-
Momentumet ökar kring ett förbud mot sociala medier för under 16 år i takt med att pressen på teknikföretag att skydda yngre användare växer. Pinterest-vd:n Bill Ready har klivit in i debatten med ett tydligt budskap. Han anser att nuvarande skyddsåtgärder inte räcker och att självreglering inte har levererat ett meningsfullt skydd. Pinterest-vd bryter branschens…
-
Oro kring 4chans barns säkerhet har eskalerat efter att brittiska tillsynsmyndigheter bötfällt plattformen för att ha misslyckats med att skydda minderåriga. Fallet visar hur snabbt brister i moderering och ålderskontroller kan exponera användare för skadligt innehåll. Det visar också hur svårt det blir att upprätthålla regler när plattformar vägrar samarbeta. Regulatorer identifierar allvarliga brister Brittiska…
-
En leveranskedjeincident har avslöjat allvarliga svagheter i CI/CD-pipelines. Trivy GitHub-intrånget visar hur angripare kan utnyttja automatiserade arbetsflöden för att ta kontroll över betrodda projekt. I detta fall blev ett säkerhetsverktyg själv ingångspunkten och förvandlade en defensiv lösning till en distributionskanal för skadlig kod. Felkonfigurerat arbetsflöde möjliggjorde initial åtkomst Attacken började med ett GitHub Actions-arbetsflöde som…
-
Google skärper hur appar installeras utanför Play Store. Android-sideloading-säkerhetsuppdateringen introducerar ett nytt “advanced flow” som är utformat för att minska risker från skadlig kod utan att helt ta bort sideloading. Istället för att blockera funktionen lägger uppdateringen till friktion för att förhindra att användare pressas in i osäkra installationer. Advanced flow lägger till flerstegsskydd Det…
-
Angripare utnyttjar i allt större utsträckning betrodda molntjänster för att leverera phishingattacker. Azure Monitor-phishingkampanjen visar hur legitima varningssystem kan förvandlas till övertygande bedrägeriverktyg. Istället för att förlita sig på spoofade e-postmeddelanden använder hotaktörer verklig infrastruktur för att nå sina mål direkt. Angripare utnyttjar Azure Monitor-varningar Kampanjen använder Azure Monitor, en legitim tjänst som är utformad…
-
En kritisk sårbarhet i Oracles identitetssystem har tvingat fram en akut åtgärd utanför den vanliga patchcykeln. Oracle RCE-sårbarheten påverkar kärninfrastruktur som används för att hantera åtkomst och autentisering i företagsmiljöer. Viktigast av allt är att allvaret ligger i hur enkelt den kan utnyttjas och den kontrollnivå den kan ge angripare. Kritisk sårbarhet möjliggör fjärråtkomst Sårbarheten…
-
En omfattande brottsbekämpande insats har slagit ut ett globalt nätverk som byggts för att utnyttja illegal efterfrågan i stor skala. Känd som Operation Alice-insatsen avslöjade utredningen hundratusentals falska plattformar som var utformade för att lura användare samtidigt som de samlade in betalningar och personuppgifter. Fallet visar hur cyberbrottslighet fortsätter att utvecklas, med ett skifte bort…
-
En ny våg av riktade attacker flyttar fokus bort från att bryta kryptering och mot att utnyttja användare. Signal-phishingkampanjen, kopplad till rysk underrättelsetjänst, visar hur säkra meddelandeplattformar ändå kan komprometteras genom kontokapning. I stället för att attackera tekniken riktar sig hotaktörer mot hur människor använder den. Riktad kampanj fokuserar på kontotillgång Kampanjen kretsar kring att…
-
Förare över hela USA fann sig plötsligt utestängda från sina egna fordon. Intoxalock-attacken störde tändningsspärrsystem och hindrade bilar från att starta även när användare följde alla krav. Händelsen visar hur uppkopplade säkerhetssystem kan fallera när backend-system går ner. Systemavbrott blockerar fordonsåtkomst Störningen påverkade Intoxalocks tändningsspärrsystem, som kräver ett utandningsprov innan ett fordon kan starta. Dessa…
-
En ny politisk satsning från Washington lägger grunden för en stor förändring i AI-reglering. USA:s AI-policy fokuserar på att centralisera kontrollen på federal nivå samtidigt som delstaternas möjligheter att reglera artificiell intelligens begränsas. Förslaget speglar en växande strävan att balansera innovation med riktade skyddsåtgärder, men väcker också oro kring tillsyn. Federal satsning för att åsidosätta…









