• FCCs svekkelse av cybersikkerhetskrav for internettleverandører vekker bekymring for nasjonal sikkerhet

    FCCs svekkelse av cybersikkerhetskrav for internettleverandører har skapt betydelig bekymring blant sikkerhetseksperter. Federal Communications Commission fjernet nylig regler som tidligere påla internettleverandører å følge definerte sikkerhetsstandarder. Beslutningen kommer samtidig som statsstøttede hackere fortsetter å rette angrep mot amerikanske operatørnett, noe som øker presset på landets forsvar av kritisk infrastruktur. Hva FCC har endret FCC har…

  • UAEs AI-investering i Afrika skal bygge ut infrastruktur på tvers av kontinenten

    UAE Africa AI-initiativet markerer en betydelig strategisk satsing på Afrikas digitale fremtid. De forente arabiske emirater har kunngjort et program på én milliard dollar som skal styrke kontinentets kunstig intelligens-kapasitet gjennom infrastruktur, utdanning og teknologiske partnerskap. Målet er å øke veksttakten og forbedre digital robusthet i de deltakende landene. Omfanget av investeringen Programmet fokuserer på…

  • TfL-sikkerhetssaken går videre etter at to tenåringer erklærer seg ikke skyldige

    TfL-sikkerhetssaken har gått videre etter at to tenåringer møtte i retten og erklærte seg ikke skyldige i tiltalene knyttet til et omfattende cyberangrep som påvirket Londons kollektivtransportsystem. Myndighetene opplyser at hendelsen utløste en kompleks etterforskning som involverte nasjonale cyberkrimenheter. Hvordan hendelsen utviklet seg Etterforskerne mener at innbruddet startet i midten av 2024, da angripere skaffet…

  • Iberia-kundedata lekket etter sikkerhetsbrudd hos tredjepartsleverandør

    Iberia-databruddet skyldtes et sikkerhetsbrudd hos en av flyselskapets eksterne tjenesteleverandører. Iberia bekrefter at uautorisert tilgang til leverandørens systemer førte til eksponering av spesifikke kundeopplysninger, noe som utløste varsler til berørte passasjerer. Flyselskapet understreker at den interne infrastrukturen forble sikker. Hvordan bruddet skjedde Iberia ble kjent med hendelsen etter at leverandøren oppdaget mistenkelig aktivitet på sin…

  • Cox-databrudd avslører opplysninger etter kompromittering av Oracle-systemet

    Datainnbruddet hos Cox skyldtes uautorisert tilgang til selskapets Oracle E-Business Suite-miljø. Cox Enterprises bekrefter at en angriper fikk tilgang til sensitiv informasjon om ansatte etter å ha utnyttet en svakhet i systemet. Selskapet har startet varsling av berørte personer og igangsatt en intern etterforskning. Hvordan bruddet skjedde Cox oppdaget innbruddet under en rutinemessig sikkerhetsgjennomgang. Undersøkelsen…

  • Qilin-etterforskning avslører angriperaktivitet på ett enkelt endepunkt

    Qilin-etterforskningen viser hvordan forsvarere kan bygge opp en angrepskjede selv med svært begrenset innsikt. Analytikerne arbeidet i et kompromittert miljø der bare ett endepunkt hadde aktiv overvåkning. Til tross for dette klarte de å rekonstruere angriperens handlinger gjennom nøye logganalyse og korrelasjon på tvers av flere systemkilder. Hvordan aktiviteten ble oppdaget Hendelsen kom til syne…

  • Grafana-sårbarhet muliggjør admin-forfalskning og utløser varsel på høyeste nivå

    Grafana-problemet med admin-forfalskning utgjør en alvorlig trussel for organisasjoner som bruker Grafana Enterprise. En nylig avslørt sårbarhet gjør det mulig for en ondsinnet aktør å opprette en ny bruker eller behandle en ny bruker som en eksisterende intern administrator. Leverandøren bekrefter at problemet påvirker SCIM-provisionerte konfigurasjoner og ber administratorer oppdatere umiddelbart. Sårbarhetsdetaljer Grafana Labs opplyser…

  • CrowdStrike-innsiderlekkasje avslører interne skjermbilder

    Den nylige CrowdStrike-innsiderlekkasjen viser hvordan misbruk av intern tilgang kan skape alvorlig risiko uten et faktisk datainnbrudd. CrowdStrike bekreftet at en ansatt delte interne skjermbilder med eksterne aktører, men kundesystemene forble sikre. Hvordan hendelsen utviklet seg CrowdStrike oppdaget at en ansatt tok og delte interne skjermbilder uten autorisasjon. Bildene dukket senere opp i en hackerkanal…

  • AI-bildeverifisering utvides gjennom Gemini

    En viktig oppgradering av AI-bildeverifisering gjør det nå mulig for brukere å laste opp hvilket som helst bilde i Gemini-appen og spørre om det ble generert av Googles AI. Funksjonen bruker SynthID, en vannmerkings­teknologi som legger inn usynlige signaler i AI-skapte bilder. Oppdateringen skal gi nødvendig åpenhet i en tid der det blir stadig vanskeligere…

  • Medieimpersoneringssvindel retter seg mot teknologiselskaper

    En voksende medieimpersoneringssvindel retter seg nå mot teknologiselskaper ved å bruke falske journalistidentiteter for å hente ut bedriftsinformasjon. Angripere utgir seg for å være reportere fra kjente mediehus og sender overbevisende forespørsler om intervjuer. Målet er å samle inn sensitive detaljer som kan brukes i dypere innbruddsforsøk eller i fremtidige sosial manipuleringskampanjer. Hvordan svindelen fungerer…