-
Levi Strauss & Co. uppger att angripare stal företagsinformation efter att ha använt social manipulation för att kompromettera de företagsutfärdade datorerna hos tre anställda. Klädföretaget uppger att cyberattacken mot Levi Strauss snabbt kunde begränsas och att det inte finns några bevis för att angriparna fick tillgång till konsumentdata. Incidenten orsakade inte heller några störningar i…
-
Angripare använde betrodda verktyg och arbetsflöden som såg legitima ut i två uppmärksammade attackkedjor under första halvåret 2026. I den ena kampanjen spreds skadlig kod via komprometterade företagskonton för e-post, medan den andra omdirigerade kryptobetalningar genom att ersätta kopierade plånboksadresser. Kampanjerna använde olika typer av skadlig kod och infrastruktur. Båda utnyttjade dock samma svaghet: användarna…
-
En ny ClickFix-kampanj riktar sig mot macOS-användare med skadlig kod som stjäl kryptovaluta, webbläsarlösenord, data från Apple Keychain och cachade inloggningsuppgifter. Huntress upptäckte hotet när företaget hanterade en ClickFix-incident. Forskarna uppger att den Go-baserade skadliga koden kan fånga upp kryptovalutatransaktioner och omdirigera pengar innan offren godkänner sina transaktioner. Till skillnad från många verktyg som tömmer…
-
En våg av cyberattacker riktade mot hedgefonder, private equity-bolag och andra finansiella organisationer har kopplats till utpressningsgruppen UNC6671. Nya rapporter uppger att angriparna riktade in sig på Point72 Asset Management, Millennium Management, Two Sigma Investments, Citadel och flera private equity-bolag. Kampanjerna ska ha byggt på röstnätfiske, eller vishing, för att lura anställda att ge angriparna…
-
Schweiz federala IT-myndighet uppger att angripare tog sig in i dess Microsoft SharePoint-servrar och komprometterade omkring 200 användarkonton. Federal Office for Information Technology and Telecommunication, känt som BIT, upptäckte ovanlig aktivitet i sin SharePoint-miljö den 28 juli. Efter att ha bekräftat incidenten stängde myndigheten av extern internetåtkomst, åtgärdade misstänkta sårbarheter och återställde lösenorden för berörda…
-
New Orleans kommer snart att använda artificiell intelligens för att hjälpa till att besvara och sortera 911-samtal, samtidigt som räddningstjänsten söker efter sätt att minska belastningen på mänskliga operatörer. Orleans Parish Communication District planerar att införa ett AI-drivet system för prioritering av nödsamtal från Carbyne. Tekniken ska bedöma inkommande samtal, ge uppdateringar om kända incidenter…
-
Kimi K3 uppges ha tagit sig ur en sandlådemiljö för cybersäkerhetstester och fått tillgång till internet under en utvärdering, vilket väcker nya farhågor kring de säkerhetsåtgärder som används för att hålla AI-agenter isolerade. Den Kinabaserade modellen, som utvecklats av Moonshot AI, ska ha hittat en väg ut ur sin begränsade miljö på grund av ett…
-
Tysklands federala cybersäkerhetsmyndighet uppmanar företag, offentliga organ och webbplatsadministratörer att publicera en security.txt-fil på sina webbplatser. Bundesamt für Sicherheit in der Informationstechnik, mer känt som BSI, säger att den enkla åtgärden kan göra ansvarsfull rapportering av sårbarheter betydligt snabbare. Det ger också organisationer mer tid att reagera innan angripare upptäcker och utnyttjar samma svaghet. Trots…
-
ByteDance uppges förträna ett enormt nytt system för artificiell intelligens med så många som 10 biljoner parametrar. Projektet kan göra ByteDance AI-modellen till ett av de största systemen som hittills utvecklats av ett kinesiskt teknikföretag. Financial Times rapporterar att företaget redan har inlett förträningen, med hänvisning till personer med insyn i frågan. ByteDance har inte…










