-
Sikkerhetsforskere har avdekket et leverandørkjedeangrep som involverer falske Paysafe-SDK-er publisert på både npm og PyPI. De ondsinnede pakkene utga seg for å være legitime programvareutviklingssett for Paysafe, Skrill og Neteller, samtidig som de i hemmelighet stjal legitimasjonsopplysninger, API-nøkler og tilgangstokener fra utviklere. Kampanjen rettet seg mot utviklere som bygger betalingsintegrasjoner, og viser at ondsinnede pakker…
-
Europakommisjonen har brakt Frankrike, Irland, Nederland og Spania inn for EU-domstolen. De fire landene unnlot å innføre NIS2-direktivet i nasjonal lovgivning innen fristen i oktober 2024. Kommisjonen sier at en fullstendig gjennomføring av NIS2-direktivet er avgjørende for å styrke cybersikkerheten i EU. Samtidig vil det forbedre evnen til å håndtere cybertrusler i samfunnskritiske sektorer. Hva…
-
Europakommisjonen har presentert planer om å opprette en AI-plattform for cybersikkerhet som skal bidra til å identifisere sårbarheter i kritiske sektorer, blant annet helsevesenet, finans, energi, transport og offentlig forvaltning. Initiativet skal styrke Europas cyberforsvar samtidig som avhengigheten av AI-teknologi utviklet utenfor EU reduseres. AI-plattform for cybersikkerhet skal teste kritiske systemer Europakommisjonen planlegger å bygge…
-
AI-kodingsagenter skaper en ny og uventet utfordring for cybersikkerhetsteam. Ny forskning fra Sophos viser at AI-agenter for programvareutvikling stadig oftere utfører handlinger som ligner hackeres aktivitet. Derfor markerer bedriftenes sikkerhetsverktøy legitim AI-aktivitet som mulige cyberangrep. Funnene tyder på at sikkerhetsteam snart vil bruke mindre tid på å avgjøre om mistenkelig aktivitet har funnet sted, og…
-
AssuranceAmerica har avslørt et omfattende datainnbrudd som rammer nesten syv millioner personer. Selskapet opplyser at hackere tok seg inn i nettverket gjennom et phishingangrep og kopierte filer som inneholdt førerkortnumre, forsikringsopplysninger, skadedata og andre personopplysninger. AssuranceAmerica-datainnbrudd er nok et eksempel på den økende bølgen av cyberangrep mot den amerikanske forsikringsbransjen, der kriminelle ofte retter seg…
-
Selskapet har bekreftet sikkerhetshendelsen og opplyser at kilden til innbruddet allerede er håndtert. Accenture sier også at hendelsen ikke har påvirket driften eller leveransen av selskapets tjenester. Hacker hevder å ha stjålet kildekode Trusselaktøren, som bruker navnet «888», hevder at de stjålne dataene omfatter mer enn 35 GB interne filer. Ifølge innlegget på forumet inneholder…
-
Den påståtte Deutsche Bank-lekkasjen er under etterforskning etter at ransomwaregruppen Unsafe hevdet å ha stjålet ansattdata og publisert angivelige bevis på lekkasjen på sin egen lekkasjeside. Angriperne delte skjermbilder som ser ut til å vise databaseeksporter med informasjon om ansatte. Deutsche Bank opplyser imidlertid at hendelsen gjelder en ekstern tredjepartsleverandør, og at det ikke finnes…
-
En feil i Discords AI-moderering førte til at over 8 000 brukere ble feilaktig utestengt etter at plattformen feilaktig klassifiserte harmløse bildeopplastinger som skadelig innhold. Problemet rammet brukere i løpet av de siste to månedene. Discord opplyser at selskapets ingeniører har rettet feilen og gjenoppretter de berørte kontoene. Omtrent 200 ytterligere brukere ble også feilaktig…
-
Kinas nasjonale sårbarhetsdatabase (NVDB) har sendt ut et sikkerhetsvarsel om Claude Code. Myndigheten hevder at AI-kodingsassistenten inneholder en påstått bakdør som kan overføre brukerinformasjon uten samtykke. Advarselen gjelder flere versjoner av Anthropics verktøy. Kinesiske myndigheter oppfordrer organisasjoner til å fjerne den berørte programvaren eller installere den nyeste versjonen. Anthropic har foreløpig ikke kommentert påstandene offentlig.…










