-
FCCs svekkelse av cybersikkerhetskrav for internettleverandører har skapt betydelig bekymring blant sikkerhetseksperter. Federal Communications Commission fjernet nylig regler som tidligere påla internettleverandører å følge definerte sikkerhetsstandarder. Beslutningen kommer samtidig som statsstøttede hackere fortsetter å rette angrep mot amerikanske operatørnett, noe som øker presset på landets forsvar av kritisk infrastruktur. Hva FCC har endret FCC har…
-
UAE Africa AI-initiativet markerer en betydelig strategisk satsing på Afrikas digitale fremtid. De forente arabiske emirater har kunngjort et program på én milliard dollar som skal styrke kontinentets kunstig intelligens-kapasitet gjennom infrastruktur, utdanning og teknologiske partnerskap. Målet er å øke veksttakten og forbedre digital robusthet i de deltakende landene. Omfanget av investeringen Programmet fokuserer på…
-
TfL-sikkerhetssaken har gått videre etter at to tenåringer møtte i retten og erklærte seg ikke skyldige i tiltalene knyttet til et omfattende cyberangrep som påvirket Londons kollektivtransportsystem. Myndighetene opplyser at hendelsen utløste en kompleks etterforskning som involverte nasjonale cyberkrimenheter. Hvordan hendelsen utviklet seg Etterforskerne mener at innbruddet startet i midten av 2024, da angripere skaffet…
-
Iberia-databruddet skyldtes et sikkerhetsbrudd hos en av flyselskapets eksterne tjenesteleverandører. Iberia bekrefter at uautorisert tilgang til leverandørens systemer førte til eksponering av spesifikke kundeopplysninger, noe som utløste varsler til berørte passasjerer. Flyselskapet understreker at den interne infrastrukturen forble sikker. Hvordan bruddet skjedde Iberia ble kjent med hendelsen etter at leverandøren oppdaget mistenkelig aktivitet på sin…
-
Datainnbruddet hos Cox skyldtes uautorisert tilgang til selskapets Oracle E-Business Suite-miljø. Cox Enterprises bekrefter at en angriper fikk tilgang til sensitiv informasjon om ansatte etter å ha utnyttet en svakhet i systemet. Selskapet har startet varsling av berørte personer og igangsatt en intern etterforskning. Hvordan bruddet skjedde Cox oppdaget innbruddet under en rutinemessig sikkerhetsgjennomgang. Undersøkelsen…
-
Qilin-etterforskningen viser hvordan forsvarere kan bygge opp en angrepskjede selv med svært begrenset innsikt. Analytikerne arbeidet i et kompromittert miljø der bare ett endepunkt hadde aktiv overvåkning. Til tross for dette klarte de å rekonstruere angriperens handlinger gjennom nøye logganalyse og korrelasjon på tvers av flere systemkilder. Hvordan aktiviteten ble oppdaget Hendelsen kom til syne…
-
Grafana-problemet med admin-forfalskning utgjør en alvorlig trussel for organisasjoner som bruker Grafana Enterprise. En nylig avslørt sårbarhet gjør det mulig for en ondsinnet aktør å opprette en ny bruker eller behandle en ny bruker som en eksisterende intern administrator. Leverandøren bekrefter at problemet påvirker SCIM-provisionerte konfigurasjoner og ber administratorer oppdatere umiddelbart. Sårbarhetsdetaljer Grafana Labs opplyser…
-
Den nylige CrowdStrike-innsiderlekkasjen viser hvordan misbruk av intern tilgang kan skape alvorlig risiko uten et faktisk datainnbrudd. CrowdStrike bekreftet at en ansatt delte interne skjermbilder med eksterne aktører, men kundesystemene forble sikre. Hvordan hendelsen utviklet seg CrowdStrike oppdaget at en ansatt tok og delte interne skjermbilder uten autorisasjon. Bildene dukket senere opp i en hackerkanal…
-
En viktig oppgradering av AI-bildeverifisering gjør det nå mulig for brukere å laste opp hvilket som helst bilde i Gemini-appen og spørre om det ble generert av Googles AI. Funksjonen bruker SynthID, en vannmerkingsteknologi som legger inn usynlige signaler i AI-skapte bilder. Oppdateringen skal gi nødvendig åpenhet i en tid der det blir stadig vanskeligere…
-
En voksende medieimpersoneringssvindel retter seg nå mot teknologiselskaper ved å bruke falske journalistidentiteter for å hente ut bedriftsinformasjon. Angripere utgir seg for å være reportere fra kjente mediehus og sender overbevisende forespørsler om intervjuer. Målet er å samle inn sensitive detaljer som kan brukes i dypere innbruddsforsøk eller i fremtidige sosial manipuleringskampanjer. Hvordan svindelen fungerer…










