-
M&S-cyberangrepets etterspill fortsetter når den britiske forhandleren avslutter sin mangeårige IT-servicedesk-kontrakt med Tata Consultancy Services (TCS). Beslutningen kommer etter måneder med forstyrrelser forårsaket av et cyberangrep som rammet både digitale og fysiske operasjoner. M&S bekreftet at hendelsen stammet fra et datainnbrudd i et tredjepartssystem, og ikke fra et direkte angrep på selskapets eget nettverk. Etterspillet…
-
Kinas militær øker bruken av kunstig intelligens gjennom DeepSeek, en avansert språkmodell som driver automatisering i forsvarssektoren. Det kinesiske AI-militære initiativet fokuserer på å integrere DeepSeek i robothunder, dronesvermer og autonome kampsystemer for å omdefinere fremtidens krigføring. Folkets frigjøringshær (PLA) bruker i økende grad DeepSeek for å redusere beslutningstid og automatisere operasjoner på slagmarken. Ifølge…
-
En cybersikkerhetssjef er anklaget for å ha stjålet og solgt konfidensiell informasjon fra sin tidligere arbeidsgiver, noe som har utløst en av de mest alvorlige sakene om forretningshemmeligheter de siste årene. Aktoratet hevder at lederen brukte intern tilgang for å tjene penger på selskapets egne sikkerhetsverktøy og strategier. Det amerikanske justisdepartementet (DOJ) opplyste at den…
-
Qilin-ransomware i tall gir et tydelig bilde av hvordan én gruppe har klart å dominere landskapet for digital utpressing. I løpet av 2025 tok Qilin på seg ansvaret for mer enn 700 bekreftede angrep, noe som plasserer gruppen blant de mest aggressive ransomware-operasjonene i verden. Qilin dukket først opp i 2023 og utviklet seg raskt…
-
Et cyberangrep mot en tredjepartsleverandør som betjener Dublin Airport Authority (DAA) og Cork Airport kan ha kompromittert personopplysninger til millioner av reisende. Angrepet mot leverandøren til Dublin-flyplassen ser ut til å ha eksponert filer med passasjer- og boardinginformasjon fra flyvninger i august 2025. Mens DAA bekreftet at sine egne systemer ikke ble brutt, kan leverandørens…
-
En ny skadelig kampanje bruker RedTiger-infostealeren for å kompromittere Discord-kontoer, nettleserdata og kryptolommebøker. Cyberkriminelle sprer skadevaren gjennom spillkanaler, der den utgir seg for å være juks, modifikasjoner eller ytelsesforbedrere. Forskere advarer om at RedTiger-infostealer Discord-konto-kampanjen sprer seg raskt i spill- og nettmiljøer. Fordi skadevaren forkler seg som et legitimt verktøy, installerer mange brukere den uten…
-
Cybersikkerhetsforskere har avdekket en ny phishing-kampanje kalt CoPhish, som misbruker Microsoft Copilot Studio-agenter for å stjele OAuth-tokens. Angrepet utnytter legitim Microsoft-infrastruktur, noe som gjør det vanskelig å oppdage eller blokkere med tradisjonelle sikkerhetsfiltre. CoPhish-angrepet retter seg primært mot Microsoft 365-brukere. Ved å opprette overbevisende Copilot-agenter innenfor Microsofts betrodde domener, lurer angriperne brukere til å gi…
-
En ny bølge av cyberangrep retter seg mot nettsteder som bruker utdaterte WordPress-utvidelser. Sikkerhetsforskere advarer om at hackere utnytter kjente sårbarheter i GutenKit og Hunk Companion, to populære utvidelser som fortsatt mangler oppdateringer på tusenvis av nettsteder. Den omfattende kampanjen startet tidlig i oktober 2025, ifølge Wordfence, som oppdaget over 8,7 millioner angrepsforsøk på bare…
-
Hackere retter seg mot LastPass-brukere med falske arveforespørsler som hevder at et familiemedlem har lastet opp en dødsattest for å få tilgang til hvelvet deres. Phishing-kampanjen, som ble oppdaget i midten av oktober 2025, er knyttet til den økonomisk motiverte trusselgruppen CryptoChameleon. Phishing-kampanje utnytter LastPass’ arvefunksjon Angriperne sender e-poster som etterligner LastPass sin legitime arveprosess…
-
Mozilla har kunngjort en ny policy som pålegger alle utviklere av Firefox-utvidelser å oppgi om de samler inn eller deler brukerdata. Endringen trer i kraft 3. november 2025 og har som mål å gjøre økosystemet til nettleseren mer gjennomsiktig. Fra denne datoen må alle nye Firefox-utvidelser inkludere nøkkelen browser_specific_settings.gecko.data_collection_permissions i sin manifest.json-fil. Informasjonen vil vises…










