-
En storstilt scareware-kampanje har rettet seg mot millioner av brukere gjennom falske sikkerhetsvarsler og svindelbaserte IT-supportsider. Forskere opplyser at operasjonen lurer brukere til å tro at enhetene deres er kompromittert før de blir sendt videre til falske helpdesk-tjenester kontrollert av cyberkriminelle. Kampanjen skal ifølge rapporter ha påvirket rundt 2,8 millioner brukere i løpet av første…
-
Microsoft beveger seg bort fra SMS-basert autentisering for personlige kontoer som en del av selskapets bredere strategi for passordfri sikkerhet. Selskapet planlegger å gradvis fase ut verifiseringskoder via SMS som brukes til innlogging og kontogjenoppretting på tvers av Microsofts tjenester. Microsoft mener SMS-autentisering ikke lenger gir sterk nok beskyttelse mot moderne cybertrusler. Selskapet ønsker i…
-
Alibaba har presentert en ny AI-brikke samtidig som kinesiske teknologiselskaper forsøker å redusere avhengigheten av Nvidia-maskinvare. Kunngjøringen kommer mens amerikanske eksportrestriksjoner fortsatt begrenser Kinas tilgang til avanserte AI-akseleratorer og halvlederteknologi. Den nye Alibaba-brikken ble presentert under Alibaba Cloud Summit sammen med bredere planer for AI-infrastruktur og utvidelse av skytjenester. Selskapet opplyser at maskinvaren er utviklet…
-
En sikkerhetshendelse knyttet til en kompromittert Visual Studio Code-utvidelse har skapt ny bekymring rundt supply chain-angrep mot utviklerøkosystemer. Forskere oppdaget at angripere misbrukte utvidelsesinfrastruktur koblet til GitHub-baserte workflows for å eksponere kildekode, autentiseringshemmeligheter og sensitiv utviklingsdata fra berørte systemer. Hendelsen viser hvordan pålitelige utviklerverktøy fortsetter å bli attraktive mål for cyberkriminelle. Sikkerhetseksperter advarte om at…
-
Et spill med skadevare klarte angivelig å omgå Steams sikkerhetskontroller og stjele sensitiv brukerdata før Valve fjernet tittelen fra plattformen. Forskere mener hendelsen avslører svakheter i Steams gjennomgangsprosess for spilloppdateringer etter lansering, noe som gjorde det mulig for angripere å gjøre et tidligere legitimt spill om til en distribusjonskanal for skadevare. Skadevaren skal ha rettet…
-
En stor dataeksponering knyttet til det kinesiske arkadespillselskapet Wahlap har skapt bekymring rundt personvern og interne sikkerhetsrutiner. Forskere oppdaget en usikret database som inneholdt sensitive registre knyttet til selskapets virksomhet, inkludert WeChat-ID-er, ansattinformasjon og backenddata. Databasen lå ifølge rapporter offentlig tilgjengelig på nettet uten passordbeskyttelse før forskere varslet om problemet. Sikkerhetseksperter advarte om at lekkasjen…
-
npm har tilbakestilt plattformtokens etter et omfattende supply chain-angrep knyttet til Shai-Hulud-kampanjen. Angrepene kompromitterte hundrevis av npm-pakker og påvirket programvare koblet til moderne utviklingsmiljøer og CI/CD-workflows. Sikkerhetsforskere advarte om at kampanjen fortsatt sprer seg gjennom stjålne legitimasjonsopplysninger og automatiserte systemer for pakkeutgivelser. Hendelsen har blitt et av de største angrepene mot npm-økosystemet den siste tiden.…
-
En stor sikkerhetshendelse knyttet til USAs cybersikkerhetsmyndighet CISA har skapt uro i hele cybersikkerhetsbransjen. Forskere oppdaget et offentlig GitHub-repository som inneholdt passord i klartekst, AWS GovCloud-tokener, interne deployeringsfiler og autentiseringsopplysninger knyttet til CISAs infrastruktur. Repositoryet lå ifølge rapporter offentlig tilgjengelig i flere måneder før forskere fikk det fjernet. Sikkerhetseksperter beskriver hendelsen som et alvorlig svikt…
-
Google brukte I/O 2026 til å vise frem et tydelig skifte i selskapets strategi for kunstig intelligens. Selskapet presenterte flere nye systemer som skal ta AI langt forbi tradisjonelle chatbotter og enkle tekstprompter. Målet er nå å la AI håndtere oppgaver, styre arbeidsflyter og operere mer selvstendig. Arrangementet handlet i stor grad om agentisk AI,…
-
Shai-Hulud-malwarekampanjen har vokst videre etter at angripere kompromitterte over 600 npm-pakker i et nytt storskala supply chain-angrep mot programvareøkosystemet. Sikkerhetsforskere opplyste at de skadelige pakkene rettet seg mot utviklermiljøer, CI/CD-systemer, skyopplysninger og autentiseringshemmeligheter knyttet til moderne utviklingsarbeidsflyter. Den nyeste kampanjen spredte seg raskt gjennom npm-økosystemet og påvirket pakker knyttet til mye brukte JavaScript-miljøer. Forskere advarer…










