OBR-PDF-läckan släppte den brittiska budgeten nästan en timme i förtid på grund av ett gissningsbart filnamn. Dokumentet låg offentligt tillgängligt på OBR:s webbplats innan det officiella tillkännagivandet. Händelsen skapade oro bland allmänheten och pressade myndigheter att granska sina rutiner för dokumenthantering. Hur läckan uppstod Office for Budget Responsibility laddade upp PDF-filen för höstbudgeten före den…
Ett bekräftat nyckelfel hos Upbit gjorde det möjligt för angripare att stjäla omkring trettio miljoner dollar från börsens Solana-plånbok. Incidenten avslöjade en sårbarhet som lät brottslingar härleda privata nycklar genom att analysera blockkedjeaktivitet. Intrånget väckte akuta frågor om Upbits plånboksarkitektur och belyste kritiska risker för centraliserade plattformar under 2025. Hur attacken gick till Upbit upptäckte…
Ett nytt tillsynsbeslut bekräftar att CNIL bötfäller Vanity Fair efter att utredare funnit upprepade överträdelser av Frankrikes regler för cookie-samtycke. Tillsynsmyndigheten utfärdade en sanktionsavgift på 750 000 euro mot utgivaren för att ha placerat spårningscookies utan korrekt godkännande och för att ha använt en samtyckesbanner som inte blockerade cookies när användare valde ”Neka”. Vad utredarna…
En ny säkerhetsanalys visar att skadliga LLM-modeller nu gör det möjligt för oerfarna hackare att genomföra avancerade cyberattacker med stor lätthet. Dessa oreglerade modeller genererar skadlig kod, phishinginnehåll och automatiseringsskript som tidigare krävde verklig teknisk kompetens, vilket förändrar hela hotbilden. Vad skadliga LLM-modeller är Säkerhetsforskare beskriver skadliga LLM-modeller som system utan säkerhetskontroller. Till skillnad från…
Ett skadligt Chrome-tillägg stjäl kryptovaluta genom att smyga in dolda avgifter i varje Solana-transaktion. Säkerhetsforskare upptäckte att tillägget, som heter Crypto Copilot, tyst omdirigerar små mängder krypto till plånböcker som kontrolleras av angripare varje gång en användare godkänner ett byte. Hur tillägget stjäl pengar Forskare fann att Crypto Copilot marknadsför sig som ett praktiskt handelsverktyg.…
EU:s frivilliga innehållsskanning fick ny fart efter att medlemsstaterna godkände en lag som låter plattformar själva välja hur de upptäcker och rapporterar sexuella övergrepp mot barn online. Den nya modellen stödjer barnskyddsmål utan att införa obligatoriska skanningskrav, vilket tidigare väckte stora integritetsfarhågor inom tekniksektorn. Hur det frivilliga ramverket fungerar Den godkända lagen gör det möjligt…
Nyheten att SEC lägger ned SolarWinds-åtalet markerar en vändpunkt i ett av de mest uppmärksammade cybersäkerhetsfallen de senaste åren. Myndigheten avslutade sitt rättsliga agerande mot SolarWinds och dess Chief Information Security Officer, Timothy Brown, och stängde därmed en tvist kopplad till supply-chain-attacken 2020. Beslutet avslutar en lång konflikt som fokuserade på cybersäkerhetsinformation, ledningsansvar och riskkommunikation.…
Den senaste vågen av hackningar mot radiostationer riktade sig mot flera amerikanska stationer. Hackare tog kontroll över sändningssystem, skickade falska nödlarm och spelade upp obscena meddelanden. Händelsen skrämde lyssnare och tvingade stationerna att snabbt återställa korrekt programinnehåll. Vad som hände Hackare bröt sig in i interna system som används för radiosändningar. När de väl fått…
Mike G Laws utökning av cyberförsvarstjänster kommer i en tid då digitala utredningar blir både mer komplexa och mer omfattande. Brottsbekämpande myndigheter förlitar sig allt mer på digitala bevis, digital forensik och datadrivna verktyg. Denna utveckling ökar behovet av specialiserat juridiskt försvar som förstår både tekniken och hur utredningar genomförs. Mike G Law svarade genom…
ShadowV2-botnetets skadeprogram utnyttjade ett nyligt AWS-avbrott som en verklig testmiljö. Säkerhetsanalytiker kopplade aktiviteten till en erfaren hotaktör som ofta använder perioder av instabilitet för att prova nya verktyg. Händelsen visar hur angripare drar nytta av driftstörningar för att testa funktioner utan omedelbar upptäckt. Hur ShadowV2 fungerar ShadowV2 infekterar enheter som är exponerade genom svaga konfigurationer…