• Abracadabra-hacket tømmer 20 millioner dollar fra DeFi-plattformen

    Abracadabra-hacket har ført til et tap på over 20 millioner dollar og markerer et av de nyeste høyprofilerte sikkerhetsbruddene i DeFi-sektoren. Angriperne utnyttet en sårbarhet i plattformens smartkontrakt-system for å manipulere likviditetspooler og tømme midler. Abracadabra Money, kjent for sine desentraliserte utlåns- og lånetjenester, bekreftet angrepet mot sine likviditetspooler. Sikkerhetsforskere beskrev utnyttelsen som kompleks og…

  • Red Hat-datainnbrudd eskalerer når ShinyHunters blander seg inn

    Red Hat-datainnbruddet har tatt en mer alvorlig vending etter at den beryktede gruppen ShinyHunters har sluttet seg til utpressingsforsøket. Angriperne hevder å ha fått tilgang til interne systemer hos både Red Hat og IBM, der de skal ha stjålet konfidensiell informasjon og nå krever løsepenger. Red Hat, som er et datterselskap av IBM, bekreftet tidligere…

  • Microsoft GoAnywhere-sårbarhet utnyttes i aktive løsepenger-angrep

    Microsoft GoAnywhere-sårbarheten blir nå aktivt utnyttet i løsepengeangrep rettet mot organisasjoner over hele verden. Denne kritiske sårbarheten påvirker Fortras GoAnywhere Managed File Transfer (MFT)-programvare, som lar angripere kjøre kode eksternt og stjele sensitiv informasjon. Microsoft bekrefter at flere løsepengegrupper allerede misbruker sårbarheten i omfattende angrep. Selskapet oppfordrer alle brukere til umiddelbart å installere sikkerhetsoppdateringer for…

  • Redis-sårbarhet CVE-2025-49844 truer global infrastruktur

    En nylig oppdaget sikkerhetsfeil i Redis, sporet som CVE-2025-49844, har fått den høyeste alvorlighetsgraden. Sårbarheten gjør det mulig å kjøre ekstern kode via Redis sitt innebygde Lua-skriptsystem. Redis oppfordrer nå alle administratorer til å oppdatere systemene sine umiddelbart. Hvordan sårbarheten fungerer Feilen skyldes en use-after-free-feil i Redis’ Lua-motor. Angripere som kan kjøre Lua-skript, kan utnytte…

  • Russiske AI-oppstandelsesvideoer visker ut grensen mellom sorg og propaganda

    Russiske AI-oppstandelsesvideoer forvandler privat sorg til offentlig propaganda.Disse klippene bruker deepfake-teknologi til å “bringe” falne soldater tilbake til livet, trøste familier og samtidig forsterke pro-krigsbudskap.Videoene visker ut grensene mellom sorg, tro og statlig kommunikasjon – og redefinerer hvordan tap blir fremstilt i digital krigføring. Hvordan videoene lages For rundt 35 til 60 dollar kan familier…

  • XWorm-skadevaren dukker opp igjen med løsepengevirusmodul og 35 nye programtillegg

    Sikkerhetsforskere har oppdaget at XWorm-malwaren har dukket opp igjen med store oppgraderinger, inkludert en ny løsepengevirusmodul og mer enn 35 aktive programtillegg.Den nyeste versjonen gjør XWorm om fra en fjernstyrt trojaner til et fullskala cyberkrimverktøy som kan stjele, kryptere og overvåke data. Et gjenfødt skadevareverktøy XWorm dukket først opp tidlig i 2022 og ble solgt…

  • Gisele Bündchen-deepfake-svindel på Instagram avslører veksten av AI-drevne bedragerier

    En Gisele Bündchen-deepfake-svindel på Instagram har avslørt hvordan avansert AI-teknologi nå blir brukt som våpen for svindel.Brasilianske myndigheter har avdekket et nettverk av kriminelle som brukte falske kjendisklipp for å markedsføre ikke-eksisterende tilbud og stjele millioner fra intetanende brukere. Slik fungerte svindelen Gruppen brukte deepfake-teknologi til å lage overbevisende videoreklamer med den brasilianske supermodellen Gisele…

  • Signal advarer mot klientside-skanning mens Tyskland revurderer krypteringslovene

    Signal har kommet med en tydelig advarsel til Tyskland om EUs foreslåtte lov om chattkontroll.Selskapet mener at obligatorisk klientside-skanning vil ødelegge ende-til-ende-kryptering og skape alvorlige personvernsrisikoer.Signal oppfordrer Tyskland til å stå imot og avvise politikk som kan svekke brukernes sikkerhet. Hva klientside-skanning betyr Klientside-skanning er en teknologi som skanner meldinger direkte på brukernes enheter før…

  • Lanseringen av OpenAIs AI-drevne maskinvare er forsinket på grunn av design- og kostnadsproblemer

    Den etterlengtede AI-drevne maskinvaren fra OpenAI har blitt forsinket. Selskapet opplyser at den kommende enheten møter utfordringer knyttet til design, programvare og kostnader, noe som har bremset utviklingen. Til tross for store forventninger innrømmer OpenAI nå at det å skape en neste generasjons AI-assistent er langt mer komplisert enn forventet. En ambisiøs plan møter virkeligheten…

  • Discord-leverandørhack eksponerte bruker-IDer og supportchatter

    Et leverandørangrep mot Discord har eksponert bruker-IDer, supportlogger og begrenset faktureringsinformasjon. Selskapet bekreftet at en tredjeparts kundestøttepartner ble kompromittert, noe som gjorde det mulig for angripere å få tilgang til sensitiv informasjon. Discord opplyste at ingen passord eller full kontoinformasjon ble berørt. Hvilken informasjon som ble eksponert Bruddet rammet brukere som hadde vært i kontakt…