• Facebook Instagram-passordlekkasje avslører millioner av stjålne påloggingsopplysninger

    En omfattende Facebook Instagram-passordlekkasje har eksponert millioner av stjålne påloggingsopplysninger etter at sikkerhetsforskere oppdaget en usikret database på nettet. De lekkede opplysningene inkluderer brukernavn, e-postadresser og passord knyttet til en rekke mye brukte nettjenester. Eksponeringen skaper umiddelbare risikoer for kontoovertakelser, identitetsmisbruk og storskala angrep basert på gjenbruk av påloggingsopplysninger. Selv om angripere ikke brøt seg…

  • Binance EU-kryptolisens signaliserer dypere MiCA-tilpasning

    Binance arbetar for å sikre sin fremtid i Europa ved å søke om en Binance EU-kryptolisens gjennom Hellas. Søknaden plasserer børsen under regelverket Markets in Crypto-Assets, kjent som MiCA, som nå regulerer hvordan kryptoselskaper kan operere innenfor Den europeiske union. Tiltaket gjenspeiler økende regulatorisk press og en tydelig dreining mot sentralisert etterlevelse fremfor fragmenterte nasjonale…

  • Okta SSO-vishingangrep stjeler bedriftslegitimasjon

    Okta SSO-vishingangrep retter seg mot ansatte i virksomheter gjennom talebaserte sosial manipulasjon-kampanjer. Angripere utgir seg for å være IT-support og overbeviser ofre til å dele innloggingsopplysninger under pågående telefonsamtaler. Målet er å stjele single sign-on-legitimasjon som gir tilgang til flere skytjenester. Kampanjen viser hvordan trusselaktører kombinerer menneskelig manipulering med tekniske verktøy for å omgå moderne…

  • curl avslutter bug bounty-programmet etter en flom av AI-genererte rapporter

    curl har avsluttet sitt bug bounty-program etter at prosjektets vedlikeholdere ble møtt av en kraftig økning i lavkvalitets, AI-genererte sårbarhetsrapporter. Ledende utviklere i prosjektet opplyste at flommen av innsendelser krevde mye tid og energi, uten å gi reelle forbedringer i sikkerheten. Beslutningen viser hvordan kunstig intelligens har begynt å forme bug bounty-økosystemer, ofte ved å…

  • Nike-ransomvareangrep utløser trussel om datalekkasje

    Nike-ransomvareangrepet har utløst en trussel om datalekkasje etter at en cyberkriminell gruppe hevdet å ha brutt seg inn i selskapets systemer. Angriperne oppførte Nike på et lekkasjenettsted på det mørke nettet og advarte om at stjålne data ville bli publisert dersom kravene ikke ble innfridd. Nike bekreftet at selskapet etterforsker hendelsen. Samtidig opplyste selskapet at…

  • Falske ChatGPT-utvidelser i VS Code kompromitterer utviklere

    Falske ChatGPT-utvidelser for VS Code kompromitterte aktivt utviklere ved å kamuflere spionvare som AI-drevne kodeassistenter. Angripere publiserte disse utvidelsene i Visual Studio Code Marketplace, der utviklere stolte på dem som legitime produktivitetsverktøy. Kampanjen eksponerte kildekode og utviklingsaktivitet i stor skala. Hendelsen viser hvordan trusselaktører i økende grad utnytter interessen for AI-verktøy for å trenge inn…

  • Fransk tilsynsmyndighet ilegger bot på 3,5 millioner euro for datadeling og sporingscookies

    Frankrikes datatilsyn har ilagt et selskap en bot på 3,5 millioner euro for ulovlig deling av personopplysninger og bruk av sporingscookies uten gyldig samtykke. Vedtaket gjenspeiler en strengere håndheving av personvernregler som regulerer digital annonsering, åpenhet og brukersamtykke på digitale plattformer. Den franske databeskyttelsesbøten viser hvordan tilsynsmyndigheter fortsetter å granske datadrevne markedsføringspraksiser, særlig når personopplysninger…

  • Microsoft 365-utfall forstyrrer Teams-, Outlook- og Defender-tjenester

    Et Microsoft 365-utfall førte til omfattende tjenesteforstyrrelser på tvers av flere sentrale produkter, inkludert Teams, Outlook og Microsoft Defender. Hendelsen rammet brukere over hele Nord-Amerika og begrenset midlertidig tilgangen til kommunikasjons-, samarbeids- og sikkerhetsverktøy som både bedrifter og privatpersoner er avhengige av. Microsoft 365-utfallet synliggjorde hvor stor avhengigheten har blitt av skybaserte produktivitetsplattformer. Selv korte…

  • Saga Network stanser driften etter kryptotyveri på 7 millioner dollar

    Saga har midlertidig stengt sitt EVM-nettverk etter et cyberangrep som førte til tyveri av rundt 7 millioner dollar i kryptovaluta. Hendelsen utløste en umiddelbar respons fra prosjektteamet, som stanset nettverksaktiviteten for å forhindre ytterligere tap og starte en full sikkerhetsundersøkelse. Saga network crypto theft belyser de vedvarende sikkerhetsutfordringene blockchain-plattformer står overfor, særlig de som opererer…

  • Spotify lanserer AI-styrte spillelister for Premium-brukere i USA og Canada

    Spotify har lansert Spotify AI Prompted Playlist for Premium-brukere i USA og Canada. Den nye funksjonen lar brukere lage personlige spillelister ved å skrive kommandoer i naturlig språk direkte i appen. Lanseringen gjenspeiler Spotifys bredere strategi om å bruke kunstig intelligens for å gjøre musikkoppdagelse mer interaktiv og brukerstyrt. I motsetning til tradisjonelle anbefalingssystemer gir…