• Större Claude-avbrott stör användare världen över

    Ett större Claude-avbrott störde användare världen över och lämnade tusentals utan tillgång till Anthropics AI-chattbot och relaterade tjänster. Rapporter om fel ökade snabbt på övervakningsplattformar när användare mötte inloggningsproblem, tidsgränser och interna serverfel. Störningen påverkade både privatpersoner och utvecklare som använder Claude i professionella arbetsflöden. Anthropic bekräftade incidenten på sin statussida och inledde en utredning…

  • Claude AI-bot komprometterar fem GitHub-arkiv

    Claude AI-bot komprometterar fem GitHub-arkiv i en kampanj som belyser växande risker inom utvecklingspipelines för öppen källkod. Angriparen använde en AI-driven agent för att skanna, identifiera och utnyttja svagheter i GitHub Actions-arbetsflöden. Säkerhetsforskare menar att aktiviteten visar hur autonoma verktyg kan påskynda attacker mot leveranskedjan. Boten uppges ha opererat under namnet ”hackerbot-claw”. Den hävdade att…

  • Iran–USA:s cyberkonflikt utlöser internetavbrott och våg av desinformation

    Iran–USA:s cyberkonflikt har intensifierats i takt med militär upptrappning och fört med sig internetavbrott, cyberattacker och en våg av desinformation. När spänningarna ökade mellan Washington och Teheran blev den digitala infrastrukturen ett parallellt slagfält. Uppkopplingen i Iran föll dramatiskt samtidigt som hackningsaktivitet och informationsmanipulation ökade på flera plattformar. Den pågående utvecklingen visar hur moderna konflikter…

  • Australiens AI-varning om åldersverifiering signalerar möjliga plattformsblockeringar

    Australiens AI-varning om åldersverifiering har satt plattformar för artificiell intelligens under press. Landets eSafety-myndighet meddelar att den kan blockera tillgången till AI-tjänster som inte verifierar användarnas ålder på ett korrekt sätt. Beskedet följer en granskning som visade att många populära AI-verktyg saknar tydliga skyddsåtgärder för att hindra minderåriga från att få tillgång till skadligt innehåll.…

  • Ethereum-mixeraktiviteten ökar med 50 % efter sanktioner

    Ethereum-mixeraktiviteten har ökat med cirka 50 % trots regulatoriska sanktioner mot stora integritetsverktyg. Forskare konstaterade att användningen initialt minskade efter tillsynsåtgärderna. Därefter återhämtade sig aktiviteten och spreds till alternativa protokoll. Förändringen speglar en fortsatt efterfrågan på transaktionsintegritet inom decentraliserad finans. Myndigheter sanktionerade Tornado Cash i ett försök att störa olagliga kryptoflöden. Åtgärden syftade till att…

  • Deepfake-identitetsattacker undergräver digitala verifieringssystem

    Deepfake-identitetsattacker omformar hotlandskapet för digitala verifieringssystem. Företag förlitar sig på biometriska kontroller för att bekräfta användare vid onboarding, kontåterställning och fjärråtkomst. Kriminella utnyttjar nu artificiell intelligens för att manipulera dessa kontroller med alarmerande precision. Dessa attacker kombinerar syntetiskt media med tekniska injektionsmetoder som kringgår kamerabaserade skydd. Verifieringssystem fokuserade tidigare på att upptäcka bedrägerier med statiska…

  • QuickLens Chrome-tillägg komprometterat och möjliggör kryptostöld

    Komprometteringen av QuickLens Chrome-tillägget exponerade tusentals användare för kryptostöld och ClickFix-liknande attacker efter att en skadlig uppdatering förvandlade ett legitimt webbläsarverktyg till en plattform för spridning av skadlig kod. Forskare upptäckte att tillägget, som tidigare marknadsförts i Chrome Web Store, i tysthet injicerade skadliga skript utformade för att stjäla plånboksuppgifter och leverera sociala ingenjörsattacker. Fallet…

  • Koreansk skattemyndighets läckta plånboksfrö ledde till stöld på 4,8 miljoner dollar

    En läcka av en plånboks-seed hos en koreansk skattemyndighet ledde till att kryptovaluta till ett värde av 4,8 miljoner dollar stals efter att tjänstemän av misstag exponerade en återställningsfras i ett offentligt pressmeddelande. Händelsen visar hur ett enda operativt misstag kan äventyra digitala tillgångar, även när de lagras på hårdvaruplånböcker som är utformade för hög…

  • APT37-hackare bryter sig in i luftisolerade nätverk med ny skadlig kod

    APT37-hackare har tagit i bruk ny skadlig kod för att bryta sig in i luftisolerade nätverk, vilket markerar en tydlig upptrappning inom riktad cyberespionage. Forskare har identifierat ett ramverk som är utformat för att infiltrera isolerade system genom att utnyttja flyttbara medier i stället för traditionell internetanslutning. Luftisolerade miljöer används ofta inom myndigheter, försvar och…

  • Resurge-skadlig kod kan förbli vilande på Ivanti-enheter

    Resurge-skadlig kod kan förbli vilande på Ivanti Connect Secure-enheter, enligt en ny varning från den amerikanska cybersäkerhetsmyndigheten CISA. Myndigheten rapporterar att implantatet kan ligga kvar tyst i komprometterade system och aktiveras först när det tar emot en specifik fjärranslutning som utlösare. Detta beteende ökar risken för organisationer som tror att de redan har åtgärdat tidigare…