Chrome-tillägg stjäl ChatGPT-data genom dolda spårningsmekanismer som många användare aldrig märker. Säkerhetsforskare har avslöjat flera webbläsartillägg som i hemlighet samlar in AI-chattar efter installation. Tilläggen framstod som legitima, byggde snabbt stora användarbaser och fanns tillgängliga via den officiella Chrome Web Store. Deras beteende exponerade en allvarlig integritetsrisk kopplad till vardaglig användning av AI-verktyg. Fynden visar…
En ny npm-orm som upptäcktes 2025 har blottlagt hur sårbara dagens mjukvaruleveranskedjor har blivit. Angreppet byggde inte på zero-day-sårbarheter eller tekniskt avancerade exploateringar. I stället missbrukade angriparna betrodda utvecklarverktyg, läckta autentiseringsuppgifter och automatiserade arbetsflöden för att sprida sig tyst genom npm-ekosystemet. Händelsen belyser ett växande säkerhetsproblem där bekvämlighet och automatisering ofta prioriteras framför strikt åtkomstkontroll.…
En stor rumänsk energiproducent bekräftade en ransomwareincident som störde interna IT-system och tvingade fram akuta åtgärder. Gentlemen-ransomwareattacken riktades mot Oltenia Energy Complex, en av landets viktigaste producenter av el och kol. Även om attacken påverkade affärsverksamheten bekräftade myndigheterna att den nationella energiförsörjningen och elnätets stabilitet förblev intakta. Händelsen belyser det växande ransomwaretrycket mot energi- och…
Cyberbrottslingar runt om i Indien fortsätter att förfina det digitala gripandebedrägeriet, ett upplägg som bygger på rädsla, auktoritet och identitetsmissbruk. Angripare kontaktar offer och påstår att brottsbekämpande myndigheter har kopplat deras Aadhaar-identitet till allvarliga brott. Anklagelserna upplevs som akuta och trovärdiga. Många offer drabbas av panik och följer instruktionerna innan de inser att ingen verklig…
Säkerhetsforskare har avslöjat en allvarlig sårbarhet som påverkar MongoDB-servrar och exponerar känslig minnesdata utan att kräva autentisering. Sårbarheten, känd som MongoBleed, gör det möjligt för angripare att extrahera fragment av serverminne genom att skicka särskilt utformade nätverksmeddelanden. Upptäckten har väckt oro inom säkerhetscommunityn på grund av sårbarhetens likhet med historiska minnesläckor och den snabba publiceringen…
Georgiska bedrägeri-callcenter har hamnat i centrum för en omfattande korruptionsutredning efter att myndigheter gripit en tidigare chef för den nationella säkerhetstjänsten. Åklagare hävdar att den före detta toppfunktionären tog emot stora mutor för att skydda kriminella callcenter-nätverk som riktade in sig på offer världen över. Fallet visar hur djupt organiserade bedrägeriverksamheter kan ha trängt in…
Ett federalt domstolsfall har avslöjat ett ovanligt och oroande insiderhot inom cybersäkerhetsbranschen. Rogue cyber pros-ransomwareupplägget involverade tidigare säkerhetsproffs som använde sin expertis för att genomföra attacker mot amerikanska organisationer. Deras erkännanden visar hur betrodda försvarare kan förvandlas till högeffektiva angripare. Vilka var Rogue Cyber Pros De åtalade arbetade tidigare i cybersäkerhetsroller med fokus på att…
Lazarus Group-kopplade nordkoreanska hackare är fortsatt ett av de mest ihållande hoten mot kryptosektorn. Trots ökad granskning och starkare säkerhetskontroller fortsätter gruppen att anpassa sina metoder och utnyttja svagheter i hela ekosystemet för digitala tillgångar. Säkerhetsforskare kopplar i stor utsträckning gruppen till Nordkoreas statliga cyberprogram. Myndigheter bedömer att dessa operationer bidrar till att finansiera landets…
Cyberkriminella har hittat ett sätt att utnyttja förtroendet för Googles e-postinfrastruktur. Ett växande Google no-reply-bedrägeri använder legitima Google-notifikationssystem för att leverera phishingmeddelanden. Dessa mejl framstår som autentiska, klarar säkerhetskontroller och lurar mottagare att klicka på skadliga länkar. Metoden utgör en allvarlig risk för både privatpersoner och organisationer. Hur Google no-reply-bedrägeriet fungerar Angripare missbrukar automatiserade e-postfunktioner…