-
Sikkerhetsforskere avslørte at Postmark MCP npm-pakken i hemmelighet stjal brukernes e-post. Det ondsinnede biblioteket utga seg for å være en uoffisiell integrasjon med e-posttjenesten Postmark. Den skjulte koden hentet ut sensitiv data og utsatte både utviklere og organisasjoner for risiko. Slik fungerte den ondsinnede pakken npm-pakken så ut til å tilby støtte for Mailchain Client…
-
Scattered Spider-angrepet har satt dype spor i Storbritannias Co-operative Group. Cyberangrepet i april 2025 kostet detaljkjeden 107 millioner dollar, forstyrret driften og kompromitterte dataene til 6,5 millioner medlemmer. Selskapet jobber fortsatt med å komme seg etter hendelsen og advarer samtidig om nye økonomiske tap fremover. De økonomiske konsekvensene Co-op rapporterte et tap på 80 millioner…
-
En massiv npm-leverandørkjede-kompromittering tvang CISA og GitHub til å handle raskt. En orm kalt Shai-Hulud spredte seg via utviklerverktøy og infiserte pakker, høstet legitimasjon og replikerte seg på tvers av JavaScript-økosystemet. Hendelsen viser hvor skjøre åpne kildekode-leverandørkjeder kan være. Shai-Hulud-ormen Forskere oppdaget at Shai-Hulud var innebygd i npm-pakker. Ormen samlet inn GitHub-tokens, skytjenestenøkler og andre…
-
To amerikanske senatorer stiller spørsmål til Match Group om romansesvindel på selskapets datingapper. Lovgiverne ønsker detaljerte svar på hvordan Tinder, Hinge og andre plattformer oppdager og forhindrer svindel. Deres handling understreker det økende presset på nettdatingbransjen til å beskytte brukerne. Senatorer krever handling Senatorene Maggie Hassan (D) og Marsha Blackburn (R) sendte et felles brev…
-
BrickStorm-spionasjekampanjen har skapt uro i cybersikkerhetsmiljøet. Operasjonen, som knyttes til kinesiske trusselaktører, fokuserer på advokatfirmaer og juridiske teknologiselskaper. Ved å stjele saksfiler, kontrakter og immaterielle rettigheter viser BrickStorm hvor sårbar den juridiske sektoren har blitt. Hva er BrickStorm? Sikkerhetsforskere beskriver BrickStorm som en langvarig spionasjekampanje. Gruppen retter seg mot juridiske teknologisystemer og advokatfirmaers nettverk med…
-
Et påstått FAI Aviation Group-datainnbrudd har blitt fremsatt av hackere på et dark web-forum. Angriperne hevder at de fikk tilgang til og lekket konfidensielle filer som tilhører den tyske privatjet-operatøren. Dersom påstandene stemmer, belyser det de økende cybersikkerhetsrisikoene luftfartsbransjen står overfor. Det påståtte innbruddet Hackergruppen publiserte eksempler på stjålet materiale på nettet. Ifølge påstandene inkluderer…
-
En hacker arrestert etter et cyberangrep på europeiske flyplasser etterforskes nå. Myndigheter mener den mistenkte gjennomførte forstyrrelser som rammet kritiske systemer på store reisehubber. Hendelsen fremhever de økende risikoene flyplasser står overfor fra cyberkriminalitet. Arrestasjonen Politiet har bekreftet arrestasjonen av en hacker knyttet til en nylig bølge av angrep. Den mistenkte skal ha kompromittert digital…
-
AI-psykose har blitt et sentralt tema i Googles nyeste sikkerhetsrapport. Selskapet advarer om at lange interaksjoner med AI kan forme brukeres overbevisninger og handlinger på subtile, men varige måter. Denne artikkelen forklarer hva AI-psykose er, hvorfor det er viktig og hvordan risikoen kan reduseres. Å definere AI-psykose Google beskriver AI-psykose som den gradvise psykologiske påvirkningen…
-
Supermicro BMC-sårbarheter har skapt bekymring i sikkerhetsbransjen. Forskere har oppdaget svakheter i Supermicros Baseboard Management Controllers (BMC-er) som angripere kan utnytte til å installere vedvarende bakdører. Disse sårbarhetene skaper langsiktige risikoer for organisasjoner som er avhengige av Supermicro-servere. Hva er BMC-er? Baseboard Management Controllers er dedikerte brikker på serverhovedkort. De lar administratorer overvåke maskinvare, utføre…
-
GPT-Alpha er en ny AI-agent som OpenAI tester. Bygget på GPT-5 har den som mål å gå langt utover enkel chat. Agenten kombinerer resonnering, nettsurfing, koding og kreative verktøy og markerer et stort sprang innen AI. Hva er GPT-Alpha? OpenAIs interne tester avslører GPT-Alpha som en avansert AI-agent. Tidlige skjermbilder viste den under etiketten «Agent…









