brukere under onboarding, kontogjenoppretting og ekstern tilgang. Kriminelle utnytter nå kunstig intelligens for å manipulere disse kontrollene med urovekkende presisjon. Disse angrepene kombinerer syntetisk media med tekniske injeksjonsmetoder som omgår kamerabaserte sikkerhetstiltak. Verifiseringssystemer fokuserte tidligere på å oppdage svindel med…

  • QuickLens Chrome-utvidelse kompromittert og muliggjør kryptotyveri

    Kompromitteringen av QuickLens Chrome-utvidelsen eksponerte tusenvis av brukere for kryptotyveri og ClickFix-lignende angrep etter at en ondsinnet oppdatering forvandlet et legitimt nettleserverktøy til en plattform for distribusjon av skadevare. Forskere oppdaget at utvidelsen, som tidligere var fremhevet i Chrome Web Store, i det skjulte injiserte skadelige skript utviklet for å stjele lommeboklegitimasjon og levere sosial…

  • Koreansk skattemyndighets lekkede lommebok-seed førte til tyveri på 4,8 millioner dollar

    En lekkasje av en wallet-seed hos en koreansk skattemyndighet førte til at kryptovaluta verdt 4,8 millioner dollar ble stjålet etter at tjenestemenn ved et uhell eksponerte en gjenopprettingsfrase i en offentlig pressemelding. Hendelsen viser hvordan én operativ feil kan kompromittere digitale eiendeler, selv når de lagres på maskinvarelommebøker som er utviklet for høy sikkerhet. Den…

  • APT37-hackere bryter seg inn i luftisolerte nettverk med ny skadevare

    APT37-hackere har tatt i bruk ny skadevare for å bryte seg inn i luftisolerte nettverk, noe som markerer en tydelig eskalering innen målrettet cyberetterretning. Forskere har avdekket et rammeverk utviklet for å infiltrere isolerte systemer ved å utnytte flyttbare medier i stedet for tradisjonell internettforbindelse. Luftisolerte miljøer brukes ofte innen offentlig sektor, forsvar og kritisk…

  • Resurge-skadevare kan forbli dormant på Ivanti-enheter

    Resurge-skadevare kan forbli dormant på Ivanti Connect Secure-enheter, ifølge en ny advarsel fra det amerikanske cybersikkerhetsorganet CISA. Myndigheten rapporterer at implantatet kan vedvare skjult i kompromitterte systemer og kun aktiveres når det mottar en spesifikk ekstern tilkoblingsutløser. Denne oppførselen øker risikoen for organisasjoner som mener de allerede har utbedret tidligere Ivanti-sårbarheter. Sikkerhetsteam kan fjerne synlige…

  • Operatør av AI-drevet falsk ID-nettsted erkjenner straffskyld i USA

    En AI-drevet falsk ID-nettside har ført til en skylderkjennelse i en føderal domstol i USA. Myndighetene bekreftet at en ukrainsk statsborger drev en plattform som genererte realistiske forfalskede identifikasjonsdokumenter ved hjelp av kunstig intelligens. Saken viser hvordan generative AI-verktøy kan muliggjøre identitetssvindel i stor skala og undergrave digitale verifiseringssystemer. Aktoratet opplyste at plattformen, kjent som…

  • Europol Project Compass fører til 30 pågripelser i aksjonen mot The Com

    En koordinert internasjonal operasjon har gitt betydelige resultater mot et desentralisert cyberkriminelt nettverk kjent som The Com. Under Europol Project Compass har myndigheter pågrepet 30 personer og identifisert ytterligere 179 mistenkte med tilknytning til gruppen. Operasjonen gjenspeiler økende globalt samarbeid for å bekjempe nettbaserte miljøer involvert i utnyttelse, cyberutpressing og koordinert kriminell aktivitet. Retshåndhevende myndigheter…