• OpenAI Mac-sikkerhetsproblem krever umiddelbare appoppdateringer

    OpenAI har advart macOS-brukere om å oppdatere appene sine etter en alvorlig sikkerhetshendelse. OpenAI Mac-sikkerhetsproblemet stammer fra en kompromittert tredjepartsavhengighet som brukes i utviklingsarbeidsflyten. Selv om det ikke skjedde noe direkte brudd, påvirker risikoen hvordan brukere stoler på offisielle apper. Denne situasjonen viser hvordan leverandørkjedeangrep fortsetter å utvikle seg og retter seg mot betrodde systemer.…

  • Amerikanske tjenestemenn advarer banker om AI-relaterte cybersikkerhetsrisikoer

    En ny advarsel om AI-relaterte cybersikkerhetsrisikoer fra amerikanske myndigheter signaliserer økende bekymring i finanssektoren. Tilsynsmyndigheter har varslet store banker om trusler knyttet til avanserte AI-modeller. Denne utviklingen viser hvor raskt AI omformer cybertrusselbildet. Myndigheter advarer banker om AI-trusler Ledere fra USAs finansdepartement og Federal Reserve møtte toppledere i banksektoren for å diskutere nye risikoer. De…

  • USAs finansdepartement utvider kryptocybersikkerhet amid AI-trusler

    USAs kryptocybersikkerhetsprogram under finansdepartementet inkluderer nå selskaper innen digitale eiendeler etter hvert som AI-drevne trusler fortsetter å øke. Myndigheter reagerer på økende bekymring rundt verktøy som Mythos, som kan akselerere cyberangrep. Dette tiltaket viser en tydelig dreining mot sterkere beskyttelse i hele finanssektoren. Finansdepartementet utvider cybersikkerhetsstøtte til kryptoselskaper USAs finansdepartement har utvidet sitt cybersikkerhetsprogram til…

  • Marimo Python Notebook-sårbarhet utnyttet på under 10 timer

    En nylig offentliggjort Marimo Python Notebook-sårbarhet viser hvor raskt angripere reagerer på sikkerhetsvarsler. Forskere observerte reell utnyttelse på under 10 timer. Denne saken viser hvor raskt trusselaktører omgjør tekniske detaljer til aktive angrep. Sårbarhet ga direkte systemtilgang Forskere oppdaget en kritisk sårbarhet i Marimo, et åpen kildekode-verktøy for Python-notebooks. Problemet påvirket WebSocket-terminalfunksjonen. Angripere kunne koble…

  • InfoDesk-databrudd avslører ansattdata i legemiddelindustrien

    Et nylig InfoDesk-databrudd har skapt bekymring i både legemiddel- og finanssektoren. En trusselaktør hevder at de har fått tilgang til ansattdata fra flere globale organisasjoner. Denne saken viser hvordan tredjepartsplattformer kan eksponere sensitiv bedriftsinformasjon i stor skala. Angripere hevder tilgang til ansattdata En trusselaktør hevder at de har brutt seg inn hos InfoDesk, en leverandør…

  • FBI-uttrekk av Signal-meldinger avslører iPhone-datarisiko

    FBI-uttrekket av Signal-meldinger viser at slettede chatter fortsatt kan etterlate spor. Etterforskere gjenopprettet meldingsfragmenter fra en iPhone, selv etter at brukeren hadde fjernet Signal. Denne saken viser hvordan operativsystemets oppførsel kan svekke forventet personvern. FBI gjenoppretter Signal-meldinger etter sletting Etterforskere hentet ut innkommende Signal-meldinger fra en mistenkts iPhone. Brukeren hadde allerede slettet appen og aktivert…

  • Microsoft-utviklerkontosuspensjon blokkerer VeraCrypt og WireGuard

    En Microsoft-utviklerkontosuspensjon blokkerte midlertidig oppdateringer for viktige verktøy som VeraCrypt og WireGuard. Problemet hindret utviklere i å signere og distribuere Windows-oppdateringer, noe som forstyrret normal programvarevedlikehold. Microsoft har siden startet arbeidet med å gjenopprette tilgang og løse problemet. Kontolåsinger stoppet oppdateringer Suspensjonen påvirket kontoer som brukes til signering av Windows-drivere og distribusjon av programvare. Uten…

  • WhatsApp-krypteringssøksmål får kritikk fra Musk og Durov

    En ny WhatsApp-krypteringssøksmål reiser spørsmål om hvor sikkert plattformen håndterer brukernes meldinger. Saken hevder at WhatsApp kanskje ikke fullt ut leverer på sine personvernløfter, til tross for at tjenesten markedsfører ende-til-ende-kryptering. Offentlig kritikk fra sentrale teknologiprofiler har forsterket oppmerksomheten og løftet saken inn i en bredere debatt. Søksmålet utfordrer personvernpåstander WhatsApp-krypteringssøksmålet dreier seg om påstander…

  • LinkedIn-søksmål om nettlesersporing utfordrer utvidelsesskanning

    En ny LinkedIn-søksmål om nettlesersporing skaper bekymring rundt hvordan plattformen overvåker brukeraktivitet. Saksøkerne hevder at LinkedIn skannet nettleserutvidelser uten tydelig samtykke, og dermed kan ha samlet inn sensitiv data. Saken følger rapporter som beskriver omfattende sporing knyttet til brukerprofiler. Søksmål utfordrer åpenhet og samtykke Saksøkerne leverte gruppesøksmål som utløste LinkedIn-søksmålet om nettlesersporing. De mener at…

  • Eurail-datalekkasjen eksponerer data fra 300 000 reisende

    Hackere fikk tilgang til interne systemer i et nylig Eurail-datalekkasjebrudd, og eksponerte sensitiv informasjon knyttet til mer enn 300 000 reisende. Angriperne hentet ut kundedata relatert til togbilletter og bestillinger. Hendelsen påvirker både direktekunder og brukere av EU-reiseprogrammer. Angripere fikk tilgang til kundedatabase Angripere tok seg inn i en kundedatabase og utløste Eurail-datalekkasjen. De hentet…