• Live-personaliserade nätfiskesidor förvandlar legitima webbplatser till fällor i realtid

    Cyberkriminella använder nu live-personaliserade nätfiskesidor som ändrar innehåll i realtid för att lura användare mer effektivt. I stället för att förlita sig på statiska falska webbplatser modifierar angripare sidor dynamiskt först efter att en besökare har landat på dem. Denna metod gör att bedrägerier kan framstå som legitima vid första anblick och först förvandlas till…

  • Facebook Instagram-lösenordsläcka avslöjar miljontals stulna inloggningsuppgifter

    En omfattande Facebook Instagram-lösenordsläcka har exponerat miljontals stulna inloggningsuppgifter efter att säkerhetsforskare upptäckte en oskyddad databas på nätet. De läckta uppgifterna innehåller användarnamn, e-postadresser och lösenord kopplade till många välanvända onlinetjänster. Exponeringen skapar omedelbara risker för kontokapningar, identitetsmissbruk och storskaliga attacker baserade på återanvända inloggningsuppgifter. Även om angripare inte tog sig in i Facebooks eller…

  • Binance EU-kryptolicens signalerar fördjupad MiCA-anpassning

    Binance arbetar för att säkra sin framtid i Europa genom att ansöka om en Binance EU-kryptolicens via Grekland. Ansökan placerar börsen under regelverket Markets in Crypto-Assets, känt som MiCA, som nu styr hur kryptoföretag får verka inom Europeiska unionen. Steget speglar ett ökande regulatoriskt tryck och en tydlig förflyttning mot centraliserad efterlevnad i stället för…

  • Okta SSO-vishingattacker stjäl företagsinloggningar

    Okta SSO-vishingattacker riktar in sig på anställda inom företag genom röstbaserade social engineering-kampanjer. Angripare utger sig för att vara IT-support och övertalar offer att dela inloggningsuppgifter under pågående telefonsamtal. Målet är att stjäla single sign-on-uppgifter som ger åtkomst till flera molntjänster. Kampanjen visar hur hotaktörer kombinerar mänsklig manipulation med tekniska verktyg för att kringgå moderna…

  • curl avslutar sitt bug bounty-program efter flod av AI-genererade rapporter

    curl har avslutat sitt bug bounty-program efter att projektets underhållare möttes av en kraftig ökning av lågkvalitativa, AI-genererade sårbarhetsrapporter. Ledande utvecklare bakom projektet uppgav att floden av inlämningar tog tid och energi i anspråk utan att förbättra säkerheten. Beslutet visar hur artificiell intelligens har börjat förändra bug bounty-ekosystemen, ofta genom att skapa mer brus än…

  • Nike-ransomwareattack utlöser hot om dataläcka

    Nike-ransomwareattacken har utlöst ett hot om dataläcka efter att en cyberkriminell grupp uppgav att den tagit sig in i företagets system. Angriparna listade Nike på en läcksajt på dark web och varnade för att stulna uppgifter skulle publiceras om kraven inte uppfylldes. Nike bekräftade att företaget utreder händelsen. Samtidigt uppgav bolaget att den berörda miljön…

  • Falska ChatGPT-tillägg i VS Code komprometterar utvecklare

    Falska ChatGPT-tillägg för VS Code komprometterade aktivt utvecklare genom att dölja spionprogram bakom AI-drivna kodassistenter. Angripare publicerade tilläggen i Visual Studio Code Marketplace, där utvecklare litade på dem som legitima produktivitetsverktyg. Kampanjen exponerade källkod och utvecklingsaktivitet i stor skala. Händelsen visar hur hotaktörer i allt högre grad utnyttjar intresset för AI-verktyg för att ta sig…

  • Fransk tillsynsmyndighet utfärdar böter på 3,5 miljoner euro för datadelning och spårningscookies

    Frankrikes dataskyddsmyndighet har utfärdat ett bötesbelopp på 3,5 miljoner euro mot ett företag för olaglig delning av personuppgifter och användning av spårningscookies utan giltigt samtycke. Beslutet speglar en hårdare tillsyn av integritetsregler som styr digital annonsering, transparens och användarsamtycke på nätbaserade plattformar. Den franska dataskyddsbötern visar hur tillsynsmyndigheter fortsätter att granska datadrivna marknadsföringsmetoder, särskilt när…

  • Microsoft 365-avbrott stör Teams, Outlook och Defender-tjänster

    Ett Microsoft 365-avbrott orsakade omfattande störningar i flera centrala tjänster, däribland Teams, Outlook och Microsoft Defender. Händelsen påverkade användare i hela Nordamerika och begränsade tillfälligt tillgången till kommunikations-, samarbets- och säkerhetsverktyg som används av både företag och privatpersoner. Microsoft 365-avbrottet visade hur stort beroendet har blivit av molnbaserade produktivitetsplattformar. Även kortvariga störningar skapade operativa problem…

  • Saga Network stoppar verksamheten efter kryptostöld på 7 miljoner dollar

    Saga har tillfälligt stängt ner sitt EVM-nätverk efter en cyberattack som ledde till att omkring 7 miljoner dollar i kryptotillgångar stals. Händelsen utlöste en omedelbar insats från projektteamet, som stoppade nätverksaktiviteten för att förhindra ytterligare förluster och inleda en fullständig säkerhetsutredning. Saga network crypto theft belyser de fortsatta säkerhetsutmaningar som blockchainplattformar står inför, särskilt de…