-
Penske saksøker Google i en sak der teknologigiganten anklages for å skade utgivere. Saken retter seg mot Googles AI-oversikter, som oppsummerer artikler og reduserer nettsidetrafikk. Rolling Stone, Billboard, Variety og The Hollywood Reporter er blant Penske Medias berørte merkevarer. Anklager fra Penske Media Ifølge søksmålet presser Google utgivere til å tillate oppsummeringer, ellers risikerer de…
-
VoidProxy phishingtjeneste retter seg mot Microsoft 365- og Google-kontoer med avanserte teknikker. Sikkerhetsforskere advarer om at tjenesten muliggjør storskala tyveri av innloggingsinformasjon og kontoovertakelser. Angrepene fremhever de økende truslene fra adversary-in-the-middle-metoder. Slik fungerer angrepene Angripere starter phishingkampanjer ved å bruke kompromitterte markedsføringsplattformer og tredjeparts e-postverktøy. Ofrene mottar lenker som videresendes via engangsdomener beskyttet av Cloudflare.…
-
FTC gransker AI-selskaper for å ikke beskytte barn mot skadelige interaksjoner med chatboter. Myndigheten krever informasjon om testing, moderering og personvern. Tilsynsorganene vil vite hvordan selskapene beskytter unge brukere mot farlige samtaler. Omfanget av etterforskningen Granskingen retter seg mot sju selskaper, inkludert Alphabet, Meta, OpenAI, Snap, xAI og Character.AI. FTC spør hvordan disse selskapene utformer…
-
Apple trusselvarsler er bekreftet av CERT-FR, Frankrikes nasjonale hendelsesresponsgruppe. Varslene advarer brukere om spionvarekampanjer som kompromitterer iCloud-enheter. Høyrisikomål som journalister, politikere og aktivister er mest utsatt. Hvordan varslene fungerer Apple har sendt ut trusselvarsler siden 2021. Disse meldingene advarer enkeltpersoner når avansert spionvare forsøker å infiltrere enhetene deres. Verktøy som Pegasus, Predator, Graphite og Triangulation…
-
Et Perplexity opphavsrettssøksmål er innlevert av Britannica og Merriam-Webster. De to forlagene anklager AI-svarmotoren for å skrape innhold, krenke varemerker og villede brukere. Saken markerer nok en konflikt mellom AI-plattformer og etablerte medieselskaper. Anklager mot Perplexity Søksmålet hevder at Perplexity systematisk kopierte artikler fra Britannica- og Merriam-Webster-nettsteder. Ifølge forlagene gjenga plattformen lange avsnitt uten tillatelse,…
-
FBI har sendt ut en advarsel om Salesforce-datatyveri som kobles til to trusselaktører, UNC6040 og UNC6395. Begge gruppene utnyttet Salesforce OAuth-apper for å stjele store mengder sensitiv informasjon fra flere organisasjoner. Hendelsene viser de økende risikoene selskaper står overfor når angripere misbruker betrodde tilgangstokens. Hvordan hackerne utnyttet Salesforce UNC6040 brukte sosial manipulering og vishing-taktikker. Angripere…
-
xAI Grok-nedbemanningene har omformet arbeidsstyrken bak Elon Musks AI-satsing. Selskapet fjernet rundt 500 dataannotatorer som var ansvarlige for å trene Grok, selskapets samtale-AI. xAI opplyste at kuttene skal gi sterkere fokus på spesialiserte AI-veiledere innen vitenskap, finans, medisin og sikkerhet. Omfanget av nedbemanningene Nedbemanningene rammet nesten en tredjedel av xAI sitt dataannoteringsteam, som var selskapets…
-
En ny tilsynsrapport avslører CISA sin feilslåtte cybersikkerhetsretensjon. Office of the Inspector General (OIG) viste at Cybersecurity and Infrastructure Security Agency misbrukte millioner av dollar fra sitt insentivprogram for cybersikkerhetsretensjon. Mellom 2020 og 2024 mislyktes CISA med å håndheve kvalifikasjonsregler, tillot feilaktige utbetalinger og opprettholdt ikke de nødvendige registrene. Disse feilene sløste bort skattebetalernes penger…
-
HybridPetya Secure Boot-omgåelse markerer et farlig skritt i utviklingen av løsepengevirus. Sikkerhetsforskere har oppdaget at denne varianten kan utnytte en UEFI-sårbarhet for å omgå Secure Boot, slik at skadevaren kan lastes inn før Windows starter. Ved å misbruke CVE-2024-7344 kan angripere plante ondsinnet kode i EFI-systempartisjonen, kryptere filer og kreve løsepenger – selv når Secure…
-
VSCode-krypto-utvidelser står overfor en alvorlig sikkerhetstrussel. Nettkriminelle knyttet til en gruppe kjent som WhiteCobra har fylt Visual Studio Code Marketplace og OpenVSX med ondsinnede utvidelser designet for å stjele kryptolommebøker, nettleserdata og innloggingsopplysninger. Disse falske utvidelsene etterligner legitime utviklerverktøy og lurer brukere til å laste ned skadevare som kompromitterer systemene deres. WhiteCobras strategi WhiteCobra distribuerer…









