• Eurail-dataläcka exponerar resenärers uppgifter online

    Resedata innehåller mer än bokningsuppgifter. Eurail-dataläckan visar nu hur känslig den informationen är efter att stulna kunddata lagts ut till försäljning på dark web-forum. Kriminella publicerade exempel öppet, vilket bekräftar att händelsen gått från intern utredning till aktiv exploatering. Eftersom tjänsten kopplar samman internationella tågresor kan konsekvenserna sträcka sig över flera länder. Vilken information som…

  • Shelly smart home-sårbarhet åtgärdad med firmware-uppdatering

    Bekvämlighet styr ofta designen av smarta hem. Shelly-sårbarheten visar hur den bekvämligheten oavsiktligt kan exponera enheter efter installation. Forskare upptäckte att vissa enheter behöll sitt installations-Wi-Fi aktivt, vilket gjorde det möjligt för personer i närheten att ansluta lokalt även efter att konfigureringen var klar. Företaget svarade med en firmwareuppdatering, men diskussionen fortsätter om beteendet ska…

  • Bluehood Bluetooth-spårare avslöjar dagliga vanor

    De flesta antar att integritetsrisker börjar efter ett intrång. Bluehood Bluetooth-spåraren visar motsatsen. Vanliga enheter sänder redan ut tillräckligt med information för att avslöja rutiner, närvaro och beteende utan att någon får tillgång till själva enheten. Projektet publicerades som en forskningsdemonstration, men det visar hur vanlig trådlös aktivitet i tysthet kan bli övervakning. Hur spårningen…

  • Adidas-dataläckans omfattning överdriven efter analys

    Nyheten om en Adidas-dataläcka spreds snabbt efter att hackergruppen Lapsus$ publicerade påstått stulna uppgifter online. Meddelandet antydde ett omfattande intrång i företaget, men tidig teknisk analys visar en mer begränsad bild. Forskare bedömer nu att angriparna utnyttjade ett välkänt varumärke för att få uppmärksamhet snarare än att avslöja ett storskaligt internt intrång. Händelsen är ändå…

  • MetaMask-attackkampanj riktar sig mot kryptoproffs

    Angripare förlitar sig inte längre bara på falska kryptowebbplatser. En ny MetaMask-attackkampanj visar hur hotaktörer nu kombinerar rekryteringsbedrägerier med skadlig kod för att stjäla plånböcker direkt. Operationen riktar sig mot personer som arbetar med blockchain, AI och mjukvaruutveckling, där offren oftare har värdefulla tillgångar. I stället för att skicka phishinglänkar bygger angriparna först förtroende och…

  • Bitwarden Cupid Vault möjliggör återkallningsbar lösenordsdelning

    Att dela konton följer sällan säkerhetsråd. Partners, familjer och sambos utbyter inloggningar hela tiden, även när de förstår riskerna. Funktionen Bitwarden Cupid Vault utgår från den verkligheten genom att göra lösenordsdelning till en kontrollerad och återkallningsbar handling i stället för en permanent överlåtelse av åtkomst. I stället för att exponera hela lösenordshanteraren skapar systemet ett…

  • Airbnb AI-reseplanering gör appen till en reseassistent

    Airbnb AI-reseplanering är en del av företagets satsning på att förvandla plattformen till en komplett reseassistent. I stället för att bara bläddra bland boenden ska användare kunna beskriva vad de vill ha och få anpassade förslag. Målet är att förenkla planeringen och göra appen användbar under hela resan. Konversationssökning ersätter filter Det kommande systemet låter…

  • Cyberattacker toppar åter G7:s säkerhetsriskranking

    Oro över digitala hot fortsätter att öka, och G7:s cyberrisk rankas nu som det största globala säkerhetsbekymret. Medborgare i stora industriländer ser i allt högre grad cyberincidenter som mer störande än traditionella kriser. Resultaten visar hur beroende moderna samhällen har blivit av digital infrastruktur. Cyberhot dominerar rankningen Munich Security Index undersökte befolkningen i G7-länder och…

  • Canada Goose-dataläcka exponerar 600 000 kundposter

    En dataläcka hos Canada Goose utreds efter att hackare publicerat en databas med hundratusentals kundposter. Företaget uppger att man inte har upptäckt något direkt intrång i de egna systemen men fortsätter analysera den exponerade informationen för att förstå ursprung och konsekvenser. Stor kunddatabas publicerad Hotgruppen ShinyHunters tog på sig ansvaret för läckan och delade ett…

  • ClickFix DNS-attack levererar skadlig kod via nslookup

    Säkerhetsforskare har upptäckt en ClickFix DNS-attack som levererar skadlig kod med hjälp av ett vanligt Windows-diagnostikkommando. I stället för att ladda ner en fil hämtar offren ovetande skadlig kod direkt via DNS-förfrågningar. Metoden döljer nyttolasten i normal nätverkstrafik och minskar risken för upptäckt. Användare luras att köra kommandon Kampanjen bygger på social manipulation snarare än…