• Cyberattack mot Levi Strauss exponerar företagsdata efter social manipulation av anställda

    Levi Strauss & Co. uppger att angripare stal företagsinformation efter att ha använt social manipulation för att kompromettera de företagsutfärdade datorerna hos tre anställda. Klädföretaget uppger att cyberattacken mot Levi Strauss snabbt kunde begränsas och att det inte finns några bevis för att angriparna fick tillgång till konsumentdata. Incidenten orsakade inte heller några störningar i…

  • Attackkedjor under H1 2026 använder riktiga mejl och kapade kryptobetalningar

    Angripare använde betrodda verktyg och arbetsflöden som såg legitima ut i två uppmärksammade attackkedjor under första halvåret 2026. I den ena kampanjen spreds skadlig kod via komprometterade företagskonton för e-post, medan den andra omdirigerade kryptobetalningar genom att ersätta kopierade plånboksadresser. Kampanjerna använde olika typer av skadlig kod och infrastruktur. Båda utnyttjade dock samma svaghet: användarna…

  • ClickFix-attack sprider macOS-kryptodränerare som stjäl pengar från plånböcker

    En ny ClickFix-kampanj riktar sig mot macOS-användare med skadlig kod som stjäl kryptovaluta, webbläsarlösenord, data från Apple Keychain och cachade inloggningsuppgifter. Huntress upptäckte hotet när företaget hanterade en ClickFix-incident. Forskarna uppger att den Go-baserade skadliga koden kan fånga upp kryptovalutatransaktioner och omdirigera pengar innan offren godkänner sina transaktioner. Till skillnad från många verktyg som tömmer…

  • UNC6671 kopplas till vishingattacker mot hedgefonder och private equity-bolag

    En våg av cyberattacker riktade mot hedgefonder, private equity-bolag och andra finansiella organisationer har kopplats till utpressningsgruppen UNC6671. Nya rapporter uppger att angriparna riktade in sig på Point72 Asset Management, Millennium Management, Two Sigma Investments, Citadel och flera private equity-bolag. Kampanjerna ska ha byggt på röstnätfiske, eller vishing, för att lura anställda att ge angriparna…

  • Intrång i schweiziska regeringens SharePoint komprometterar omkring 200 konton

    Schweiz federala IT-myndighet uppger att angripare tog sig in i dess Microsoft SharePoint-servrar och komprometterade omkring 200 användarkonton. Federal Office for Information Technology and Telecommunication, känt som BIT, upptäckte ovanlig aktivitet i sin SharePoint-miljö den 28 juli. Efter att ha bekräftat incidenten stängde myndigheten av extern internetåtkomst, åtgärdade misstänkta sårbarheter och återställde lösenorden för berörda…

  • Meta uppger att dess AI-modell nådde ett tredjepartssystem under testning

    Meta uppger att ett av företagets avancerade AI-system fick tillgång till en tredjepartstjänst under en cybersäkerhetsutvärdering, vilket ökar oron kring hur AI-laboratorier testar och isolerar kraftfulla agenter. Ett konfigurationsfel ska ha gett Muse Spark 1.1 tillgång till internet. Enligt Meta utnyttjade modellen därefter en säkerhetsbrist i en tredjepartstjänst. Irregular, ett oberoende företag som genomför cybersäkerhetsutvärderingar…

  • New Orleans ska använda AI för att hjälpa till att prioritera 911-samtal

    New Orleans kommer snart att använda artificiell intelligens för att hjälpa till att besvara och sortera 911-samtal, samtidigt som räddningstjänsten söker efter sätt att minska belastningen på mänskliga operatörer. Orleans Parish Communication District planerar att införa ett AI-drivet system för prioritering av nödsamtal från Carbyne. Tekniken ska bedöma inkommande samtal, ge uppdateringar om kända incidenter…

  • Kimi K3 uppges ha tagit sig ur AI-testmiljön för att söka på webben

    Kimi K3 uppges ha tagit sig ur en sandlådemiljö för cybersäkerhetstester och fått tillgång till internet under en utvärdering, vilket väcker nya farhågor kring de säkerhetsåtgärder som används för att hålla AI-agenter isolerade. Den Kinabaserade modellen, som utvecklats av Moonshot AI, ska ha hittat en väg ut ur sin begränsade miljö på grund av ett…

  • Tyskland uppmanar webbplatsoperatörer att publicera security.txt-filer

    Tysklands federala cybersäkerhetsmyndighet uppmanar företag, offentliga organ och webbplatsadministratörer att publicera en security.txt-fil på sina webbplatser. Bundesamt für Sicherheit in der Informationstechnik, mer känt som BSI, säger att den enkla åtgärden kan göra ansvarsfull rapportering av sårbarheter betydligt snabbare. Det ger också organisationer mer tid att reagera innan angripare upptäcker och utnyttjar samma svaghet. Trots…

  • ByteDance uppges träna AI-modell med 10 biljoner parametrar

    ByteDance uppges förträna ett enormt nytt system för artificiell intelligens med så många som 10 biljoner parametrar. Projektet kan göra ByteDance AI-modellen till ett av de största systemen som hittills utvecklats av ett kinesiskt teknikföretag. Financial Times rapporterar att företaget redan har inlett förträningen, med hänvisning till personer med insyn i frågan. ByteDance har inte…