• BlueLeaks-lekkasjen av kriminaltips avslører millioner av anonyme rapporter

    BlueLeaks-lekkasjen av kriminaltips har skapt alvorlige bekymringer for informanters sikkerhet. Nylig begynte hackere å selge et omfattende datasett som inneholder millioner av kriminalrapporter. Som et resultat kan personer som trodde de var anonyme nå stå overfor reelle risikoer. Samtidig viser hendelsen hvor sårbare anonyme varslingssystemer kan være. Når anonymiteten svikter, eskalerer konsekvensene raskt. Data selges…

  • Alert360-datalekkasje avslører 2,5 millioner poster etter ShinyHunters-angrep

    Alert360-datalekkasjen har avslørt alvorlige risikoer i hjemmesikkerhetsbransjen. Nylig brøt angripere knyttet til ShinyHunters-gruppen seg inn i selskapet og lekket millioner av poster. Som et resultat kan både kundedata og intern informasjon nå være eksponert. Samtidig viser hendelsen at selv sikkerhetsleverandører er sårbare. Uten sterke beskyttelsestiltak blir store datasett enkle mål. 2,5 millioner poster eksponert Bruddet…

  • Claude AI-hack avslører risiko ved Chrome V8-utnyttelser

    Claude AI-hacket har avslørt alvorlige svakheter i moderne nettlesersikkerhet. Nylig viste forskere hvordan angripere kan utnytte AI-verktøy gjennom Chrome. Som et resultat kan selv et besøk på en nettside utløse et skjult angrep. Samtidig viser hendelsen hvordan AI-integrasjoner øker risikoen. Uten strenge kontroller kan små svakheter raskt utvikle seg til store trusler. Claude AI-hack muliggjør…

  • EU sin aldersverifiseringsapp hacket – avslører kritiske sikkerhetsfeil

    EU sitt hack av aldersverifiseringsappen har skapt alvorlige bekymringer rundt håndheving av nettsikkerhet. Systemet var opprinnelig ment å beskytte mindreårige på digitale plattformer. Forskere klarte imidlertid å omgå det på bare noen minutter. Som et resultat avslørte hendelsen svakheter som angripere kan utnytte med minimal innsats. Samtidig viser feilen hvor sårbare storskala identitetsløsninger kan være.…

  • Nginx UI autentiseringsomgåelses-sårbarhet utnyttes aktivt i det fri

    En kritisk Nginx UI autentiseringsomgåelses-sårbarhet utnyttes nå aktivt og gjør det mulig for angripere å få tilgang til sensitiv serverdata uten autentisering. Feilen eksponerer sikkerhetskopier og øker risikoen for full systemkompromittering. Uautentisert endepunkt eksponerer sikkerhetskopier Sårbarheten påvirker et API-endepunkt relatert til sikkerhetskopier som mangler riktig tilgangskontroll. Angripere kan eksternt be om og laste ned backupdata…

  • AgingFly-malware retter seg mot Ukrainas myndigheter og sykehus

    En ny AgingFly-malwarekampanje retter seg mot myndigheter og sykehus i Ukraina. Operasjonen fokuserer på å stjele autentiseringsdata og oppnå vedvarende tilgang, noe som fremhever pågående cybertrusler mot kritisk infrastruktur. Phishing-e-poster initierer angrepet Kampanjen starter med phishing-e-poster som utgir seg for å være humanitær eller offisiell kommunikasjon. Disse meldingene oppfordrer ofre til å åpne lenker eller…

  • Fiverr datalekkasje eksponerer bruker-ID-er og kontrakter via Google

    En Fiverr datalekkasje har eksponert sensitive dokumenter etter at filer knyttet til plattformen dukket opp i Googles søkeresultater. Hendelsen viser hvordan feilkonfigurert skylagring kan gjøre privat data offentlig tilgjengelig. Offentlige lenker eksponerte private filer Problemet stammer fra offentlig tilgjengelig lagring som brukes til å håndtere opplastede filer. Forskere oppdaget at dokumenter delt mellom frilansere og…

  • Cookeville Medical Center ransomwareangrep eksponerer 337 000 pasienter

    Et Cookeville Medical Center ransomwareangrep har eksponert sensitiv data fra mer enn 337 000 pasienter. Bruddet stammer fra et cyberangrep i 2025 og viser hvordan helseorganisasjoner fortsatt håndterer langsiktige konsekvenser etter innledende innbrudd. Tidslinje viser forsinket varsling Hendelsen startet i juli 2025, da angripere fikk uautorisert tilgang til interne systemer over flere dager. I denne…

  • Lacoste Ralph Lauren datainnbrudd knyttes til leverandørkjedeopplysninger

    Et Lacoste Ralph Lauren datainnbrudd er blitt hevdet av en trusselaktør som sier de har fått tilgang til sensitiv data knyttet til store motemerker. Tidlige funn tyder på et mulig problem i forsyningskjeden, der informasjon om ansatte og kunder kan ha blitt eksponert. Trusselaktør retter seg mot flere forhandlere Hendelsen skal angivelig involvere flere merker,…

  • OpenAI cybersikkerhets-AI-agent vokser frem amid bekymringer rundt Mythos

    En ny OpenAI cybersikkerhets-AI-agent har kommet i søkelyset etter hvert som bekymringene øker rundt avanserte modeller som Mythos. Utviklingen viser hvordan AI-kappløpet skifter mot sikkerhet, ettersom selskaper forsøker å motvirke risikoer knyttet til kraftige systemer. AI-utviklingen skifter mot forsvar OpenAI cybersikkerhets-AI-agenten er designet for å hjelpe med å identifisere sårbarheter før angripere kan utnytte dem.…