• Italiensk DeepSeek-etterforskning avsluttes etter advarsler om AI-hallusinasjoner

    Italia har formelt avsluttet DeepSeek-etterforskningen etter at AI-selskapet gikk med på å styrke brukervarsler om hallusinasjoner generert av deres store språkmodell. Tilsynsmyndigheter hadde uttrykt bekymring for at brukere ikke ble tydelig informert om risikoen for å motta selvsikre, men uriktige svar. Saken reflekterer økt regulatorisk oppmerksomhet rundt hvordan AI-systemer kommuniserer usikkerhet og begrensninger, særlig ettersom…

  • Cressi rammes av ransomware-angrep som rammer dykkerutstyrsmerket

    Et nylig ransomware-angrep mot Cressi har forstyrret driften hos den velkjente produsenten av dykkerutstyr og tvunget selskapet til å håndtere både driftsstans og potensielle datasikkerhetsbekymringer. Hendelsen viser hvordan ransomware-grupper fortsetter å rette seg mot etablerte forbrukermerker med globale leverandørkjeder. Selv om det fulle omfanget av innbruddet fortsatt undersøkes, førte angrepet til merkbare tjenesteavbrudd og utløste…

  • PowerPoint-zero-day-sårbarhet utnyttes aktivt

    En nylig varslet zero-day-sårbarhet i PowerPoint utnyttes aktivt i reelle angrep, ifølge amerikanske cybersikkerhetsmyndigheter. Sårbarheten påvirker eldre versjoner av Microsoft PowerPoint og gjør det mulig for angripere å kjøre ondsinnet kode når brukere åpner spesialutformede presentasjonsfiler. Til tross for at svakheten har eksistert i flere år, forblir mange systemer eksponert på grunn av forsinkede oppdateringer…

  • D-Link-rutere utnyttjes i zero-day-angrep mot eldre enheter

    En nylig observert zero-day-angrepskampanje mot D-Link-rutere utnytter aktivt eldre rutermodeller som ikke lenger mottar sikkerhetsoppdateringer. Forskere advarer om at tusenvis av eldre enheter fortsatt er eksponert på nettet, noe som gjør dem til enkle mål for automatisert utnyttelse. Angrepene belyser en langvarig risiko knyttet til nettverksutstyr som har nådd slutten av sin livssyklus. Selv flere…

  • Kinesiske hackere bryter seg inn i Kongressens e-post

    En cyberetterretningskampanje som tilskrives kinesiske hackere har eksponert intern kommunikasjon brukt av ansatte i den amerikanske Kongressen. Innbruddet rammet e-postsystemer knyttet til flere innflytelsesrike komiteer i Representantenes hus og har skapt fornyet bekymring for utenlandske etterretningsoperasjoner rettet mot amerikanske politiske institusjoner. Hendelsen ble avdekket sent i 2025 og ser ut til å være knyttet til…

  • Chrome begrenser pushvarsler for å stoppe misbruk

    Google har innført en ny grense for pushvarsler i Chrome som skal motvirke misbruk på nettet. Endringen retter seg mot nettsteder som oversvømmer brukere med et stort antall varsler, en taktikk som ofte forbindes med svindel, falske varsler og villedende oppfordringer. Pushvarsler fungerer utenfor selve nettleservinduet, noe som gjør dem vanskelige å ignorere når brukeren…

  • Cisco ISE-sårbarhet eksponerer systemer for exploit-kode

    En nylig offentliggjort Cisco ISE-sårbarhet har skapt bekymring i bedriftsnettverk som er avhengige av Cisco Identity Services Engine for tilgangskontroll. Cisco har bekreftet at exploit-kode nå er offentlig tilgjengelig, noe som betydelig øker risikoen for utrullede systemer som ikke er patchet. Sårbarheten påvirker sentral identitetsinfrastruktur som brukes til å håndtere autentisering, autorisasjon og retningslinjer for…

  • GoBruteforcer-angrep retter seg mot kryptoprosjekter

    En ny GoBruteforcer-angrepskampanje rammer nå aktivt kryptovaluta- og blokkjedeprosjekter som er avhengige av svakt sikret infrastruktur. Sikkerhetsforskere advarer om at aktiviteten har økt de siste ukene, der angriperne fokuserer på eksponerte tjenester som fortsatt bruker svake eller forutsigbare påloggingsopplysninger. Mange av de berørte systemene tilhører mindre kryptoplattformer, utviklingsmiljøer og backend-tjenester som fortsatt er tilgjengelige fra…

  • n8n-sårbarhet i systemkommandoer muliggjør vilkårlig kodekjøring

    En kritisk sikkerhetssårbarhet i en populær plattform for arbeidsflytautomatisering har skapt alvorlig bekymring for både selvhostede og bedriftsmiljøer. Sårbarheten i n8n sine systemkommandoer gjør det mulig for autentiserte brukere å omgå innebygde beskyttelser og kjøre systemkommandoer direkte på berørte servere. Feilen svekker isolasjonsmodellen som n8n er avhengig av for å kjøre brukerstyrt kode trygt i…

  • Booking.com ClickFix-angrep bruker falsk blåskjerm for å spre skadevare

    Cyberkriminelle har startet en villedende malwarekampanje som misbruker et kjent reisevaremerke. Booking.com ClickFix-angrepet kombinerer phishing-e-poster med en falsk Windows-systemkrasj for å presse ofre til å kjøre ondsinnede kommandoer. Metoden bygger på sosial manipulering snarere enn programvaresårbarheter. Angriperne påvirker brukeratferd for å omgå sikkerhetskontroller. Hvordan Booking.com ClickFix-angrepet starter Angrepet begynner med en phishing-e-post som ser ut…