• Sårbarhet i HP ThinPro låter angripare kringgå diskkryptering

    En sårbarhet i HP ThinPro kan göra det möjligt för någon med fysisk åtkomst till vissa tunna klienter att kringgå diskkryptering och komma åt känsliga lokala data. Forskare upptäckte problemet i ThinPro 8 och 9, HP:s Linux-baserade operativsystem för tunna klienter i företagsmiljöer. Svagheten påverkar hur systemet verifierar startprocessen innan en krypteringsnyckel lämnas ut. En…

  • Vattenmärkning av AI-innehåll blir obligatorisk enligt EU-regler

    Vattenmärkning av AI-innehåll börjar nu användas i praktiken när teknikföretag ställs inför nya transparenskrav enligt EU:s AI-förordning. Anthropic har börjat lägga till maskinläsbara märkningar i innehåll som genereras av Claude. Företagets åtgärd följer kraven i artikel 50, som syftar till att hjälpa människor att identifiera syntetiskt eller manipulerat material. Reglerna gäller leverantörer av AI-modeller för…

  • Cyberattack mot Levi Strauss exponerar företagsdata

    En cyberattack mot Levi Strauss har lett till att företagsdata stulits efter att angripare använt social manipulation för att få åtkomst till tre anställdas enheter. Klädföretaget uppgav att det upptäckte incidenten, begränsade intrånget och inledde en utredning. Företaget tog även in externa cybersäkerhetsspecialister för att stödja insatserna. De första resultaten tyder på att angriparna inte…

  • Kapade konton på sociala medier används för att stjäla intima bilder

    Kapningar av konton på sociala medier utsätter offer för allvarliga risker för både integritet och säkerhet. FBI har varnat för att kriminella använder stulen åtkomst för att hitta, dela och sälja intima foton och videor. Angripare kombinerar ofta explicit material med offrets personuppgifter. Det kan leda till trakasserier, utpressning och upprepade övergrepp långt efter det…

  • Brittiska barn rapporterar kraftig ökning av deepfake-bilder på sig själva

    Barn i Storbritannien rapporterar allt fler falska och manipulerade bilder av sig själva på nätet, visar nya siffror från barnskyddsorganisationer. Report Remove tog emot 420 anmälningar mellan januari och juni 2026. Det överstiger redan de 397 anmälningar som registrerades under hela 2025. Vissa fall gällde AI-genererade eller digitalt manipulerade bilder. Internet Watch Foundation uppgav att…

  • Fejkade tjejbottar riktar in sig på gamers för att marknadsföra OnlyFans-konton

    AI-drivna bottar som utger sig för att vara kvinnor riktar in sig på gamers och användare av sociala medier med smicker, falska konversationer och marknadsföring av OnlyFans. Forskare uppger att kampanjerna kan leda användare till riktiga prenumerationskonton, bedrägerier med falska identiteter eller webbplatser som stjäl inloggningsuppgifter. Meddelandena börjar ofta i spel eller på sociala plattformar…

  • Nya StormEncryptor-ransomware används av tidigare Medusa-partner

    Microsoft har kopplat en ny ransomwarevariant, StormEncryptor, till en hotaktör som tidigare förknippats med ransomwaregruppen Medusa. Gruppen, som spåras som Storm-1175, utnyttjade sannolikt en nyligen offentliggjord sårbarhet i N-central innan den distribuerade den skadliga koden. Organisationer som driver egna N-central-servrar bör installera den tillgängliga snabbkorrigeringen omedelbart. Microsoft uppger att gruppen snabbt kan gå från initial…

  • CISA: Sårbarheter i SonicWall SMA1000 utnyttjas av ransomwaregrupper

    CISA har bekräftat att ransomwaregrupper utnyttjar två nyligen åtgärdade sårbarheter i SonicWall SMA1000. Sårbarheterna påverkar VPN-gateways för företag som används av stora organisationer, myndigheter och leverantörer av hanterade tjänster. Administratörer bör installera de tillgängliga snabbkorrigeringarna omedelbart. En av sårbarheterna är en SSRF-sårbarhet med högsta allvarlighetsgrad. Båda sårbarheterna hade redan utnyttjats som zero-days innan SonicWall offentliggjorde…

  • Medlem i The Com fängslad för utpressning och sexuell utpressning

    En medlem i det nätbaserade cyberbrottskollektivet The Com har dömts till fängelse för utpressning och sexuell utpressning mot 117 offer världen över. Justin Swaddle, 20, från Leeds dömdes till två års fängelse vid Leeds Crown Court. I juli erkände han sig skyldig till flera brott som rör sexuella övergrepp mot barn samt utpressning. Medlemmen i…

  • LexisNexis stänger ner tjänster efter misstänkt aktivitet på servrar

    LexisNexis har tagit flera tjänster offline efter att ha upptäckt misstänkt aktivitet på servrar som hanteras av en tredjepartsleverantör. De berörda produkterna är Nexis Diligence, Nexis Metabase API och Nexis Newsdesk. Företaget kopplade bort sig från leverantörens system för att begränsa incidenten. LexisNexis utreder nu händelsen med hjälp av ett företag specialiserat på cybersäkerhetsforensik. Företaget…