-
Saken der russiske og kinesiske svindlere utnytter ChatGPT viser hvordan generative AI-verktøy i økende grad misbrukes til svindel og påvirkningsoperasjoner. Nye trusselrapporter viser at organiserte nettverk med tilknytning til Russland og Kina brukte ChatGPT til å produsere svindelinnhold, falsk dokumentasjon og koordinerte budskapskampanjer. Selv om AI-systemer har innebygde sikkerhetsmekanismer, fortsetter målrettede aktører å teste grensene…
-
Claude AI Mexico government-hacket har utløst en omfattende debatt om hvordan generative AI-verktøy kan misbrukes i reelle cyberangrep. Rapporter tyder på at en trusselaktør brukte Anthropics chatbot Claude til å planlegge og forbedre angrep mot flere meksikanske myndighetssystemer. Hendelsen skal ha ført til tyveri av store mengder sensitiv informasjon og har samtidig reist nye spørsmål…
-
Et betydelig datainnbrudd hos UFP Technologies har tvunget den medisintekniske produsenten til å isolere deler av sin IT-infrastruktur etter å ha oppdaget uautorisert nettverksaktivitet. Selskapet bekreftet at angripere stjal og potensielt slettet interne data under hendelsen. UFP offentliggjorde cyberangrepet i en regulatorisk melding og igangsatte en full etterforskning for å fastslå omfanget av kompromitteringen. UFP…
-
En høyprofilert sak om salg av nulldagseksploits til Russland har endt med at en tidligere leder i en forsvarsleverandør dømmes til føderalt fengsel. Lederen erkjente at han stjal sensitive cyberverktøy utviklet for bruk av amerikanske myndigheter og solgte dem til en russisk exploitmegler. Retten idømte ham 87 måneders fengsel, i tillegg til økonomiske sanksjoner og…
-
Google har offisielt integrert Google ProducerAI i sin Google Labs-divisjon, noe som markerer en betydelig utvidelse av selskapets satsing på generativ musikk. AI-musikkplattformen, som tidligere har fått støtte fra artister som The Chainsmokers og Lecrae, inngår nå i Googles bredere økosystem for kunstig intelligens. Trekket signaliserer en sterkere satsing på AI-drevne kreative verktøy for musikere,…
-
En kritisk nulldagssårbarhet i Cisco SD-WAN utnyttes aktivt og setter bedrifts- og myndighetsnettverk i umiddelbar fare. Feilen påvirker Cisco SD-WAN Controller- og Manager-systemer og gjør det mulig for uautentiserte angripere å omgå autentiseringsmekanismer. Når sårbarheten utnyttes, kan trusselaktører få forhøyede rettigheter og manipulere sentral nettverksinfrastruktur. Siden SD-WAN-kontrollere styrer trafikk på tvers av distribuerte miljøer, kan…
-
Et omfattende ransomwareangrep mot Mississippi UMMC tvang delstatens største sykehussystem til å stenge ned kritisk IT-infrastruktur, noe som forstyrret helsetjenester over hele Mississippi. University of Mississippi Medical Center tok systemer offline etter å ha oppdaget mistenkelig aktivitet som samsvarte med ransomware. Som følge av dette ble elektroniske pasientjournaler, intern kommunikasjon og timebestillingssystemer utilgjengelige. Hendelsen påvirket…
-
En nylig oppdaget ondsinnet npm-pakke har kompromittert tusenvis av utviklingsmiljøer etter å ha utgitt seg for å være en legitim JavaScript-avhengighet. Pakken, kalt «ambar-src», virket i utgangspunktet harmløs og opparbeidet seg bred tillit før angriperne aktiverte en skjult nyttelast. Da den ble distribuert, ga skadevaren trusselaktører full systemtilgang. Hendelsen belyser vedvarende svakheter i leverandørkjeden for…
-
Angripere endrer nå taktikk inne i virksomheters identitetssystemer. I stedet for å stjele passord misbruker de OAuth-basert e-posttilgang i Microsoft Entra for å få stille og vedvarende kontroll over bedriftsinnbokser. Denne metoden gjør det mulig for trusselaktører å omgå tradisjonelle legitimasjonsforsvar, samtidig som de opprettholder langvarig tilgang gjennom legitime autorisasjonstokener. Sikkerhetsforskere advarer om at metoden…










