• DoorDash-datalekkasje avslører brukeropplysninger i oktober

    DoorDash-datalekkasjen i oktober avslørte kontaktopplysninger for kunder, kjøpmenn og bud etter at en angriper lurte en ansatt. Hendelsen rammet flere brukergrupper på plattformen og forsterket bekymringen for sosial manipulasjon rettet mot store tjenesteselskaper. Hvordan bruddet startet DoorDash opplyste at angriperen siktet seg inn på en medarbeider med et sosial manipulasjonsangrep. Den ansatte ga uvitende tilgang…

  • Kraken-løsepengevirus tester systemer før kryptering

    Kraken-ransomware har innført en ny benchmarkfase som avgjør hvordan hver maskin skal krypteres. Denne endringen gir angriperne en raskere og mer adaptiv metode for å skade nettverk – samtidig som den gjør trusselen vanskeligere å oppdage. Hvordan angrepet starter Kraken-operatører velger enkle og pålitelige inngangsveier. De leter etter eksponerte SMB-tjenester, svake RDP-oppsett eller systemer uten…

  • IndonesianFoods-ormen oversvømmer npm med 100 000 pakker

    IndonesianFoods-ormen traff npm-registeret med en ekstremt rask publiseringsbølge som passerte 100 000 pakker. Forskere sporet et skript som automatisk opprettet og lastet opp nye pakker hvert få sekunder. Den høye publiseringstakten overbelastet overvåkingssystemer og skapte ny bekymring for automatisert misbruk i open-source-miljøer. Hendelsen viser hvor raskt et register kan drukne i støydata når angripere bruker…

  • Francis Frith-datalekkasje rammer brukere av britisk fotoarkiv

    Francis Frith-datalekkasjonen eksponerte mer enn 300 000 kundedata etter at en ubeskyttet database lå åpent tilgjengelig på nettet. Hendelsen rammer brukere av det historiske britiske fotoarkivet og omfatter personopplysninger som selskapet har samlet inn gjennom nesten tjue år. Hva som skjedde og hvilken data som lekket Sikkerhetsforskere oppdaget en åpen Elasticsearch-database som tilhørte selskapet. Databasen…

  • Endringer i Android-sideloading gir erfarne brukere større frihet

    Google endrer sin policy for Android-sideloading og gir erfarne brukere mer fleksibilitet. Samtidig vil de fleste brukere på sertifiserte enheter møte strengere begrensninger. Med den nye løsningen – et «avansert oppsett» – kan teknisk kyndige brukere fortsatt installere apper utenfor Play Store. Hva endringen innebærer Den oppdaterte regelen betyr at Google fortsatt krever utviklerverifisering for…

  • Baidus AI-prosessorer lanseres mens Kina styrker sin nasjonale chipproduksjon

    Baidu har presentert nye AI-prosessorer og superdatorkomponenter som skal redusere Kinas avhengighet av utenlandske chipprodusenter. Lanseringen kommer samtidig som amerikanske eksportrestriksjoner fortsatt begrenser Kinas tilgang til avansert halvlederteknologi. Med disse produktene posisjonerer Baidu seg som en sterkere konkurrent til både Nvidia og Huawei i kappløpet om høyytelses AI-maskinvare. Nye prosessorer utviklet for krevende AI-arbeidslaster De…

  • Britisk cybersikkerhetslov skal styrke kritisk infrastruktur

    Storbritannias nye cybersikkerhetslov innfører omfattende krav for å beskytte samfunnsviktige tjenester mot cyberangrep. Loven utvider rapporteringsplikten, øker bøtene for manglende etterlevelse og gir tilsynsmyndighetene større fullmakter. Ifølge regjeringen er tiltakene nødvendige for å møte den økende bølgen av målrettede angrep mot nasjonale tjenester. Loven styrker beskyttelsen i flere kritiske sektorer Den oppdaterte loven utvider hvilke…

  • Falske cybersikkerhetsselskaper er tilbake – og smartere enn noen gang

    Svindlere gjenoppliver virksomheten med falske cybersikkerhetsselskaper, og denne gangen bruker de langt mer avanserte metoder. De tar i bruk AI, profesjonelle markedsføringstaktikker og troverdige meritter for å lure bedrifter til å betale for tjenester som ikke finnes. Slik fungerer svindelen Først oppretter bedragerne selskaper som ser helt legitime ut. De registrerer virksomheten, lager profesjonelle nettsider…

  • Collins Aerospace ransomwareangrep lammer store europeiske flyplasser

    Collins Aerospace-ransomwareangrepet skapte omfattende forstyrrelser på flere store europeiske flyplasser. Angrepet var rettet mot selskapets MUSE-plattform, som håndterer innsjekk, boarding og bagasje for mange flyselskaper. Da systemene gikk ned, ble flyplassene tvunget over på manuelle rutiner, noe som førte til køer, forsinkelser og operativt kaos. Passasjersystemer tvunget offline i hele Europa Større flyplasser opplevde at…

  • Fulgar ransomware-angrep rammer italiensk garnleverandør for Adidas og H&M

    Fulgar-ransomwareangrepet har rammet en av Italias viktigste produsenter av syntetiske garn. Fulgar S.p.A., en sentral leverandør til Adidas, H&M og flere globale moteaktører, ble utsatt for bruddet 31. oktober 2025. Selskapet stengte sine italienske IT-systemer kort tid etter at innbruddet ble oppdaget. Det førte til driftsforstyrrelser og skapte bekymringer for mulig datalekkasje. RansomHouse hevder å…