• Bluehood Bluetooth-sporer avslører daglige vaner

    De fleste antar at personvernrisiko begynner etter et datainnbrudd. Bluehood Bluetooth-sporeren viser det motsatte. Vanlige enheter sender allerede ut nok informasjon til å avsløre rutiner, tilstedeværelse og atferd uten at noen får tilgang til selve enheten. Prosjektet ble publisert som en forskningsdemonstrasjon, men det viser hvordan vanlig trådløs aktivitet stille kan bli til overvåkning. Hvordan…

  • Adidas-datalekkasje fremstår overdrevet etter analyse

    Nyheten om et Adidas-datalekkas spredte seg raskt etter at hackergruppen Lapsus$ publiserte angivelig stjålne opplysninger på nettet. Meldingen ga inntrykk av et omfattende innbrudd i selskapet, men tidlig teknisk analyse viser et mer begrenset bilde. Forskere mener nå at angriperne brukte et kjent merkenavn for å skape oppmerksomhet, snarere enn å avsløre et stort internt…

  • MetaMask-angrepskampanje retter seg mot kryptoprofesjonelle

    Angripere stoler ikke lenger bare på falske kryptonettsider. En ny MetaMask-angrepskampanje viser hvordan trusselaktører nå kombinerer rekrutteringssvindel med skadevare for å stjele lommebøker direkte. Operasjonen retter seg mot personer som jobber med blockchain, AI og programvareutvikling, der ofrene oftere sitter på verdifulle eiendeler. I stedet for å sende phishing-lenker bygger angriperne først tillit og kompromitterer…

  • Bitwarden Cupid Vault muliggjør tilbakekallbar passorddeling

    Å dele kontoer følger sjelden sikkerhetsråd. Partnere, familier og samboere utveksler innlogginger hele tiden, selv når de forstår risikoen. Funksjonen Bitwarden Cupid Vault tar utgangspunkt i denne virkeligheten ved å gjøre passorddeling til en kontrollert og tilbakekallbar handling i stedet for en permanent overføring av tilgang. I stedet for å eksponere hele passordbehandleren oppretter systemet…

  • Meta AI-patent om digitalt etterliv antyder posting etter døden

    Et nylig avslørt Meta-patent om digitalt etterliv beskriver teknologi som skal kunne simulere en persons aktivitet på nettet etter at vedkommende slutter å bruke en plattform. Konseptet bygger på tidligere interaksjoner for å gjenskape kommunikasjonsstil og atferd. I stedet for en statisk minneprofil kan kontoen fremstå aktiv og responsiv. Simulering av brukerens atferd Systemet vil…

  • Airbnb AI-reiseplanlegging gjør appen til en reiseassistent

    Airbnb AI-reiseplanlegging er en del av selskapets satsing på å gjøre plattformen til en fullverdig reiseassistent. I stedet for bare å bla gjennom overnattingssteder kan brukere beskrive hva de ønsker og få tilpassede forslag. Målet er å forenkle planleggingen og gjøre appen nyttig gjennom hele reisen. Samtalebasert søk erstatter filtre Det kommende systemet lar reisende…

  • Cyberangrep topper igjen G7s sikkerhetsrisikorangering

    Bekymringen for digitale trusler fortsetter å øke, og G7s cyberrisiko rangeres nå som den største globale sikkerhetsbekymringen. Innbyggere i store industriland ser i økende grad cyberhendelser som mer forstyrrende enn tradisjonelle kriser. Funnene viser hvor avhengige moderne samfunn har blitt av digital infrastruktur. Cybertrusler dominerer rangeringen Munich Security Index undersøkte befolkningen i G7-landene og fant…

  • Canada Goose-datalekkasje eksponerer 600 000 kundeposter

    En datalekkasje hos Canada Goose etterforskes etter at hackere publiserte en database med hundretusener av kundeposter. Selskapet opplyser at det ikke har funnet tegn til et direkte innbrudd i egne systemer, men fortsetter å analysere de eksponerte dataene for å forstå opprinnelse og mulig påvirkning. Stor kundedatabase publisert Trusselgruppen ShinyHunters tok på seg ansvaret for…

  • ClickFix DNS-angrep leverer skadevare via nslookup

    Sikkerhetsforskere har oppdaget et ClickFix DNS-angrep som leverer skadevare ved hjelp av en vanlig Windows-diagnosekommando. I stedet for å laste ned en fil henter ofrene uvitende skadelig kode direkte gjennom DNS-forespørsler. Metoden skjuler nyttelasten i normal nettverkstrafikk og reduserer sjansen for oppdagelse. Brukere lures til å kjøre kommandoer Kampanjen bygger på sosial manipulering i stedet…

  • ClickFix-kryptoangrep kaprer transaksjoner via Pastebin-kommentarer

    Forskere har oppdaget et ClickFix-kryptoangrep som lurer kryptobrukere til å kjøre skadelig kode i nettleseren. Angripere promoterer falske profittmetoder i Pastebin-kommentarer og overtaler ofre til å kjøre JavaScript manuelt. Når skriptet kjøres, endrer det i skjul swap-transaksjoner og omdirigerer midler til angripernes lommebøker. Falske arbitrasjeguider sprer svindelen Operasjonen starter med kommentarer publisert på ulike Pastebin-sider.…