• Android-verktyg kan kringgå KYC-kontroller med livekamera

    Forskare har identifierat ett Android-verktyg som kan få sparade foton, förinspelade videor eller fjärröverförda videoflöden att se ut som om de kommer från telefonens livekamera. Verktyget kan skapa risker för tjänster som förlitar sig på selfiekontroller och dokumentskanningar för att verifiera användare. Android-verktyget för att kringgå KYC verkar vara utformat för att störa identitetsverifieringsprocesser på…

  • USA beslagtar kinesiska hackerplattformar kopplade till intrång hos federala myndigheter

    Amerikanska myndigheter uppger att de har stoppat en påstådd kinesisk hackerkampanj som riktade sig mot justitiedepartementet, NASA, Federal Reserve, senaten och andra känsliga nätverk. Justitiedepartementet uppgav att det beslagtagit domäner kopplade till två kinesiska hackerplattformar, QScan och QTRouter. Enligt myndigheterna använde angripare plattformarna för att söka efter sårbarheter, få åtkomst till system och stödja cyberoperationer…

  • ATF bekräftar systemintrång efter Qilins påstående

    Bureau of Alcohol, Tobacco, Firearms and Explosives har bekräftat att angripare tog sig in i ett fristående system. Bekräftelsen kom bara några timmar efter att ransomwaregruppen Qilin listade myndigheten på sin läcksajt. Systemintrånget hos ATF berörde ett system som innehöll information kopplad till mål för ATF:s utredningar. Företrädare för myndigheten uppgav att systemet fungerade separat…

  • Cyberincident hos Boston Scientific stör globala leveranser

    Boston Scientific har bekräftat en cybersäkerhetsincident som slog ut vissa av företagets tekniska system och störde dess förmåga att behandla och leverera kundorder över hela världen. Cyberincidenten hos Boston Scientific upptäcktes den 25 augusti. Medicinteknikföretaget uppgav att avbrottet påverkade flera IT-system och affärsapplikationer. Boston Scientific har aktiverat sina rutiner för incidenthantering och utreder händelsen tillsammans…

  • Hackare hävdar att de stulit 4 TB data från Mercor

    Hackare hävdar att de har stulit och säljer 4 TB databaser och källkod från AI-rekryteringsföretaget Mercor. Det påstådda dataintrånget hos Mercor har inte bekräftats oberoende, och företaget hade inte kommenterat det nya påståendet offentligt vid tidpunkten för rapporteringen. Mercor samarbetar med stora AI-företag, däribland OpenAI, Google, Meta och Microsoft. Angriparna publicerade uppgifter om den påstådda…

  • Taco Bell-operatör avslöjar dataintrång som drabbat anställda

    Pan American Group LLC har rapporterat ett dataintrång efter att en okänd angripare fått åtkomst till företagets servrar och kommit över filer som innehöll information om anställda. Dataintrånget hos Taco Bell-operatören inträffade i april 2026. Pan American Group uppger att företaget upptäckte misstänkt aktivitet den 9 april och senare bekräftade att en angripare hade haft…

  • Microsofts AI-vattenmärke kan identifiera Copilot+-användare

    Microsoft Paint kan bädda in en dold identifierare i AI-genererade bilder, även när en Copilot+-dator med Windows skapar bilden lokalt. Forskaren Xusheng Li uppger att identifieraren kan göra det möjligt för Microsoft att koppla en bild till uppgifter relaterade till ett konto, en enhet, en IP-adress eller en prompt. Microsofts AI-vattenmärke är inte synligt för…

  • Ubiquiti åtgärdar 21 kritiska sårbarheter i UniFi

    Ubiquiti har släppt brådskande säkerhetsuppdateringar för 22 sårbarheter i sitt UniFi-ekosystem. Tjugoen av bristerna har klassats som kritiska, och flera av dem kan göra det möjligt för angripare på ett åtkomligt nätverk att kringgå autentisering, höja sina behörigheter eller köra kommandon. Ubiquiti UniFi-sårbarheterna påverkar UniFi OS och ett stort antal produkter, däribland gateways, routrar, lagringssystem,…

  • Dataintrång hos LACMA exponerade personnummer och medicinska uppgifter

    Los Angeles County Museum of Art har offentliggjort att en cyberattack exponerade känsliga kund- och personaluppgifter, inklusive personnummer och medicinska uppgifter. LACMA upptäckte misstänkt aktivitet den 11 juli 2025. Museet uppger att aktiviteten började fyra dagar tidigare och att utredarna i augusti 2025 bekräftade att angripare hade komprometterat dess nätverk. Museet slutförde sin granskning av…

  • Hackare använder npm-speglar för att lagra omdirigeringssidor för nätfiske

    Forskare har identifierat en nätfisketeknik via npm-speglar som använder paketregister och offentliga speglar för att lagra skadliga omdirigeringssidor. I stället för att infektera utvecklare som laddar ner ett paket lagrar angripare skadliga HTML-filer inuti npm-paket. Spegeltjänster kopierar sedan dessa filer och gör dem tillgängliga från betrodda utvecklarrelaterade domäner. Detta tillvägagångssätt kan få nätfiskesidor att framstå…