• Yarbo-sikkerhetssårbarhet eksponerte smarte roboter for kapring

    Yarbo-sikkerhetssårbarheten skapte stor bekymring i cybersikkerhetsbransjen etter at forskere oppdaget skjulte fjernstyringssårbarheter som påvirket selskapets smarte robotgressklippere og snøfresere. Sikkerhetseksperter advarte om at angripere potensielt kunne kapre enhetene eksternt og få tilgang til sensitive systemfunksjoner. Forskerne opplyste at sårbarhetene avdekket alvorlige svakheter i Yarbos tilkoblede robotøkosystem, som er avhengig av skyinfrastruktur, trådløs tilkobling og mobilapper…

  • Canvas-cyberangrep forstyrrer eksamensuken verden over

    Canvas-cyberangrepet forstyrret skoler og universiteter verden over etter at hackere rettet seg mot den populære læringsplattformen under eksamensuken. Studenter og lærere mistet plutselig tilgang til oppgaver, eksamener, karakterer og kursmateriell mens utdanningsinstitusjoner forsøkte å håndtere hendelsen. Canvas-eieren Instructure bekreftet senere at selskapet betalte hackerne bak angrepet. Innrømmelsen utløste kritikk i både utdanningssektoren og cybersikkerhetsbransjen samtidig…

  • AI-assistert zero-day-utnyttelse bekymrer cybersikkerhetseksperter

    Den AI-assisterte zero-day-utnyttelsen vekker stor bekymring i cybersikkerhetsbransjen etter at forskere avslørte at kunstig intelligens hjalp til med å identifisere en ekte programvaresårbarhet før menneskelige analytikere oppdaget den manuelt. Sikkerhetseksperter beskrev utviklingen som en viktig milepæl innen AI-drevet cybersikkerhetsforskning. Oppdagelsen viste at avanserte AI-systemer nå kan analysere programvarekode, identifisere usikker oppførsel og avdekke utnyttbare svakheter…

  • LayerZero-hackunnskyldning følger etter kryptotyveri på 292 millioner dollar

    LayerZero-hackunnskyldningen kom etter den massive Kelp DAO-utnyttelsen på 292 millioner dollar som rystet kryptobransjen og skapte ny bekymring rundt sikkerheten til cross-chain-broer. LayerZero Labs innrømmet feil knyttet til kommunikasjon og sikkerhetskonfigurasjon etter at hendelsen skadet tilliten i deler av økosystemet. Utnyttelsen rettet seg mot infrastruktur knyttet til Kelp DAOs rsETH-system, som brukte interoperabilitetsteknologi drevet av…

  • Venmo-personvernbekymringer øker rundt offentlig aktivitetsfeed

    Bekymringer rundt Venmos personvern har igjen havnet i søkelyset etter at rapporter viste at millioner av offentlige betalingsinnlegg fortsatt er synlige gjennom plattformens sosiale aktivitetsfeed. Personvernforkjempere og forskere advarte om at betalingsappen fortsatt eksponerer brukerinteraksjoner til tross for flere år med kritikk rundt offentlige transaksjoner. Plattformen kombinerer digitale betalinger med funksjoner fra sosiale medier. Brukere…

  • Vodafone-databrudd eksponerer interne GitHub-data

    Vodafone-databruddet vekker oppsikt etter at hackergruppen Lapsus$ angivelig lekket intern kildekode og GitHub-data knyttet til teleselskapet. Forskere som gjennomgikk arkivet opplyste at de eksponerte filene inneholder utviklingsressurser knyttet til Vodafones applikasjoner og testmiljøer. Angriperne skal ha publisert dataene etter mislykkede utpressingsforsøk. Lapsus$ hevdet at Vodafone nektet å forhandle før lekkasjen dukket opp på nettet. Forskere…

  • Google reCAPTCHA-oppdatering vekker personvernbekymringer

    Google reCAPTCHA-oppdateringen får kritikk etter at rapporter viste at det nye verifiseringssystemet kan kreve at brukere eier en godkjent Android- eller iPhone-enhet. Personvernforkjempere advarer om at endringen kan skape barrierer for brukere som kjører av-Googled eller personvernfokuserte mobile operativsystemer. Forskere og nettmiljøer reagerte raskt på utrullingen. Mange hevdet at den oppdaterte verifiseringsprosessen gir store teknologiselskaper…

  • TrickMo Android-bankeren tar i bruk TON-blokkjeden

    TrickMo Android-bankmalware har tatt i bruk TON-blokkjeden for skjult kommunikasjon, noe som viser hvordan mobile banktrojanere fortsetter å utvikle seg for å unngå oppdagelse og nedstengninger. Forskere oppdaget at nyere TrickMo-varianter nå misbruker blokkjedeinfrastruktur for å skjule command-and-control-informasjon og styrke malwarets motstandsdyktighet. Sikkerhetseksperter advarte om at desentraliserte teknologier i økende grad tiltrekker seg cyberkriminelle grupper…

  • ClaudeAI Mac-malware ble spredt gjennom Google Ads

    ClaudeAI Mac-malwarekampanjen retter seg mot macOS-brukere gjennom skadelige Google Ads og manipulerte delte Claude-chatter. Sikkerhetsforskere oppdaget at angripere misbruker legitime Claude.ai-funksjoner for å spre malware forkledd som installasjonsinstruksjoner for Claude Code-verktøy. Kampanjen retter seg hovedsakelig mot utviklere og tekniske brukere som søker etter Claude-relaterte nedlastinger eller kodeverktøy. Forskerne advarte om at angrepet fremstår som spesielt…

  • Crimenetwork Marketplace-omstart stanset av politiet

    Crimenetwork Marketplace har blitt stengt ned igjen etter at tyske myndigheter slo ned på en gjenopplivet versjon av den cyberkriminelle plattformen og arresterte den mistenkte administratoren i Spania. Etterforskere opplyste at operatøren relanserte markedsplassen kort tid etter at den opprinnelige plattformen ble beslaglagt i 2024. Den nye versjonen skal raskt ha tiltrukket tusenvis av brukere…