• Bitcoin-stöld ser 163 miljoner dollar försvinna i tvist

    En omfattande kryptotvist riktar uppmärksamheten mot en enkel men farlig svaghet. Bitcoin-stöldfallet handlar om mer än 163 miljoner dollar i förlorade tillgångar, som påstås ha tagits efter att en privat seed phrase exponerades. Händelsen visar hur säkerheten för digitala tillgångar kan fallera utan något tekniskt intrång. Exponering av seed phrase möjliggjorde stölden Fallet kretsar kring…

  • BuddyBoss-attack komprometterar över 300 WordPress-sajter

    Webbplatsägare förlitar sig på betrodda plugins för att hålla sina plattformar igång smidigt. BuddyBoss-attacken visar hur snabbt det förtroendet kan brytas. Angripare utnyttjade plattformens uppdateringssystem och förvandlade rutinuppdateringar till en storskalig kompromettering. Hundratals WordPress-sajter är nu påverkade, med exponerad känslig data och ökande finansiella risker. Supply Chain-attack via betrodda uppdateringar Angriparna riktade sig inte direkt…

  • AI-flickvänsappars dataläckagerisk exponerar privata chattar

    AI-kompanjonsappar lockar fortsatt miljontals användare, men säkerhetsproblem väcker allt större oro. Risken för dataläckor i AI-flickvänsappar ökar i takt med att forskare upptäcker omfattande sårbarheter som exponerar privata konversationer och känslig användardata. Forskare upptäckte omfattande sårbarheter Forskare analyserade flera AI-kompanjonsplattformar och identifierade ett stort antal allvarliga säkerhetsbrister. Dessa problem ger obehöriga tillgång till användardata, inklusive…

  • Strava exponerar franska trupper igen genom träningsappdata

    En träningsapp har återigen avslöjat känslig militär aktivitet. Strava exponerar franska trupper efter att ett offentligt träningspass avslöjade positionen för ett marint tillgång, vilket visar hur vardagliga appar kan skapa allvarliga operativa risker. Träningsdata avslöjade militär position En besättningsmedlem registrerade och delade ett träningspass via Strava, inklusive GPS-baserad spårning. Aktiviteten publicerades på en öppen profil,…

  • Ransomwareförhandlare erkänner sig skyldig i LockBit-leverantörskedjeattack

    En ransomwareförhandlare har erkänt att han deltog i cyberattacker i stället för att hjälpa offer att hantera dem. Fallet visar hur intern åtkomst och branschkunskap kan förflyttas från försvar till angrepp, särskilt i roller med högt förtroende inom cybersäkerhet. Förhandlare deltog i ransomwareattacker Personen arbetade med ransomwareförhandlingar, där experter vanligtvis hjälper företag att hantera utpressningsincidenter.…

  • Innova Energie-dataläcka efter att tidigare anställd stjäl IBAN-uppgifter

    En tidigare anställd orsakade en allvarlig dataexponering hos ett energibolag. Innova Energie-dataläckan uppstod när personen fick åtkomst till företagets system och stal kunders IBAN-uppgifter, vilket visar hur intern åtkomst snabbt kan utvecklas till en kritisk säkerhetsrisk. Tidigare anställd genomförde intrånget En tidigare anställd tog sig in i interna system och extraherade kunddata. Händelsen involverade inte…

  • Microsoft Intune säkerhetsvarning efter cyberattack som raderade enheter

    En storskalig cyberattack har utlöst en Microsoft Intune-säkerhetsvarning efter att angripare använde plattformen för att radera tusentals enheter. Händelsen visar hur endpoint-hanteringssystem kan bli kraftfulla attackverktyg när åtkomstkontroller brister. Angripare använde Intune för att radera enheter Attacken fokuserade på att missbruka Microsoft Intune, en plattform som används för att hantera och styra enheter på distans.…

  • FBI beslagtar Handala-läcksajter efter cyberattack mot Stryker

    Amerikanska myndigheter har vidtagit direkta åtgärder efter en omfattande cyberattack som slog mot medicinteknikföretaget Stryker. FBI har beslagtagit webbplatser kopplade till gruppen Handala, ett hackerkollektiv med koppling till attacken. Åtgärden markerar en tydlig upptrappning i hur stater bemöter cyberoperationer kopplade till geopolitiska spänningar. FBI riktar in sig på Handalas läckinfrastruktur FBI tog kontroll över flera…

  • Aura-dataläcka exponerar 900 000 poster efter phishingattack

    Aura, ett företag som fokuserar på identitetsskydd, har drabbats av en dataläcka som exponerade cirka 900 000 poster. Angripare använde ett phishing-samtal för att lura en anställd att ge åtkomst, vilket visar hur social ingenjörskonst fortsätter att kringgå även väletablerade säkerhetsmiljöer. Phishingattack låg bakom Aura-dataläckan Intrånget började med en riktad telefonbaserad phishingattack. En anställd manipulerades…

  • AI-cyberförsäkringskrav skärps för företag

    Artificiell intelligens blir snabbt en del av den dagliga verksamheten, men den förändrar också hur cyberrisk bedöms. AI-cyberförsäkring är inte längre en nischfråga. Försäkringsbolag förväntar sig nu att företag tydligt förklarar hur de använder AI innan de erbjuder eller förnyar försäkringsskydd, eftersom tekniken medför risker som traditionella modeller har svårt att utvärdera. AI-cyberförsäkring förändrar riskmodeller…