• Falske Paysafe-SDK-er på npm og PyPI stjeler utvikleres legitimasjonsopplysninger

    Sikkerhetsforskere har avdekket et leverandørkjedeangrep som involverer falske Paysafe-SDK-er publisert på både npm og PyPI. De ondsinnede pakkene utga seg for å være legitime programvareutviklingssett for Paysafe, Skrill og Neteller, samtidig som de i hemmelighet stjal legitimasjonsopplysninger, API-nøkler og tilgangstokener fra utviklere. Kampanjen rettet seg mot utviklere som bygger betalingsintegrasjoner, og viser at ondsinnede pakker…

  • EU saksøker fire land på grunn av forsinket NIS2-direktiv

    Europakommisjonen har brakt Frankrike, Irland, Nederland og Spania inn for EU-domstolen. De fire landene unnlot å innføre NIS2-direktivet i nasjonal lovgivning innen fristen i oktober 2024. Kommisjonen sier at en fullstendig gjennomføring av NIS2-direktivet er avgjørende for å styrke cybersikkerheten i EU. Samtidig vil det forbedre evnen til å håndtere cybertrusler i samfunnskritiske sektorer. Hva…

  • Europa lanserer AI-plattform for cybersikkerhet for å beskytte kritisk infrastruktur

    Europakommisjonen har presentert planer om å opprette en AI-plattform for cybersikkerhet som skal bidra til å identifisere sårbarheter i kritiske sektorer, blant annet helsevesenet, finans, energi, transport og offentlig forvaltning. Initiativet skal styrke Europas cyberforsvar samtidig som avhengigheten av AI-teknologi utviklet utenfor EU reduseres. AI-plattform for cybersikkerhet skal teste kritiske systemer Europakommisjonen planlegger å bygge…

  • AI-kodingsagenter utløser sikkerhetsvarsler ved å opptre som hackere

    AI-kodingsagenter skaper en ny og uventet utfordring for cybersikkerhetsteam. Ny forskning fra Sophos viser at AI-agenter for programvareutvikling stadig oftere utfører handlinger som ligner hackeres aktivitet. Derfor markerer bedriftenes sikkerhetsverktøy legitim AI-aktivitet som mulige cyberangrep. Funnene tyder på at sikkerhetsteam snart vil bruke mindre tid på å avgjøre om mistenkelig aktivitet har funnet sted, og…

  • AssuranceAmerica-datainnbrudd eksponerer nesten 7 millioner forsikringskunder

    AssuranceAmerica har avslørt et omfattende datainnbrudd som rammer nesten syv millioner personer. Selskapet opplyser at hackere tok seg inn i nettverket gjennom et phishingangrep og kopierte filer som inneholdt førerkortnumre, forsikringsopplysninger, skadedata og andre personopplysninger. AssuranceAmerica-datainnbrudd er nok et eksempel på den økende bølgen av cyberangrep mot den amerikanske forsikringsbransjen, der kriminelle ofte retter seg…

  • Meta AI-briller kan få kontinuerlig opptak uten varsellys

    Lekkede dokumenter tyder på at Meta planlegger å gi sine AI-drevne smartbriller en kraftig ny minnefunksjon som kontinuerlig observerer brukerens omgivelser. Den rapporterte oppgraderingen kan fange opp lyd og bilder gjennom hele dagen for å besvare spørsmål om tidligere hendelser. Samtidig har den skapt nye bekymringer om personvern fordi opptakslyset kan forbli avslått mens funksjonen…

  • Accenture bekrefter datainnbrudd etter at hacker hevder å ha stjålet 35 GB med data

    Selskapet har bekreftet sikkerhetshendelsen og opplyser at kilden til innbruddet allerede er håndtert. Accenture sier også at hendelsen ikke har påvirket driften eller leveransen av selskapets tjenester. Hacker hevder å ha stjålet kildekode Trusselaktøren, som bruker navnet «888», hevder at de stjålne dataene omfatter mer enn 35 GB interne filer. Ifølge innlegget på forumet inneholder…

  • Deutsche Bank etterforsker tredjepartsbrudd etter påstand fra ransomwaregruppe

    Den påståtte Deutsche Bank-lekkasjen er under etterforskning etter at ransomwaregruppen Unsafe hevdet å ha stjålet ansattdata og publisert angivelige bevis på lekkasjen på sin egen lekkasjeside. Angriperne delte skjermbilder som ser ut til å vise databaseeksporter med informasjon om ansatte. Deutsche Bank opplyser imidlertid at hendelsen gjelder en ekstern tredjepartsleverandør, og at det ikke finnes…

  • Feil i Discords AI-moderering førte til at 8 000 brukere ble feilaktig utestengt

    En feil i Discords AI-moderering førte til at over 8 000 brukere ble feilaktig utestengt etter at plattformen feilaktig klassifiserte harmløse bildeopplastinger som skadelig innhold. Problemet rammet brukere i løpet av de siste to månedene. Discord opplyser at selskapets ingeniører har rettet feilen og gjenoppretter de berørte kontoene. Omtrent 200 ytterligere brukere ble også feilaktig…

  • Kina advarer om påstått bakdør i Anthropic’s Claude Code

    Kinas nasjonale sårbarhetsdatabase (NVDB) har sendt ut et sikkerhetsvarsel om Claude Code. Myndigheten hevder at AI-kodingsassistenten inneholder en påstått bakdør som kan overføre brukerinformasjon uten samtykke. Advarselen gjelder flere versjoner av Anthropics verktøy. Kinesiske myndigheter oppfordrer organisasjoner til å fjerne den berørte programvaren eller installere den nyeste versjonen. Anthropic har foreløpig ikke kommentert påstandene offentlig.…