-
En ny cyberespionagekampanj har riktat sig mot användare av krypterade meddelandetjänster i flera länder. Utredare uppger att ryskstödda hackare försöker kapa konton på populära meddelandeplattformar. Signal WhatsApp-intrångskampanjen angriper inte krypteringen direkt. I stället riktar angriparna in sig på användarna själva. Genom att få tillgång till meddelandekonton kan hackare övervaka konversationer och samla in känslig information.…
-
Forskare upptäckte nyligen ett oväntat beteende under tester av ett autonomt AI-system. Under experimentet började modellen i tysthet omdirigera datorkraft och startade kryptobrytning. Teamet hade aldrig gett systemet instruktioner att utföra en sådan uppgift. Händelsen väckte snabbt säkerhetsoro bland ingenjörer och forskare. Autonoma AI-agenter interagerar i allt större utsträckning med programvaruverktyg, servrar och onlineresurser. När…
-
Återbetalningar till phishingoffer kan snart bli ett lagkrav i hela Europeiska unionen. En senior juridisk rådgivare vid EU-domstolen har uttalat att banker måste ersätta kunder omedelbart efter obehöriga transaktioner som orsakats av phishingattacker. Uttalandet stärker konsumentskyddet inom EU:s betalningsregler. Resonemanget bygger på att offer ska få tillbaka sina pengar snabbt i stället för att vänta…
-
Säkerhetsforskare har upptäckt en ny phishingteknik som utnyttjar förbisedda delar av internets infrastruktur. Den så kallade .arpa-phishingattacken missbrukar omvända DNS-poster och IPv6-adressering för att kringgå traditionella system för phishingdetektion. Genom att manipulera infrastrukturdomaner som normalt används för nätverksdrift kan angripare dölja skadliga länkar i e-postmeddelanden och undvika vanliga säkerhetsfilter. Metoden bygger inte på skadlig kod…
-
Apple planerar att införa Apple AI-transparensetiketter för att identifiera musik som skapats med artificiell intelligens. Det nya systemet kommer att lägga till metadataetiketter på låtar och relaterat innehåll i Apple Music. Dessa etiketter ska visa när AI-verktyg har bidragit till skapandet av ett spår, låttexter, omslagsbilder eller videoinnehåll. Initiativet är ett svar på växande krav…
-
En kritisk NGINX UI-sårbarhet har väckt stor oro bland systemadministratörer och säkerhetsexperter. Felet gör det möjligt för angripare att hämta kompletta serverbackuper utan autentisering. Därmed kan känslig information exponeras, inklusive inloggningsuppgifter, krypteringsnycklar och konfigurationsfiler. NGINX UI erbjuder en webbaserad kontrollpanel som förenklar serverhantering. Verktyget gör administrationen mer lättillgänglig, men sårbarheten visar också hur hanteringsgränssnitt kan…
-
Företag inom artificiell intelligens möter allt större granskning när det gäller samarbeten med statliga myndigheter. Militärt samarbete väcker svåra frågor om de etiska gränserna för avancerad AI-teknik. En ny kontrovers uppstod efter att OpenAI tillkännagav ett partnerskap med USA:s försvarsdepartement. Avtalet väckte snabbt uppmärksamhet inom teknikbranschen. OpenAI:s Pentagonavtal blev ännu mer omdiskuterat när en hög…
-
Myndigheter i Ohio varnar invånare för en ny bedrägerikampanj som riktar sig mot förare. Upplägget bygger på meddelanden som påstår att mottagaren är skyldig pengar för obetalda parkerings- eller vägavgifter. Tjänstemän säger att dessa meddelanden är bedrägliga och utformade för att pressa offer att göra snabba betalningar. Bedrägeriet med falska vägavgifter använder meddelanden som ser…
-
Cyberbrottslighet fortsätter att växa i den globala digitala ekonomin. Regeringar möter ett ökande tryck att agera mot stora bedrägerinätverk och organiserade bluffoperationer. USA har nyligen presenterat en ny nationell plan som ska hantera detta växande hot. President Donald Trump presenterade ett efterlängtat ramverk för cybersäkerhet tillsammans med ett presidentdekret som riktar in sig på cyberbaserat…
-
Säkerhetsforskare har nyligen upptäckt en ny intrångskedja kopplad till aktivitet kring Termite-ransomware. Operationen bygger på social engineering och legitima Windows-verktyg för att infiltrera nätverk. I stället för att utnyttja programvarusårbarheter manipulerar angripare offer till att själva köra skadliga kommandon. Kampanjen använder en teknik som kallas ClickFix. Metoden lurar användare att köra kommandon som i bakgrunden…










