• Android-baserte AI-apper lekker Google-hemmeligheter i stor skala

    Android-baserte AI-apper lekker hemmeligheter i et alarmerende tempo og avslører omfattende sikkerhetsfeil i mobilapputvikling. Et stort antall AI-drevne apper legger sensitive autentiseringsopplysninger direkte inn i kildekoden. Disse hemmelighetene omfatter identifikatorer og tilgangsnøkler knyttet til skyinfrastruktur. Problemet utsetter både utviklere og brukere for betydelig risiko. Når en app først er publisert, kan hvem som helst trekke…

  • Hacking av kryptolommebok hos US Marshals avslører svakheter i forvaltningen

    Hacket mot US Marshals’ kryptolommebøker har reist alvorlige spørsmål om hvordan statlige myndigheter sikrer og forvalter digitale eiendeler. Ifølge rapporter skal mer enn 60 millioner dollar i kryptovaluta ha blitt flyttet ut av lommebøker knyttet til beslaglagte statlige beholdninger. Eiendelene var under føderal forvaring, noe som gjør hendelsen særlig alvorlig. Saken belyser de økende risikoene…

  • Omskrevet DeepSeek-undersøkelse vekker alvorlige bekymringer om AI-skjevhet

    Omskrivningspraksisen rundt DeepSeek-undersøkelsen kom under lupen etter at en gravejournalist opplyste at en AI-generert redigering i praksis endret meningen i arbeidet hans. I stedet for å levere en nøytral omskriving til bruk i opplesning, introduserte AI-en temaer som ikke var til stede i den opprinnelige undersøkelsen. Hendelsen reiste spørsmål om hvordan generative modeller håndterer sensitivt…

  • Russiske cyberangrep mot bilalarmer rammer tilkoblede kjøretøy over hele landet

    Russiske cyberangrep mot bilalarmer førte til omfattende forstyrrelser etter at en større sikkerhetstjeneste for tilkoblede kjøretøy ble rammet av et storskala driftsavbrudd. Tusenvis av sjåfører mistet plutselig tilgangen til grunnleggende kjøretøyfunksjoner, inkludert fjernopplåsing, motorstart og alarmkontroll. Hendelsen viste hvor avhengige moderne kjøretøy er av skybaserte sikkerhetssystemer. Det som startet som et teknisk problem, utviklet seg…

  • Kinesisk kryptohvitvasking utvides gjennom Black U-tjenester

    Kinesisk kryptohvitvasking har blitt stadig mer organisert og effektiv, drevet av fremveksten av spesialiserte undergrunnstjenester. Blant disse har såkalte Black U-tjenester etablert seg som et sentralt verktøy for å flytte ulovlig kryptovaluta i stor skala. Tjenestene gjør det mulig for kriminelle aktører å omgjøre kompromitterte digitale eiendeler til brukbare midler raskt og med redusert eksponering.…

  • Løsepengesummer mot helsesektoren faller kraftig i 2025

    Løsepengesummer rettet mot helsesektoren har falt kraftig i 2025, noe som markerer et tydelig skifte i ransomware-økonomien. Gjennomsnittlige krav mot helseinstitusjoner har sunket med nær 80 prosent sammenlignet med året før. Utviklingen betyr imidlertid ikke at trusselnivået har avtatt, men reflekterer i stedet endrede strategier blant angriperne. Til tross for lavere løsepengekrav står helsetjenestene fortsatt…

  • Russiske Starlink-droner utvider slagmarkens kapasitet

    Russiske Starlink-droner har blitt et økende bekymringspunkt etter rapporter om at russiske styrker bruker satellittbasert internettforbindelse for å utvide droneoperasjoner. Denne utviklingen markerer et tydelig skifte i hvordan ubemannede systemer brukes i moderne konflikter. Ved å basere seg på satellittkommunikasjon kan droner operere langt utover tradisjonelle rekkeviddebegrensninger. Samtidig viser dette hvordan kommersiell teknologi kan endre…

  • London-cyberangrep forstyrrer markedet for eksklusive eiendommer

    London-cyberangrep har forårsaket alvorlige forstyrrelser i flere lokale kommuner og skapt ringvirkninger for byens marked for eksklusive eiendommer. Angrepene har lammet sentrale digitale systemer som brukes til å behandle obligatoriske eiendomssøk, som kreves for å fullføre eiendomstransaksjoner i England og Wales. Som følge av dette opplever kjøpere, selgere og juridiske rådgivere forsinkelser som setter avtaler…

  • FortiCloud SSO-zero-day utnyttes aktivt

    Fortinet har bekreftet aktiv utnyttelse av en FortiCloud SSO-zero-day-sårbarhet som påvirker flere Fortinet-enheter. Selskapet har innført midlertidige blokkeringstiltak for å begrense misbruk, mens ingeniører arbeider med en permanent løsning. Sårbarheten gjør det mulig for angripere å omgå autentiseringskontroller knyttet til FortiCloud Single Sign-On. Dette skaper en alvorlig risiko for miljøer som er avhengige av sentralisert,…

  • Mustang Panda-bakdør brukes til å distribuere infostealere

    En Kina-tilknyttet trusselaktør kjent som Mustang Panda har utvidet sine malwareoperasjoner ved å distribuere infostealere gjennom en oppdatert CoolClient-bakdør. Kampanjen markerer et skifte mot bredere datainnsamling og gir angripere mulighet til å hente sensitiv informasjon direkte fra kompromitterte systemer. Mustang Panda er kjent for langvarig spionasjeaktivitet fremfor økonomisk motiverte angrep. Den nyeste utviklingen av CoolClient…