• Cyberangrepet på Jaguar Land Rover svekker Storbritannias økonomiske vekst

    Cyberangrepet mot Jaguar Land Rover utløste et landsdekkende økonomisk tilbakeslag som begrenset Storbritannias BNP-vekst i tredje kvartal 2025. Bank of England bekreftet at angrepet forstyrret industrielle operasjoner i et omfang som påvirket nasjonale resultatindikatorer. Hvordan angrepet påvirket Jaguar Land Rover Hackere rettet seg mot Jaguar Land Rover i begynnelsen av september. Angrepet tvang bilprodusenten til…

  • Container-escape-sårbarhet gjør Docker og Kubernetes utsatt for kapring av vertssystemet

    En nylig offentliggjort container-escape-sårbarhet påvirker runC, container-runtime-motoren som driver Docker, Kubernetes og andre plattformer. Sikkerhetsforskere advarer om at angripere kan utnytte disse svakhetene til å bryte containerisolasjonen og oppnå root-tilgang til verts­systemet. Funnene understreker hvor viktig det er å oppdatere containerinfrastruktur før angripere finner muligheter til å utnytte svake grenser i runtime-laget. Hvordan sårbarhetene ble…

  • DeepSeek-skjevhet avslørt i ny AI-attribusjonsstudie

    En ny studie avslører DeepSeek-skjevhet ved å vise hvordan store språkmodeller vurderer identiske utsagn forskjellig når disse utsagnene tilskrives kinesiske forfattere. Funnene vekker alvorlig bekymring rundt rettferdighet, nøytralitet og hvordan antatt forfatteridentitet påvirker AI-vurderinger. Hvordan forskerne testet modellene Forskerne undersøkte flere LLM-er og ba dem evaluere korte narrative utsagn om sensitive sosiale og geopolitiske temaer.Eksperimentet…

  • Yanluowang-tilgangsmegler innrømmer skyld i amerikanske ransomware-angrep

    Saken om Yanluowang-tilgangsmegleren viser hvordan én enkelt person muliggjorde en rekke ransomware-angrep ved å selge inngang til bedriftsnettverk. Hans tilståelse bekrefter den avgjørende rollen initiale tilgangsmeglere spiller i moderne cyberkriminalitet og understreker det akutte behovet for sterkere tilgangssikkerhet i organisasjoner. Hvordan megleren opererte Megleren, identifisert som Aleksey Olegovich Volkov, fikk tilgang til flere amerikanske bedriftsnettverk…

  • CISA pålegger rask patching av Samsung-zero-day etter spionvareangrep

    Samsung zero-day-patchen har blitt en prioritet etter at forskere bekreftet at avanserte spyware-operatører utnyttet en kritisk sårbarhet i Samsung-telefoner. CISA svarte med et hastevedtak som krever at føderale etater sikrer berørte enheter før angripere får ytterligere fordeler. Zero-day-sårbarheten som står i sentrum for direktivet Forskere identifiserte den utnyttede feilen som CVE-2025-21042. Sårbarheten gjelder en out-of-bounds…

  • Quantum Route Redirect retter seg mot Microsoft 365-brukere over hele verden

    Quantum Route Redirect driver omfattende phishing-angrep mot Microsoft 365-brukere ved å automatisere omdirigeringer, stjeling av påloggingsinformasjon og filtrering av besøkende. Quantum Route Redirect-plattformen viser hvordan phishing-as-a-service-modeller nå bruker automatisering for å øke rekkevidde og effektivitet. Kampanjen dekker dusinvis av land og baserer seg på kompromitterte domener som virker ufarlige ved første inspeksjon. Hvordan kampanjen fungerer…

  • APT37 dataradering angriper via Android Find Hub

    APT37s dataslettingsangrep viser hvordan nordkoreanske operatører våpeniserer betrodde Android-funksjoner etter at de stjeler kontoopplysninger. Gruppen bruker spydphishing for å kompromittere ofre, og utløser deretter fjernsletting via Find Hub for å ødelegge bevis og hindre gjenoppretting. Hvordan APT37 får initial tilgang Angriperne starter med målrettede KakaoTalk-meldinger som etterligner legitime henvendelser fra sørkoreanske myndigheter. Meldingen inkluderer en…

  • EUs GDPR-reformer for AI-personvern utløser stor kontrovers

    Debatten om EUs GDPR-reform for AI-personvern har tilspisset seg etter at lekkede forslag avslørte planer om å svekke flere sentrale databeskyttelsesregler. Lovgivere ønsker å endre hvordan europeiske data flyter inn i AI-systemer. Fordi disse endringene påvirker etablerte rettigheter, advarer personvernforkjempere om at reformen kan undergrave Europas sterkeste digitale beskyttelser. Foreslåtte endringer i GDPR Det lekkede…

  • AI-fattigdomsporno avslører store etiske feil i innsamlingsarbeidet til humanitære organisasjoner

    AI-fattigdomsporno har blitt en økende bekymring ettersom hjelpeorganisasjoner eksperimenterer med syntetiske bilder for å øke donasjoner. Disse visuelle fremstillingene skildrer fabrikert lidelse og reiser alvorlige spørsmål om ærlighet, verdighet og giver­tillit. Fordi NGO-er er sterkt avhengige av bilder for å skape emosjonelt engasjement, utfordrer AI-genererte scener nå de etiske standardene i hele den humanitære sektoren.…

  • LLM-falske språk øker nye globale desinformasjonsrisikoer

    LLM-falske språk har blitt en stor bekymring ettersom avanserte AI-modeller genererer troverdig, men falsk informasjon som sprer seg raskt på nettet. Disse modellene påvirker i økende grad offentlig forståelse, og feilene deres får nå alvorlige konsekvenser. Fordi folk stoler på flytende språk, kan falskt innhold fra AI-verktøy villede både individer, organisasjoner og hele bransjer. Derfor…