-
En omfattande kryptotvist riktar uppmärksamheten mot en enkel men farlig svaghet. Bitcoin-stöldfallet handlar om mer än 163 miljoner dollar i förlorade tillgångar, som påstås ha tagits efter att en privat seed phrase exponerades. Händelsen visar hur säkerheten för digitala tillgångar kan fallera utan något tekniskt intrång. Exponering av seed phrase möjliggjorde stölden Fallet kretsar kring…
-
Webbplatsägare förlitar sig på betrodda plugins för att hålla sina plattformar igång smidigt. BuddyBoss-attacken visar hur snabbt det förtroendet kan brytas. Angripare utnyttjade plattformens uppdateringssystem och förvandlade rutinuppdateringar till en storskalig kompromettering. Hundratals WordPress-sajter är nu påverkade, med exponerad känslig data och ökande finansiella risker. Supply Chain-attack via betrodda uppdateringar Angriparna riktade sig inte direkt…
-
AI-kompanjonsappar lockar fortsatt miljontals användare, men säkerhetsproblem väcker allt större oro. Risken för dataläckor i AI-flickvänsappar ökar i takt med att forskare upptäcker omfattande sårbarheter som exponerar privata konversationer och känslig användardata. Forskare upptäckte omfattande sårbarheter Forskare analyserade flera AI-kompanjonsplattformar och identifierade ett stort antal allvarliga säkerhetsbrister. Dessa problem ger obehöriga tillgång till användardata, inklusive…
-
En träningsapp har återigen avslöjat känslig militär aktivitet. Strava exponerar franska trupper efter att ett offentligt träningspass avslöjade positionen för ett marint tillgång, vilket visar hur vardagliga appar kan skapa allvarliga operativa risker. Träningsdata avslöjade militär position En besättningsmedlem registrerade och delade ett träningspass via Strava, inklusive GPS-baserad spårning. Aktiviteten publicerades på en öppen profil,…
-
En ransomwareförhandlare har erkänt att han deltog i cyberattacker i stället för att hjälpa offer att hantera dem. Fallet visar hur intern åtkomst och branschkunskap kan förflyttas från försvar till angrepp, särskilt i roller med högt förtroende inom cybersäkerhet. Förhandlare deltog i ransomwareattacker Personen arbetade med ransomwareförhandlingar, där experter vanligtvis hjälper företag att hantera utpressningsincidenter.…
-
En tidigare anställd orsakade en allvarlig dataexponering hos ett energibolag. Innova Energie-dataläckan uppstod när personen fick åtkomst till företagets system och stal kunders IBAN-uppgifter, vilket visar hur intern åtkomst snabbt kan utvecklas till en kritisk säkerhetsrisk. Tidigare anställd genomförde intrånget En tidigare anställd tog sig in i interna system och extraherade kunddata. Händelsen involverade inte…
-
En storskalig cyberattack har utlöst en Microsoft Intune-säkerhetsvarning efter att angripare använde plattformen för att radera tusentals enheter. Händelsen visar hur endpoint-hanteringssystem kan bli kraftfulla attackverktyg när åtkomstkontroller brister. Angripare använde Intune för att radera enheter Attacken fokuserade på att missbruka Microsoft Intune, en plattform som används för att hantera och styra enheter på distans.…
-
Amerikanska myndigheter har vidtagit direkta åtgärder efter en omfattande cyberattack som slog mot medicinteknikföretaget Stryker. FBI har beslagtagit webbplatser kopplade till gruppen Handala, ett hackerkollektiv med koppling till attacken. Åtgärden markerar en tydlig upptrappning i hur stater bemöter cyberoperationer kopplade till geopolitiska spänningar. FBI riktar in sig på Handalas läckinfrastruktur FBI tog kontroll över flera…
-
Aura, ett företag som fokuserar på identitetsskydd, har drabbats av en dataläcka som exponerade cirka 900 000 poster. Angripare använde ett phishing-samtal för att lura en anställd att ge åtkomst, vilket visar hur social ingenjörskonst fortsätter att kringgå även väletablerade säkerhetsmiljöer. Phishingattack låg bakom Aura-dataläckan Intrånget började med en riktad telefonbaserad phishingattack. En anställd manipulerades…
-
Artificiell intelligens blir snabbt en del av den dagliga verksamheten, men den förändrar också hur cyberrisk bedöms. AI-cyberförsäkring är inte längre en nischfråga. Försäkringsbolag förväntar sig nu att företag tydligt förklarar hur de använder AI innan de erbjuder eller förnyar försäkringsskydd, eftersom tekniken medför risker som traditionella modeller har svårt att utvärdera. AI-cyberförsäkring förändrar riskmodeller…










