• ATF avslutter bruken av Webloc etter bekymringer om personvern og grunnlovsfestede rettigheter

    Det amerikanske Bureau of Alcohol, Tobacco, Firearms and Explosives (ATF) har lagt bort en kommersiell plattform for telefonsporing etter at amerikanske politikere stilte spørsmål ved om teknologien ga etterforskere tilgang til sensitive posisjonsdata uten rettskjennelse. ATF bekreftet at et pilotprogram med Webloc er avsluttet. Webloc er en overvåkingsplattform som samler inn posisjonsdata fra det digitale…

  • Hasbros AI-stemmekontrakter for Peppa Pig vekker reaksjoner om barneskuespilleres rettigheter

    Hasbro har havnet i hardt vær etter meldinger om at selskapet krever at barneskuespillere som prøvespiller til fremtidige Peppa Pig-produksjoner, signerer kontrakter som gir selskapet AI-rettigheter til stemmene deres. Den omtalte AI-avtalen for Peppa Pig har satt fart på debatten om hvordan underholdningsbransjen bruker kunstig intelligens, og om barn faktisk kan gi gyldig samtykke til…

  • FBI advarer: Russiske hackere retter nå angrep mot Signals gjenopprettingsnøkler for sikkerhetskopier

    FBI og Cybersecurity and Infrastructure Security Agency (CISA) advarer om at russisk-støttede hackere har utviklet en ny phishing-metode som retter seg mot Signals gjenopprettingsnøkkel for sikkerhetskopier. I stedet for å forsøke å bryte Signals ende-til-ende-kryptering, lurer angriperne ofrene til å avsløre gjenopprettingsnøkkelen som beskytter krypterte sikkerhetskopier i skyen. Den oppdaterte advarselen bygger videre på en…

  • CISA krever umiddelbar patching av Cisco CVE-2026-20230

    Det amerikanske cybersikkerhetsbyrået CISA (Cybersecurity and Infrastructure Security Agency) har pålagt føderale etater å umiddelbart patche Cisco CVE-2026-20230 etter å ha bekreftet at angripere aktivt utnytter sårbarheten. CISA har lagt sårbarheten til i katalogen over Known Exploited Vulnerabilities (KEV) og pålagt etater som omfattes av Binding Operational Directive (BOD) 26-04 å utbedre feilen innen 28.…

  • Supply chain-angrep mot Polymarket kostet brukere 3 millioner dollar

    Prediksjonsplattformen Polymarket har lovet å kompensere alle brukere som mistet penger i et supply chain-angrep som kompromitterte deler av selskapets nettsted. Angriperne injiserte ondsinnet JavaScript-kode gjennom en frontend-avhengighet fra en tredjepartsleverandør og lurte brukerne til å godkjenne falske kryptovalutatransaksjoner. Selskapet opplyser at hendelsen kun påvirket nettstedets frontend, og at verken backend-infrastrukturen eller de interne serverne…

  • OpenAI-svindel med organisasjonsinvitasjoner retter seg mot cybersikkerhetsselskaper

    Sikkerhetsforskere har avdekket en avansert svindelkampanje med OpenAI-organisasjonsinvitasjoner som retter seg mot cybersikkerhets- og teknologiselskaper gjennom falske ChatGPT-arbeidsområder. I stedet for å sende tradisjonelle phishing-e-poster oppretter angriperne falske OpenAI-organisasjoner som utgir seg for å være legitime virksomheter og inviterer ansatte til å bli med via ekte varsler fra OpenAI. Kampanjen skiller seg ut fordi invitasjonene…

  • Sykehus gransker mulig datainnbrudd etter at ansatte åpnet barns pasientjournal

    Cambridge University Hospitals etterforsker et mulig datainnbrudd etter at rundt 40 ansatte fikk tilgang til pasientjournalen til en tre år gammel gutt som ble behandlet etter en mye omtalt hendelse ved en dyrehage i Cambridgeshire. NHS-stiftelsen har også varslet Storbritannias datatilsyn, Information Commissioner’s Office (ICO), mens den undersøker om alle de ansatte hadde en gyldig…

  • Personvernbekymringene rundt Gmail øker etter hvert som Gemini får utvidet datatilgang

    Googles KI-assistent Gemini har skapt ny bekymring rundt personvernet i Gmail etter at selskapet utvidet innstillingene for datainnsamling og integrerte flere KI-drevne funksjoner i tjenestene sine. Personvernforkjempere mener at mange brukere ikke er klar over hvor mye informasjon Googles KI kan få tilgang til eller behandle som standard. Google opplyser at selskapet ikke trener sine…

  • Cyberangrep mot Insee eksponerer personopplysninger om nær 13 000 ansatte

    Frankrikes nasjonale statistikkbyrå har bekreftet et cyberangrep mot Insee som eksponerte personopplysninger om tusenvis av nåværende og tidligere ansatte. Ifølge byrået fikk angriperne tilgang til den interne personalkatalogen og hentet ut profesjonelle kontaktopplysninger for rundt 12 800 personer. Myndigheten understreker at hendelsen ikke eksponerte passord, bankopplysninger, personnumre, medisinske journaler eller hjemmeadresser. Insee bekrefter brudd på…

  • Anthropic ser ut til å forberede Claude Cowork for mobile enheter, slik at brukere kan overvåke og administrere langvarige KI-oppgaver direkte fra smarttelefonen. Nylig lekkede skjermbilder tyder på at funksjonen vil utvide Cowork til mobil uten å gjøre mobilappen om til en fullverdig KI-arbeidsstasjon. I stedet ser mobilopplevelsen ut til å være laget for å…