• Utdaterte innebygde nettlesere setter millioner av smarte enheter i fare

    Millioner av tilkoblede enheter er avhengige av utdaterte innebygde nettlesere som i det stille utsetter brukere for sikkerhetsrisikoer. Ny forskning viser at smart-TV-er, spillkonsoller og e-boklesere ofte leveres med nettlesermotorer som allerede ligger flere år bak dagens versjoner. Resultatet er at kjente sårbarheter forblir urettet gjennom hele enhetens levetid. Innebygde nettlesere blir ofte oversett Innebygde…

  • Sam Altman skaper viral oppmerksomhet med ChatGPT-bilder som brannmann

    Sam Altmans ChatGPT-bilder dominerte sosiale medier etter at OpenAIs toppsjef delte en serie AI-genererte bilder der han ble fremstilt som en muskuløs brannmann. Innlegget, som var ment å vise frem ChatGPTs nye bildeverktøy, utviklet seg raskt til et viralt øyeblikk som blandet humor, markedsføring og offentlig nysgjerrighet rundt hvor realistiske AI-genererte bilder har blitt. Hva…

  • Zeroday Cloud-arrangementet betaler 320 000 dollar for 11 nulldagssårbarheter

    Zeroday Cloud-hackingeventet viste hvor sårbar moderne skyinfrastruktur kan være når kritiske komponenter ikke blir tilstrekkelig kontrollert. Under den direktesendte konkurransen tjente sikkerhetsforskere 320 000 dollar etter å ha demonstrert 11 tidligere ukjente nulldagssårbarheter som påvirket utbredte sky- og open source-teknologier. Hva Zeroday Cloud-hackingeventet fokuserer på Zeroday Cloud er en live sikkerhetskonkurranse som er utformet for…

  • WhatsApp-kontoer kapres gjennom misbruk av enhetskobling

    En ny svindel gjør en legitim WhatsApp-funksjon til en snarvei for kontoovertakelse. I stedet for å knekke passord utnytter angripere WhatsApp-kontoovertakelse via enhetskobling, der de lurer ofre til å godkjenne en paringsprosess som i stillhet legger til en ondsinnet «tilkoblet enhet» på kontoen. Hva som misbrukes i WhatsApp WhatsApp støtter kobling av flere enheter slik…

  • Anthropic Claude-kontrovers på Discord utløser reaksjoner i fellesskapet

    En Anthropic Claude-kontrovers på Discord har utløst kraftige reaksjoner etter at en selskapsleder tvang AI-chatboten inn i en privat community-server mot medlemmenes vilje. Tiltaket skapte sinne, reiste spørsmål om samtykke og moderatormakt, og førte til en markant nedgang i aktiviteten på Discord. Det som startet som en diskusjon om AI-eksperimentering, utviklet seg raskt til en…

  • Den kinesiske spiongruppen Ink Dragon gjør ofre til infrastruktur

    Cybersikkerhetsforskere advarer om at den kinesiske spiongruppen Ink Dragon har tatt i bruk en mer aggressiv spionasjestrategi ved å gjøre hackede systemer om til operativ infrastruktur. I stedet for å begrense aktiviteten til etterretningsinnsamling innenfor ett enkelt nettverk, bruker gruppen nå kompromitterte servere til å videresende kommandoer og støtte angrep andre steder. Dette skiftet øker…

  • Frankrikes innenriksdepartement bekrefter datainnbrudd etter cyberangrep

    Franske myndigheter etterforsker et datainnbrudd i Frankrikes innenriksdepartement etter at hackere kompromitterte interne e-postsystemer ved departementets hovedkvarter på Place Beauvau. Tjenestemenn bekreftet uautorisert tilgang til deler av infrastrukturen, noe som har skapt bekymring rundt sensitiv myndighetskommunikasjon. Etterforskere arbeider nå med å fastslå hvordan angriperne fikk tilgang til systemene, og hvilken informasjon de kan ha fått…

  • Telegram misbrukes av hackere i voksende malwarekampanjer

    Telegram har blitt et sentralt verktøy for cyberkriminelle som driver moderne malwarekampanjer. Sikkerhetsforskere advarer om at meldingsplattformen i økende grad bygges inn i angrepsinfrastruktur, noe som gjør det mulig for hackere å styre infiserte systemer, motta stjålne data og overvåke operasjoner i sanntid. Den voksende trenden viser hvordan Telegram misbrukes av hackere og har gått…

  • FortiGate-sårbarhet utnyttes i aktive angrep

    Angripere utnytter aktivt en nylig offentliggjort FortiGate-sårbarhet, noe som setter organisasjoner som er avhengige av Fortinet-brannmurer i umiddelbar risiko. FortiGate-sårbarheten gjør det mulig for trusselaktører å omgå autentiseringsmekanismer og få uautorisert tilgang til sikkerhetsenheter som ofte utgjør kjernen i virksomheters nettverk. Den raske overgangen fra offentliggjøring til aktiv utnyttelse viser hvor raskt angripere kapitaliserer på…

  • GRUs cyber­sabotasje retter seg mot vestlig infrastruktur, advarer Amazon

    Russiske militære hackere gjennomførte en langvarig cyberkampanje rettet mot vestlig infrastruktur, ifølge nye funn publisert av Amazon. Operasjonen, som knyttes til Russlands militære etterretningstjeneste, fokuserte på kritiske systemer som støtter energinettverk og skybaserte miljøer. GRUs cybersabotasje­kampanje viser hvordan langvarig tilgang og enkle konfigurasjonsfeil kan utgjøre alvorlige risikoer for nasjonal sikkerhet. I stedet for å basere…