-
Italia har formelt avsluttet DeepSeek-etterforskningen etter at AI-selskapet gikk med på å styrke brukervarsler om hallusinasjoner generert av deres store språkmodell. Tilsynsmyndigheter hadde uttrykt bekymring for at brukere ikke ble tydelig informert om risikoen for å motta selvsikre, men uriktige svar. Saken reflekterer økt regulatorisk oppmerksomhet rundt hvordan AI-systemer kommuniserer usikkerhet og begrensninger, særlig ettersom…
-
Et nylig ransomware-angrep mot Cressi har forstyrret driften hos den velkjente produsenten av dykkerutstyr og tvunget selskapet til å håndtere både driftsstans og potensielle datasikkerhetsbekymringer. Hendelsen viser hvordan ransomware-grupper fortsetter å rette seg mot etablerte forbrukermerker med globale leverandørkjeder. Selv om det fulle omfanget av innbruddet fortsatt undersøkes, førte angrepet til merkbare tjenesteavbrudd og utløste…
-
En nylig varslet zero-day-sårbarhet i PowerPoint utnyttes aktivt i reelle angrep, ifølge amerikanske cybersikkerhetsmyndigheter. Sårbarheten påvirker eldre versjoner av Microsoft PowerPoint og gjør det mulig for angripere å kjøre ondsinnet kode når brukere åpner spesialutformede presentasjonsfiler. Til tross for at svakheten har eksistert i flere år, forblir mange systemer eksponert på grunn av forsinkede oppdateringer…
-
En nylig observert zero-day-angrepskampanje mot D-Link-rutere utnytter aktivt eldre rutermodeller som ikke lenger mottar sikkerhetsoppdateringer. Forskere advarer om at tusenvis av eldre enheter fortsatt er eksponert på nettet, noe som gjør dem til enkle mål for automatisert utnyttelse. Angrepene belyser en langvarig risiko knyttet til nettverksutstyr som har nådd slutten av sin livssyklus. Selv flere…
-
En cyberetterretningskampanje som tilskrives kinesiske hackere har eksponert intern kommunikasjon brukt av ansatte i den amerikanske Kongressen. Innbruddet rammet e-postsystemer knyttet til flere innflytelsesrike komiteer i Representantenes hus og har skapt fornyet bekymring for utenlandske etterretningsoperasjoner rettet mot amerikanske politiske institusjoner. Hendelsen ble avdekket sent i 2025 og ser ut til å være knyttet til…
-
Google har innført en ny grense for pushvarsler i Chrome som skal motvirke misbruk på nettet. Endringen retter seg mot nettsteder som oversvømmer brukere med et stort antall varsler, en taktikk som ofte forbindes med svindel, falske varsler og villedende oppfordringer. Pushvarsler fungerer utenfor selve nettleservinduet, noe som gjør dem vanskelige å ignorere når brukeren…
-
En nylig offentliggjort Cisco ISE-sårbarhet har skapt bekymring i bedriftsnettverk som er avhengige av Cisco Identity Services Engine for tilgangskontroll. Cisco har bekreftet at exploit-kode nå er offentlig tilgjengelig, noe som betydelig øker risikoen for utrullede systemer som ikke er patchet. Sårbarheten påvirker sentral identitetsinfrastruktur som brukes til å håndtere autentisering, autorisasjon og retningslinjer for…
-
En ny GoBruteforcer-angrepskampanje rammer nå aktivt kryptovaluta- og blokkjedeprosjekter som er avhengige av svakt sikret infrastruktur. Sikkerhetsforskere advarer om at aktiviteten har økt de siste ukene, der angriperne fokuserer på eksponerte tjenester som fortsatt bruker svake eller forutsigbare påloggingsopplysninger. Mange av de berørte systemene tilhører mindre kryptoplattformer, utviklingsmiljøer og backend-tjenester som fortsatt er tilgjengelige fra…
-
En kritisk sikkerhetssårbarhet i en populær plattform for arbeidsflytautomatisering har skapt alvorlig bekymring for både selvhostede og bedriftsmiljøer. Sårbarheten i n8n sine systemkommandoer gjør det mulig for autentiserte brukere å omgå innebygde beskyttelser og kjøre systemkommandoer direkte på berørte servere. Feilen svekker isolasjonsmodellen som n8n er avhengig av for å kjøre brukerstyrt kode trygt i…
-
Cyberkriminelle har startet en villedende malwarekampanje som misbruker et kjent reisevaremerke. Booking.com ClickFix-angrepet kombinerer phishing-e-poster med en falsk Windows-systemkrasj for å presse ofre til å kjøre ondsinnede kommandoer. Metoden bygger på sosial manipulering snarere enn programvaresårbarheter. Angriperne påvirker brukeratferd for å omgå sikkerhetskontroller. Hvordan Booking.com ClickFix-angrepet starter Angrepet begynner med en phishing-e-post som ser ut…










