• OpenAI har lagt til ID-kontroller i ChatGPT for økt brukersikkerhet

    OpenAI har innført ID-kontroller i ChatGPT som svar på økende juridisk og regulatorisk press. De nye tiltakene har som mål å beskytte yngre brukere samtidig som de adresserer voksende bekymringer om sikkerhet og ansvar. Hvorfor OpenAI innførte ID-kontroller OpenAI møtte kritikk fra lovgivere og søksmål som belyste risikoer knyttet til mindreårige brukere. Selskapet svarte med…

  • Tiffany-databrudd avslører kundegavekort

    Tiffany-databruddet har avslørt sensitiv kundeinformasjon, inkludert gavekortnumre og PIN-koder. Mer enn 2 500 personer fikk sine data eksponert, noe som vekker bekymring for svindel og misbruk. Hendelsen viser hvordan selv luksusmerker er sårbare for cyberangrep. Hva skjedde i Tiffany-databruddet I mai 2025 bekreftet Tiffany & Co. at angripere hadde fått tilgang til sensitive kunderegistre. Eksponert…

  • Vibe Coding forurenset innhold utsetter utviklere for nye risikoer

    Problemet med Vibe Coding-forurenset innhold fremhever økende risiko for utviklere. AI-kodeassistenter kan ubevisst hente forgiftede data fra eksterne kilder. Når dette skjer, kan generert kode inneholde skadevare, skjulte bakdører eller alvorlige sårbarheter. Utviklere som stoler for mye på AI risikerer å skade prosjektene sine og eksponere sensitiv informasjon. Hvordan forurenset innhold sniker seg inn AI-assistenter…

  • BreachForums-grunnlegger dømt på nytt til tre års fengsel

    Saken om ny dom mot BreachForums-grunnleggeren har endt med en fengselsstraff på tre år for Conor Brian Fitzpatrick. Kjent på nettet som «Pompompurin» opprettet Fitzpatrick et av de største hackerforaene for stjålne data. Den nye dommen kom etter en anke som opphevet hans tidligere, langt mildere straff. Bakgrunn for saken Fitzpatrick erkjente straffskyld i 2023.…

  • Microsoft beslaglegger phishing-nettsteder knyttet til nigeriansk gruppe

    Microsoft har beslaglagt phishing-nettsteder knyttet til Raccoon0365, en nigeriansk gruppe som driver en abonnementbasert cyberkriminalitetstjeneste. Nesten 340 domener ble tatt ned. Disse nettstedene hostet falske Microsoft-innloggingssider designet for å stjele brukernavn og passord. Nedtakningen er en av de største anti-phishing-operasjonene Microsoft har ledet i år. Hvordan Raccoon0365 opererte Gruppen lanserte tjenesten sin i juli 2024.…

  • Polens cybersikkerhetstiltak retter seg mot sykehus og vannsystemer

    Polens cybersikkerhetstiltak har blitt intensivert ettersom Russland-tilknyttede hackere retter seg mot sykehus og vannsystmer. Myndighetene rapporterer om dusinvis av angrep daglig. For å møte den økende risikoen har Polen økt sitt cybersikkerhetsbudsjett til 1 milliard euro for 2025. Eskalerende cyberangrep Sykehus er fortsatt hyppige mål for russiske hackere. Datainnbrudd har tvunget enkelte institusjoner til å…

  • AI-markedsplass drenerer krypto — retter seg mot utviklere med falske utvidelser

    Et AI-markedsplass-kryptoangrep har rammet utviklere gjennom falske IDE-utvidelser. Hackere lastet opp ondsinnede plugins til markedsplasser som VSCode, Cursor og Windsurf. Disse verktøyene så trygge ut, men var laget for å tømme kryptolommebøker. Ofrene inkluderte både vanlige brukere og profilerte influensere. Hvordan angrepet utviklet seg Sikkerhetsselskapet Koi Security oppdaget minst 24 ondsinnede utvidelser knyttet til kampanjen.…

  • NPG Media ransomware-angrep avslører data om ansatte og ledere

    NPG Media ransomware-angrepet har avslørt sensitiv informasjon om ansatte og ledere hos News-Press & Gazette Company (NPG). Ransomwaregruppen Termite har tatt på seg ansvaret for hendelsen. Hvis opplysningene bekreftes, kan bruddet påvirke mer enn 800 ansatte og sette kritiske forretningsdokumenter i fare. Hva som skjedde Termite, en ransomware-gruppe med tilknytning til Russland, hevder å ha…

  • NPM-leverandørkjedeangrep rammer 40 pakker

    Et nytt NPM-leverandørkjedeangrep har kompromittert mer enn 40 pakker og utsatt millioner av utviklere for skjult skadevare. Ett av de berørte bibliotekene, tinycolor, hadde over to millioner ukentlige nedlastinger før det ble kompromittert. Hendelsen understreker de økende risikoene ved leverandørkjedeangrep i open source-økosystemer. Hvordan angrepet fungerte Angriperne rettet seg mot betrodde npm-pakker ved å snike…

  • Google fjerner 224 Android-skadelige apper i SlopAds-svindel

    Google har fjernet 224 Android-skadelige apper knyttet til SlopAds-svindelkampanjen. Disse ondsinnede appene genererte mer enn 2,3 milliarder annonseforespørsler hver dag. De ble lastet ned over 38 millioner ganger før de ble fjernet. Kampanjen brukte avanserte metoder for å unngå oppdagelse og rettet seg mot brukere over hele verden. Hvordan SlopAds-svindelen fungerte SlopAds-svindelkampanjen bygde på manipulasjon…