• American Income Life datainnbruddskrav

    Krav om datainnbrudd hos American Income Life dukket opp etter at angripere publiserte stjålne poster på nettet. De hevder at 150 000 kunder fikk personlige og forsikringsrelaterte opplysninger eksponert. Selskapet har ennå ikke bekreftet hendelsen. Hva hackerne hevder Hackere publiserte en prøve av de stjålne dataene på et lekkasjeforum. Postene inneholder fulle navn, fødselsdatoer, adresser,…

  • AI-plattformer: falske CAPTCHA-phishingkampanjer

    Angripere misbruker tjenester som Vercel, Netlify og Lovable til å være vert for overbevisende CAPTCHA-sider. Disse falske sikkerhetskontrollene videresender brukere til sider som stjeler påloggingsinformasjon, noe som gjør phishing vanskeligere å oppdage. Slik fungerer svindelen Cyberkriminelle utnytter lavkodebaserte AI-plattformer til raskt å lansere phishingkampanjer. De publiserer nettsteder med CAPTCHA-utfordringer som etterligner legitime verifiseringstrinn. Når brukeren…

  • Crypto.com avviser datainnbrudd etter hendelsen i 2023

    Børsen bekreftet et phishing-angrep, men understreket at det påvirket svært få kunder og ikke førte til økonomiske tap. Phishing-hendelsen I 2023 startet angripere en phishing-kampanje som kompromitterte én ansattkonto. Hackere fikk tilgang til begrenset kundeinformasjon før Crypto.com stanset bruddet. Selskapet sier at det leverte en melding om datasikkerhetshendelse og varslet regulatorer. Det insisterer på at…

  • Feil i American Archive of Public Broadcasting avslørte begrenset medieinnhold

    En sårbarhet gjorde det mulig for brukere å omgå kontroller og laste ned privat innhold. Forskere rapporterte problemet, og arkivet rettet det raskt. Sårbarheten Feilen kom fra usikre direkte objektreferanser. Brukere kunne endre medie-ID-parametere og få tilgang til filer som skulle ha vært private. Selv om hovedsidene for media håndhevet noen restriksjoner, kunne angripere omgå…

  • Stellantis datainnbrudd etter Salesforce-hack

    Bilprodusenten bekreftet at angripere fikk tilgang til en tredjepartsplattform og stjal kontaktopplysninger. Detaljer om innbruddet Hackere angrep Salesforce, som støtter Stellantis’ kundeserviceoperasjoner. Angriperne fikk tak i kundenavn, e-postadresser og telefonnumre. Stellantis bekreftet at det kompromitterte systemet ikke inneholdt finansielle data eller svært sensitive personopplysninger. Stellantis’ respons Selskapet handlet raskt etter å ha oppdaget uautorisert tilgang.…

  • LastPass advarer: Falske passordadministratorer infiserer Mac-maskiner med skadevare

    LastPass advarer om at angripere infiserer Mac-brukere med skadevare gjennom falske passordadministratorer. Disse ondsinnede appene etterligner pålitelig programvare og sprer seg via villedende GitHub-repositorier. Mac-brukere som installerer dem risikerer alvorlig datatyveri. Oversikt over angrepskampanjen Angriperne lager falske apper som imiterer legitim programvare og laster dem opp i GitHub-repositorier. De promoterer disse klonene med SEO-triks på…

  • Windows 11 sikkerhetsstopp fjernet etter fiks av ansiktsgjenkjenningsfeil

    Problemet forstyrret Windows Hello-innlogginger og blokkerte oppdateringer på mange enheter. Med oppdateringen kan brukere nå installere nye versjoner uten begrensninger. Ansiktsgjenkjenningsfeilen En nylig Windows 11-oppdatering førte til alvorlige innloggingsproblemer. Windows Hello, funksjonen for ansiktsgjenkjenning, sluttet å fungere på berørte enheter. Mange brukere kunne ikke logge inn og måtte bytte til PIN-koder eller passord. Feilen fikk…

  • EU vurderer endringer i cookie-samtykke

    EU-kommisjonen vurderer planer for å redusere antallet cookie-samtykke-pop-ups i hele EU. Ifølge de foreslåtte endringene kan brukere sette cookie-preferanser én gang i nettleseren i stedet for på hver enkelt nettside. Personvernorganisasjoner advarer om at oppdateringen kan svekke beskyttelsene. Hva kommisjonen vil endre Kommisjonsrepresentanter møtte nylig ledere i teknologibransjen for å diskutere oppdateringer av samtykkereglene. De…

  • Scattered Spider-løsesummer avslørt av etterforskere

    Myndighetene har avslørt detaljer om Scattered Spider-løsepenger på over 115 millioner dollar. Etterforskere sporet kryptovaluta som var knyttet til gruppen, og beslagla millioner i digitale eiendeler. En 19-åring i Storbritannia står nå siktet for å ha hvitvasket midler knyttet til disse angrepene. Hvordan betalingene fungerte Scattered Spider krevde løsepenger fra dusinvis av ofre i USA…

  • MrBeasts datainnsamling under kritikk for å rette seg mot barn

    MrBeast» datainnsamling får kritikk for å rette seg mot barn. Tilsynsmyndigheter anklager Jimmy Donaldson, kjent som MrBeast, for å ha samlet inn personopplysninger om barn uten foreldres samtykke. Praksisen skal ha brutt barnets personvernregler og reiser spørsmål om etterlevelse i influencer-markedsføring. Hva som utløste anklagelsene Children’s Advertising Review Unit (CARU) gjennomgikk konkurranser og kampanjer knyttet…