• iRhythm-datainnbrudd eksponerer pasientinformasjon

    Et datainnbrudd hos iRhythm eksponerte pasientinformasjon etter at hackere kompromitterte tredjepartsapplikasjoner som brukes av selskapet for hjerteovervåking. Helseteknologiselskapet offentliggjorde hendelsen i en innrapportering til den amerikanske verdipapirtilsynsmyndigheten SEC og bekreftet at angripere fikk tilgang til data lagret i eksternt driftede systemer. Selv om iRhythm opplyser at innbruddet ikke påvirket selskapets hjerteovervåkingsenheter eller pasientbehandlingen, vekker hendelsen…

  • TAKE IT DOWN-loven fører til de første store beslagene av deepfake-nettsteder

    TAKE IT DOWN-loven har drevet frem en av de første større føderale håndhevingsaksjonene mot nettsteder som anklages for å distribuere AI-genererte nakenbilder uten samtykke. Det amerikanske justisdepartementet beslagla nylig to domener som etterforskere mener ble brukt til å publisere og spre tusenvis av ikke-samtykkebaserte deepfake-bilder og -videoer. Aksjonen markerer en viktig milepæl for den nye…

  • SimpleHelp-sårbarhet gjør det mulig å opprette falske supportkontoer

    En nylig offentliggjort sårbarhet i SimpleHelp kan gjøre det mulig for angripere å opprette uautoriserte supportkontoer på sårbare servere. Sikkerhetsforskere advarer om at trusselaktører kan utnytte feilen for å oppnå vedvarende tilgang til fjernsupportmiljøer og potensielt kompromittere administrerte enheter. Problemet påvirker organisasjoner som bruker SimpleHelp til fjernaksess og teknisk støtte. Fordi programvaren ofte har privilegert…

  • Nintendo-datainnbrudd utløser krav om 2 millioner dollar i løsepenger

    Et nytt påstått Nintendo-datainnbrudd har dukket opp etter at en trusselaktør krevde 2 millioner dollar for å hindre publisering av angivelig stjålet selskapsinformasjon. Gruppen, som kaller seg ShadowByte$, hevder å ha fått tak i nesten et tiår med ansattrelaterte opplysninger og interne bedriftsdokumenter. Nintendo har ikke bekreftet det påståtte innbruddet. Forskere som har gjennomgått publiserte…

  • Conti-ransomwareoperatør erkjenner straffskyld i USA

    En operatør bak Conti-ransomware har erkjent straffskyld i USA for sin rolle i en av de mest beryktede cyberkriminelle operasjonene i nyere tid. Påtalemyndigheten opplyser at den tiltalte bidro til angrep som rammet organisasjoner over hele verden og genererte hundrevis av millioner dollar i løsepengebetalinger. Saken markerer nok en betydelig seier for internasjonale rettshåndhevende myndigheter…

  • Infinite Campus-datainnbrudd eksponerer 137 000 brukerkontoer

    Et datainnbrudd hos Infinite Campus eksponerte data knyttet til mer enn 137 000 brukerkontoer etter at cyberkriminalitetsgruppen ShinyHunters publiserte informasjon gruppen hevder å ha stjålet under en utpressingskampanje. Hendelsen rammer en av de største leverandørene av elevinformasjonssystemer i USA og viser den økende trusselen mot utdanningsteknologiske plattformer. Ifølge rapporter fikk angriperne tilgang til en Salesforce-konto…

  • Påstått Sysco-datainnbrudd eksponerer 61 millioner oppføringer

    Et nytt påstått Sysco-datainnbrudd har dukket opp etter at cyberkriminalitetsgruppen ShinyHunters hevdet å ha stjålet 61 millioner poster knyttet til matdistribusjonsgiganten. Trusselaktøren la nylig selskapet til på lekkasjesiden sin og hevder å sitte på et omfattende datasett med kunde- og bedriftsinformasjon. Påstandene har fått oppmerksomhet fordi Sysco driver et av verdens største nettverk for matdistribusjon.…

  • Påstått Kodak-datainnbrudd eksponerer 2 millioner oppføringer

    Et nytt påstått Kodak-datainnbrudd har dukket opp etter at cyberkriminalitetsgruppen ShinyHunters hevdet at den fikk tilgang til millioner av kundeposter. Trusselaktøren la nylig Kodak til på lekkasjesiden sin og truet med å publisere den stjålne informasjonen dersom kravene deres ikke blir oppfylt. Hendelsen har fått oppmerksomhet i cybersikkerhetsmiljøet fordi Kodak er et av verdens mest…

  • Anthropics eksportrestriksjoner overrasker Europas AI-industri

    Anthropics eksportrestriksjoner har skapt bekymring i Europa etter at nye amerikanske regler uventet begrenset tilgangen til noen av selskapets mest avanserte AI-modeller. Bedrifter, forskere og beslutningstakere ble tatt på sengen av endringen, som tydeliggjør den voksende spenningen mellom nasjonale sikkerhetsinteresser og global tilgang til kunstig intelligens. Restriksjonene påvirker flere land og organisasjoner som tidligere forventet…

  • Teslas FSD-sikkerhetsdata granskes i Europa

    Teslas FSD-sikkerhetsdata har kommet under fornyet gransking i Europa. Nye rapporter hevder at elbilprodusenten presenterte sikkerhetsstatistikk som kan ha overdrevet fordelene ved Full Self-Driving-teknologien under samtaler med europeiske tilsynsmyndigheter. Påstandene kommer samtidig som Tesla arbeider for å få bredere godkjenning av førerassistansesystemet i Europa. Regulatorer vurderer teknologien nøye og veier spørsmål om sikkerhet, åpenhet og…