• Yellow.ai cookie-feil lot hackere kapre supportkontoer

    Forskere oppdaget en Yellow.ai-cookiefeil som utsatte supportagentkontoer for kapring. Sårbarheten gjorde det mulig for angripere å bruke cross-site scripting (XSS) til å stjele sesjonscookies. Yellow.ai har siden rettet feilen, men saken fremhever økende risiko i chatbot-systemer. Hvordan sårbarheten fungerte Feilen oppstod fordi chatboten ikke renset inn- og utdata korrekt. Angripere kunne lage prompt som tvang…

  • Kering-databrudd rammer Gucci- og Balenciaga-kunder

    Kering-databruddet har kompromittert personlig informasjon til 7,4 millioner kunder fra luksusmerkene Gucci, Balenciaga og Alexander McQueen. Hackere fra gruppen Shiny Hunters tok på seg ansvaret. Kering bekreftet hendelsen i juni etter først å ha oppdaget uvanlig aktivitet. Hvilken informasjon som lekket Bruddet eksponerte kundenes navn, telefonnumre, e-postadresser, hjemmeadresser og kjøpshistorikk. Utgiftsdata avslørte hvor mye kunder…

  • Vietnam-databrudd avslører 160 millioner kredittoppføringer

    Vietnam-databruddet har lekket mer enn 160 millioner kredittoppføringer og eksponert sensitiv informasjon fra nesten hele befolkningen. Angrepet var rettet mot National Credit Information Center (CIC), et sentralt knutepunkt for Vietnams finansielle data. Hvilken informasjon som ble eksponert Hackere fikk tilgang til en massiv database som inneholdt navn, fødselsdatoer, telefonnumre, e-poster, gjeld, skatte-ID og statlige eller…

  • SEO-forgiftning med falske apper sprer skadelig programvare gjennom søkeresultater

    Hackere bruker SEO-forgiftning med falske apper for å lure brukere til å laste ned skadelig programvare. Ved å manipulere søkeresultater lokker angripere personer som søker etter Signal, WhatsApp, Chrome og andre populære apper. I stedet for trygg programvare installerer ofrene trojaniserte pakker fulle av skadevare. Hvordan angripere bruker SEO-forgiftning Sikkerhetsforskere hos FortiGuard Labs fant at…

  • Great Firewall-lekkasje avslører Kinas globale teknologieksporter

    En massiv Great Firewall-lekkasje har avslørt hvordan Kina eksporterer avansert sensur- og overvåkningsteknologi verden over. Bruddet eksponerte mer enn 500 GB interne dokumenter, kommunikasjon og kildekode knyttet til Geedge Networks, en utvikler tilknyttet Kinas sensursystemer. Hva lekkasjen avdekket Filene viste verktøy som Tiangou Secure Gateway (TSG), i stand til dyp pakkeinspeksjon og VPN-blokkering. Dokumentene beskrev…

  • GPT-5 Codex-modellen utfordrer Claude Code i AI-koding

    OpenAI har lansert GPT-5 Codex-modellen, et nytt system bygget for å styrke AI-kodeytelsen. Den retter seg direkte mot konkurrenter som Claude Code, GitHub Copilot og Cursor ved å tilby skarpere tilbakemeldinger og høyere nøyaktighet. Viktige ytelsesforbedringer GPT-5 Codex-modellen viser tydelige forbedringer sammenlignet med GPT-5. På refaktoreringsoppgaver steg suksessraten fra 33,9 % til 51,3 %. På…

  • Google-svindelkonto funnet i rettshåndhevelsesportal

    Et Google-svindelkonto dukket opp i selskapets Law Enforcement Request System (LERS). Portalen behandler sensitive forespørsler om rettshåndhevelsesdata. Google bekreftet kontoen, men oppga at ingen brukerdata ble stjålet. Hvordan hendelsen utviklet seg En ondsinnet aktør opprettet en falsk konto i LERS-systemet. Google oppdaget kontoen og stengte den raskt. Hackere som kaller seg “Scattered Lapsus$ Hunters” tok…

  • FinWise innsidebrudd rammer 689 000 American First Finance-kunder

    FinWise innsidebrudd har rammet nesten 689 000 American First Finance (AFF)-kunder. Hendelsen fremhever risikoen som innside­trusler utgjør i finanssektoren. Hva skjedde FinWise Bank bekreftet at en tidligere ansatt uten tillatelse hadde fått tilgang til sensitive AFF-kundedata. Bruddet skjedde etter at den ansatte hadde sluttet, noe som gjør saken enda mer alvorlig. Selskapet rapporterte hendelsen til…

  • Shibarium- og Monero-nettverk utsatt for nylige angrep

    Nylige cyberangrep har målrettet Shibarium- og Monero-blockchain-nettverk og utnyttet sårbarheter som kan sette brukernes eiendeler i fare. Sikkerhetseksperter advarer om at disse hendelsene viser de økende truslene mot desentraliserte finansplattformer og personvernfokuserte kryptovalutaer. Slik ble angrepene gjennomført Angrepene utnyttet nettverkssvakheter i transaksjonsverifisering og interaksjon med smarte kontrakter. Ondsinnede aktører forsøkte ifølge rapporter å manipulere transaksjonsbehandling,…

  • Clarins-databrudd eksponerer brukerinformasjon

    Clarins, det globale kosmetikkmerket, ble utsatt for et datainnbrudd som påvirket deres Everest-nettplattform. Uautoriserte parter fikk tilgang til kundekontoer og personlig informasjon. Datainnbruddet eksponerte e-postadresser, navn og kjøpshistorikk. Informasjon om lojalitetsprogrammer og hash-verdier for passord kan også være i fare. Finansielle opplysninger, som kredittkortdata, forble sikre. Selskapet oppdaget uvanlig aktivitet og igangsatte umiddelbart en intern…