• OBR-PDF-lekkasje avslørte britisk budsjett for tidlig via et lett gjettbart filnavn

    OBR-PDF-lekkasjen offentliggjorde det britiske budsjettet nesten en time for tidlig på grunn av et gjettbart filnavn. Dokumentet lå tilgjengelig på OBRs nettsted før den offisielle kunngjøringen. Hendelsen skapte bekymring i offentligheten og presset myndighetene til å gjennomgå rutiner for dokumenthåndtering. Hvordan lekkasjen oppsto Office for Budget Responsibility lastet opp PDF-filen for høstbudsjettet før den planlagte…

  • Upbit-nøkkel­svikt avslører stor svakhet etter kryptotyveri på 30 millioner dollar

    En bekreftet nøkkelsvikt hos Upbit gjorde det mulig for angripere å stjele rundt tretti millioner dollar fra børsens Solana-lommebok. Hendelsen avslørte en sårbarhet som lot kriminelle utlede private nøkler ved å analysere aktivitet på blokkjeden. Bruddet reiser akutte spørsmål om Upbits lommeboksarkitektur og synliggjør kritiske risikoer for sentraliserte plattformer i 2025. Hvordan angrepet skjedde Upbit…

  • Datainnbrudd hos det Franske Fotballforbundet avslører sensitive medlemsopplysninger

    Et bekreftet datainnbrudd hos Det Franske Fotballforbundet avslørte sensitive personopplysninger knyttet til registrerte medlemmer over hele Frankrike. Angripere fikk tilgang gjennom en kompromittert administrasjonskonto og hentet ut et omfattende sett med persondata lagret i forbundets sentrale medlemssystem. Hendelsen vekker alvorlig bekymring for datasikkerheten i nasjonale idrettsorganisasjoner og synliggjør betydelige svakheter i deres sikkerhetsrutiner. Hvordan innbruddet…

  • Qilin-løsepengeangrep rammer Asahi og avslører enormt datasett

    Et ødeleggende Qilin-løsepengeangrep rammet Asahi Group Holdings og forstyrret kjernevirksomheten på tvers av Japan. Angriperne stjal omfattende persondata og tvang selskapet til å stoppe viktige logistikk- og støttetjenester i en kritisk salgsperiode. Hendelsen viser hvordan ransomware-grupper nå kombinerer operasjonell forstyrrelse med storskala datatyveri for å øke presset på globale selskaper. Oppdagelsen av angrepet Asahi oppdaget…

  • Deloitte AI-rapport vekker bekymring etter nye siteringsfeil

    Økende gransking omgir en ny Deloitte AI-rapport etter at etterforskere fant flere ugyldige sitater og ødelagte referanser i en offentlig bestilt studie. Funnene utløste ny bekymring rundt AI-assistert forskning i offisielle dokumenter. Analytikere advarer om at denne hendelsen viser et mønster av kvalitetskontrollsvikt knyttet til feil bruk av generative AI-verktøy. Bakgrunn for hendelsen En provinsiell…

  • Lazarus kryptohack avslører vedvarende risiko for store børser

    Økende gransking omgir et stort datainnbrudd som etterforskere knytter til et nytt Lazarus-kryptohack rettet mot den sørkoreanske børsen Upbit. Sikkerhetsteam rapporterer at angriperne stjal store mengder digitale eiendeler i en rask operasjon som skapte nye bekymringer for børssikkerheten i 2025. Analytikere advarer om at hendelsen gjenspeiler et bredere mønster av aggressiv aktivitet knyttet til Nord-Koreas…

  • Trend med AI-bilder av avdøde reiser juridiske og etiske bekymringer

    En økende bølge av AI-genererte bilder av avdøde personer vekker bekymring blant familier, etikere og personvernforkjempere. Deepfake-verktøy gjenskaper nå både ansikter og stemmer til mennesker som ikke lenger lever – ofte uten samtykke. Disse syntetiske bildene og videoene skaper følelsesmessig skade, forvirring på nettet og avslører store hull i dagens lovverk. Hvordan AI gjenskaper avdøde…

  • CNIL bøtelegger Vanity Fair-utgiver for ulovlig cookie-praksis

    En ny håndhevelsesbeslutning bekrefter at CNIL bøtelegger Vanity Fair etter at etterforskere avdekket gjentatte brudd på Frankrikes regler for cookie-samtykke. Tilsynsmyndigheten ila utgiveren et gebyr på 750 000 euro for å ha plassert sporingscookies uten gyldig samtykke og for å bruke et samtykkebanner som ikke blokkerte cookies når brukere valgte «Avslå». Hva etterforskerne avdekket CNIL…

  • Skadelige LLM-modeller gir uerfarne hackere avanserte kapabiliteter

    En ny sikkerhetsanalyse viser at skadelige LLM-modeller nå gjør det mulig for uerfarne hackere å gjennomføre avanserte cyberangrep med stor letthet. Disse ubegrensede modellene genererer skadevare, phishinginnhold og automatiseringsskript som tidligere krevde reell teknisk kompetanse, noe som endrer hele trusselbildet. Hva skadelige LLM-modeller er Sikkerhetsforskere beskriver skadelige LLM-modeller som systemer uten sikkerhetskontroller. I motsetning til…

  • Upbits uttak på 37 millioner dollar utløser sikkerhetsnedstenging

    Den plutselige uttaks­transaksjonen på 37 millioner dollar fra Upbit rammet en av Sør-Koreas største kryptobørser og tvang fram en umiddelbar stans i alle innskudd og uttak. Upbit bekreftet et unormalt utstrøm fra en hot wallet, noe som utløste en rask sikkerhetsnedstenging og en etterforskning av årsaken til hendelsen. Hvordan det unormale uttaket ble oppdaget Upbit…