-
De fleste antar at personvernrisiko begynner etter et datainnbrudd. Bluehood Bluetooth-sporeren viser det motsatte. Vanlige enheter sender allerede ut nok informasjon til å avsløre rutiner, tilstedeværelse og atferd uten at noen får tilgang til selve enheten. Prosjektet ble publisert som en forskningsdemonstrasjon, men det viser hvordan vanlig trådløs aktivitet stille kan bli til overvåkning. Hvordan…
-
Nyheten om et Adidas-datalekkas spredte seg raskt etter at hackergruppen Lapsus$ publiserte angivelig stjålne opplysninger på nettet. Meldingen ga inntrykk av et omfattende innbrudd i selskapet, men tidlig teknisk analyse viser et mer begrenset bilde. Forskere mener nå at angriperne brukte et kjent merkenavn for å skape oppmerksomhet, snarere enn å avsløre et stort internt…
-
Å dele kontoer følger sjelden sikkerhetsråd. Partnere, familier og samboere utveksler innlogginger hele tiden, selv når de forstår risikoen. Funksjonen Bitwarden Cupid Vault tar utgangspunkt i denne virkeligheten ved å gjøre passorddeling til en kontrollert og tilbakekallbar handling i stedet for en permanent overføring av tilgang. I stedet for å eksponere hele passordbehandleren oppretter systemet…
-
Airbnb AI-reiseplanlegging er en del av selskapets satsing på å gjøre plattformen til en fullverdig reiseassistent. I stedet for bare å bla gjennom overnattingssteder kan brukere beskrive hva de ønsker og få tilpassede forslag. Målet er å forenkle planleggingen og gjøre appen nyttig gjennom hele reisen. Samtalebasert søk erstatter filtre Det kommende systemet lar reisende…
-
Bekymringen for digitale trusler fortsetter å øke, og G7s cyberrisiko rangeres nå som den største globale sikkerhetsbekymringen. Innbyggere i store industriland ser i økende grad cyberhendelser som mer forstyrrende enn tradisjonelle kriser. Funnene viser hvor avhengige moderne samfunn har blitt av digital infrastruktur. Cybertrusler dominerer rangeringen Munich Security Index undersøkte befolkningen i G7-landene og fant…
-
En datalekkasje hos Canada Goose etterforskes etter at hackere publiserte en database med hundretusener av kundeposter. Selskapet opplyser at det ikke har funnet tegn til et direkte innbrudd i egne systemer, men fortsetter å analysere de eksponerte dataene for å forstå opprinnelse og mulig påvirkning. Stor kundedatabase publisert Trusselgruppen ShinyHunters tok på seg ansvaret for…
-
Sikkerhetsforskere har oppdaget et ClickFix DNS-angrep som leverer skadevare ved hjelp av en vanlig Windows-diagnosekommando. I stedet for å laste ned en fil henter ofrene uvitende skadelig kode direkte gjennom DNS-forespørsler. Metoden skjuler nyttelasten i normal nettverkstrafikk og reduserer sjansen for oppdagelse. Brukere lures til å kjøre kommandoer Kampanjen bygger på sosial manipulering i stedet…
-
Forskere har oppdaget et ClickFix-kryptoangrep som lurer kryptobrukere til å kjøre skadelig kode i nettleseren. Angripere promoterer falske profittmetoder i Pastebin-kommentarer og overtaler ofre til å kjøre JavaScript manuelt. Når skriptet kjøres, endrer det i skjul swap-transaksjoner og omdirigerer midler til angripernes lommebøker. Falske arbitrasjeguider sprer svindelen Operasjonen starter med kommentarer publisert på ulike Pastebin-sider.…










