• Kinas digitale valutaplattform vinner terreng mot dollarbaserte betalinger

    Kinas digitale valutaplattform får stadig større momentum etter hvert som volumene av grensekryssende transaksjoner øker kraftig. Utviklingen signaliserer økende interesse for betalingssystemer som opererer utenfor tradisjonelle, USA-dollarbaserte finansielle infrastrukturer. Flere sentralbanker ser nå digitale valutaplattformer som praktiske verktøy for å modernisere internasjonale betalinger. Grensekryssende transaksjoner øker raskt mBridge muliggjør direkte oppgjør i digitale valutaer mellom…

  • Qilin-ransomwareangrep rammer Moen, produsent av kjøkken- og baderomskraner

    Qilin-ransomwareangrepet har lagt til Moen, en stor amerikansk produsent av armaturer og smarthjem-løsninger, på sin voksende liste over påståtte ofre. Ransomwaregruppen publiserte Moens navn på sin lekkasjeplattform, noe som signaliserer et mulig utpressingsforsøk og potensiell dataeksponering. Så langt har ingen stjålne data blitt offentliggjort. Qilins tidligere aktivitet tyder imidlertid på at situasjonen kan eskalere dersom…

  • Cyberkriminelle bruker blokkjede-baserte smarte kontrakter for å omgå nedstengninger

    Cyberkriminelle bruker i økende grad smarte kontrakter på blokkjeder for å omgå nedstengninger og beholde kontroll over ondsinnet infrastruktur. Sikkerhetsforskere advarer om at denne metoden gjør det mulig for angripere å distribuere kritiske data uten å være avhengige av sentraliserte servere som myndigheter kan stenge ned. Fremgangsmåten markerer et skifte mot mer desentraliserte misbruksmodeller. Ved…

  • AWS-feilkonfigurasjon holdt på å utløse en alvorlig skysikkerhetshendelse

    En mindre feilkonfigurasjon i AWS var nær ved å utløse en storskala skysikkerhetshendelse med globale konsekvenser. Sikkerhetsforskere oppdaget problemet i et internt AWS-byggesystem, der mangelfulle tilgangskontroller kunne ha gjort det mulig for angripere å injisere ondsinnet kode i utbredte programvarekomponenter. Hendelsen viser hvordan tilsynelatende små konfigurasjonsfeil kan eskalere til alvorlige sikkerhetstrusler, selv i modne og…

  • TikToks AI-baserte alderskontroller utvides i Europa under regulatorisk press

    TikTok har startet en bredere utrulling av AI-baserte alderskontroller i Europa, samtidig som tilsynsmyndigheter øker presset på sosiale medier for å beskytte mindreårige. Selskapet ønsker å identifisere kontoer som drives av brukere under 13 år mer presist, samtidig som det unngår inngripende identitetskontroller. Utrullingen reflekterer økende regulatorisk bekymring for barns sikkerhet og begrensningene ved selvrapportert…

  • Påstander om TotalEnergies-datainnbrudd gjelder 183 millioner poster

    Hackere har tatt på seg ansvaret for et omfattende datainnbrudd mot TotalEnergies som angivelig skal ha eksponert personlige og finansielle opplysninger knyttet til millioner av personer. Angriperne hevder at de fikk tilgang til interne systemer og hentet ut rundt 183 millioner poster relatert til kunder. Selv om selskapet ikke har bekreftet hendelsen, har omfanget av…

  • Cyberangrep mot Polens strømnett avverget uten forstyrrelser

    Polen stanset et storskala cyberangrep mot det nasjonale strømnettet i slutten av desember og forhindret dermed omfattende energiforstyrrelser under vinterforhold. Myndighetene bekreftet at forsvarssystemer oppdaget og blokkerte inntrengningen før angriperne kunne skade kritisk infrastruktur. Hendelsen belyser de økende cybertruslene mot Europas energinett. Samtidig understreker den Polens økte fokus på å beskytte samfunnskritiske systemer i en…

  • GM stoppes fra å selge førerdata etter FTCs personvernbeslutning

    Amerikanske tilsynsmyndigheter har stanset General Motors fra å selge data om føreratferd og posisjon til kredittopplysningsselskaper. Beslutningen kom etter at den amerikanske forbrukermyndigheten FTC avdekket alvorlige personvernsvikt knyttet til GMs tjenester for tilkoblede kjøretøy. Vedtaket tvinger GM til å endre hvordan selskapet samler inn og deler sensitiv førerinformasjon. Samtidig signaliserer avgjørelsen strengere kontroll med dataprak­sis…

  • Bluetooth Fast Pair-sårbarhet eksponerer millioner av lydenheter

    En nylig avdekket Bluetooth Fast Pair-sårbarhet eksponerer millioner av trådløse lydenheter for stille kapring og overvåking. Sikkerhetsforskere advarer om at angripere kan utnytte svakheter i Googles Fast Pair-protokoll for å koble seg til hodetelefoner og høyttalere uten brukerinteraksjon. Problemet understreker alvorlige personvernrisikoer knyttet til bekvemmelighetsdrevne trådløse teknologier. Sårbarheten påvirker et bredt spekter av Bluetooth-tilbehør som…

  • Mustang Panda-phishing retter seg mot USA etter Maduro-operasjonen

    Mustang Pandas phishingaktivitet eskalerte etter en nylig amerikansk operasjon knyttet til Venezuelas president Nicolás Maduro. Kampanjen viser hvor raskt statstilknyttede trusselaktører reagerer på geopolitiske hendelser. Ved å utnytte pågående nyhetsdekning forsøker angriperne å skape tillit og en følelse av hastverk hos utvalgte mottakere. Forskere opplyser at operasjonen rettet seg mot personer med tilknytning til amerikanske…