-
En misstänkt AkzoNobel-dataläcka har uppmärksammats efter att hackare hävdat att de stulit ett stort arkiv med interna dokument. Det påstådda intrånget riktar sig mot den globala färgtillverkarens verksamhet i USA. Cyberkriminella uppger att den stulna datamängden innehåller anställdas dokument och konfidentiella företagsregister. Forskare varnar för att sådan information kan skapa säkerhets- och integritetsrisker om den…
-
Cyberbrottslingar förlitar sig i allt högre grad på en Telegram-baserad hacker-marknadsplats för att sälja stulen data och hackningsverktyg. Forskare varnar för att meddelandeplattformen nu rymmer växande nätverk som fokuserar på cyberbrott. I stället för traditionella forum på dark web marknadsför många hotaktörer sina tjänster direkt via Telegramkanaler. Dessa grupper säljer stulna inloggningsuppgifter, komprometterad systemåtkomst och…
-
Ett kraftfullt iPhone-exploateringskit som tidigare kopplats till statliga övervakningsoperationer används nu av hackare i bredare cyberkampanjer. Säkerhetsforskare säger att verktyget innehåller flera sårbarheter som kan kedjas samman för att kompromettera Apple-enheter. Exploitramverket, känt som Coruna, innehåller en samling avancerade tekniker som är utformade för att kringgå flera lager av iOS säkerhetsskydd. Forskare varnar för att…
-
Debatten om TikToks end-to-end-kryptering växer efter att plattformen bekräftat att den inte planerar att införa kryptering för direktmeddelanden. Beslutet skiljer TikTok från många andra stora meddelandeplattformar som redan skyddar privata konversationer med stark kryptering. End-to-end-kryptering säkerställer att endast avsändaren och mottagaren kan läsa innehållet i ett meddelande. När denna teknik används kan inte ens plattformen…
-
Säkerhetsforskare har identifierat Ivanti RESURGE-skadlig kod som fortfarande finns kvar på komprometterade Connect Secure VPN-enheter. Hotet verkar kunna ligga vilande i drabbade system, vilket gör att angripare kan återaktivera åtkomst långt efter den ursprungliga intrångsattacken. Upptäckten väcker oro för organisationer som använder Ivanti Connect Secure-enheter för att hantera fjärråtkomst till interna nätverk. Även efter att…
-
Ett nyligen avslöjat LexisNexis-dataintrång har väckt oro inom både den juridiska sektorn och myndigheter efter att angripare hävdat att de fått åtkomst till interna molnsystem. Incidenten ska enligt uppgifter ha exponerat data kopplad till hundratusentals användarkonton. LexisNexis tillhandahåller juridisk informations- och analyssystem som används av advokatbyråer, företag och statliga institutioner. Eftersom plattformen hanterar stora datamängder…
-
Ett nyligt Facebook-avbrott störde åtkomsten till plattformen och flera affärstjänster som drivs av Meta. Händelsen påverkade både vanliga användare och företag som är beroende av Facebooks annonsinfrastruktur. Under störningen upplevde många användare inloggningsproblem, svårigheter att ladda flöden och olika tjänstefel. Samtidigt rapporterade annonsörer problem med att komma åt Meta Ads Manager och andra verktyg för…
-
En nyligen inträffad säkerhetsincident har uppmärksammat de ekonomiska riskerna kopplade till Gemini API-nyckelstöld. Utvecklare upptäckte att angripare kan missbruka exponerade API-nycklar för att generera stora mängder AI-förfrågningar, vilket gör att kontoinnehavaren står ansvarig för den resulterande molnfakturan. Problemet uppdagades efter att ett startupföretag märkte en kraftig ökning i sina Google Cloud-kostnader. Under en kort tidsperiod…
-
Säkerhetsforskare har upptäckt flera Perplexity Comet-sårbarheter som påverkar företagets nya AI-drivna webbläsare. Bristerna visar hur så kallade agentbaserade webbläsare kan introducera nya säkerhetsrisker när automatiserade assistenter interagerar med webbinnehåll. Comet integrerar en AI-agent direkt i webbläsarmiljön. Assistenten kan sammanfatta webbsidor, hämta information och utföra uppgifter över flera olika webbplatser. Dessa funktioner kan öka produktiviteten, men…










