• Bedrägeri mot kryptohårdvaruplånböcker tömmer 282 miljoner dollar genom social manipulation

    Ett omfattande bedrägeri mot en kryptohårdvaruplånbok tömde mer än 282 miljoner dollar i digitala tillgångar efter att angripare manipulerat ett offer genom social manipulation. Gärningsmännen utnyttjade varken programvarubrister eller bröt kryptering. I stället riktade de in sig på mänskligt förtroende. Fallet visar att även avancerade säkerhetsverktyg inte kan skydda tillgångar när angripare lyckas få användare…

  • xAI:s deepfake-tillslag trappas upp efter att Kalifornien beordrar nedstängning

    xAI:s tillslag mot deepfakes har trappats upp efter att kaliforniska myndigheter beordrat företaget bakom Grok-chatboten att stoppa genereringen av sexuellt explicita AI-bilder utan samtycke. Åtgärden signalerar en växande intolerans mot AI-system som möjliggör deepfake-missbruk. Tillsynsmyndigheter visar nu en tydligare vilja att ingripa direkt när generativa verktyg orsakar påtaglig skada. Fallet belyser den ökande spänningen mellan…

  • Högsta domstolens beslut om mobilpositionering kan förändra den digitala integriteten

    En stor integritetsstrid är på väg till USA:s högsta domstol. Målet om polisens användning av mobilpositionsorder ska avgöra om brottsbekämpande myndigheter får använda breda tillstånd för att samla in platsdata från personer som inte misstänks för brott. Kärnfrågan gäller om dessa omfattande förfrågningar strider mot grundlagens skydd mot oskäliga husrannsakningar och beslag. Domen kan påverka…

  • Avstängningsknapp för Chromes AI-baserade bedrägeridetektering ger användare mer kontroll

    Google har lagt till en avstängningsknapp för Chromes AI-baserade bedrägeridetektering som gör det möjligt för användare att inaktivera och ta bort den lokala AI-modell som används för förbättrat skydd mot bedrägerier. Förändringen ger användare mer direkt kontroll över hur Chrome hanterar automatiserad hotanalys. I takt med att webbläsare i allt högre grad förlitar sig på…

  • Verktyg för att stänga av AI i webbläsare tar bort inbyggd AI från stora webbläsare

    Ett nytt verktyg för att stänga av AI i webbläsare ger användare möjlighet att ta bort inbyggda funktioner för artificiell intelligens från stora webbläsare. Verktyget riktar sig mot Chrome, Edge och Firefox och fokuserar på att återställa en ren och traditionell surfupplevelse. I takt med att webbläsarutvecklare fortsätter att lägga till AI-funktioner som standard söker…

  • Moen-ransomwareattack påstås av Qilin-gruppen

    Moen-ransomwareattacken blev känd efter att ransomwaregruppen Qilin listade kranföretaget på sin läcksajt. Listningen antyder en möjlig kompromettering av interna system, även om Moen inte offentligt har bekräftat någon incident. Situationen speglar en bredare trend där ransomwaregrupper riktar in sig på tillverkningsföretag för att öka pressen genom offentlig exponering. Hur påståendet blev känt Qilin-gruppen lade till…

  • Grubhub-dataintrång kopplas till ShinyHunters Salesforce-utpressning

    Grubhub-dataintrånget uppdagades efter att hackare fått tillgång till företagets interna system och försökt utpressa matleveransplattformen. Utredare kopplar incidenten till en bredare Salesforce-relaterad attackkampanj som bygger på stulna autentiseringstoken snarare än direkta plattformsangrepp. Även om Grubhub uppger att kundernas betalningsuppgifter förblev säkra, visar intrånget hur tredjepartsintegrationer fortsatt kan utsätta stora företag för betydande risker. Vad som…

  • ChatGPT lanserar annonser – så planerar OpenAI att införa reklam

    OpenAI förbereder lanseringen av ChatGPT-annonser, vilket markerar en tydlig förändring i hur plattformen genererar intäkter. Hittills har prenumerationer stått för den största delen av finansieringen. Annonser introducerar en ny modell som kan påverka användarupplevelsen, särskilt för gratisanvändare och lågprisabonnemang. Företaget säger att målet är balans, inte störning, när det vill stödja långsiktig tillväxt utan att…

  • StealC-malwarens kontrollpanel kapas via XSS-sårbarhet och exponerar operatörer

    En kapning av StealC-malwarens kontrollpanel vände på rollerna för cyberkriminella efter att säkerhetsforskare utnyttjade en brist i malwarens egen kontrollinfrastruktur. Genom att missbruka en sårbarhet i StealC:s webbaserade administrationspanel fick forskarna insyn i aktiva angriparsessioner och samlade in detaljerad underrättelseinformation om operatörerna bakom malwaren. Händelsen visar hur svagheter i malware-as-a-service-plattformar kan exponera hotaktörer för övervakning…

  • Black Basta får röd efterlysning utfärdad mot ransomwaregruppens ledare

    Black Basta Red Notice markerar en betydande eskalering i internationella insatser för att störa ransomwareverksamhet. Brottsbekämpande myndigheter har identifierat den misstänkte ledaren för Black Basta-ransomwaregruppen och placerat honom på Interpols Red Notice-lista. Åtgärden signalerar ett växande samarbete mellan europeiska myndigheter för att jaga cyberbrottslingar över nationsgränser. Myndigheter identifierar den misstänkte Black Basta-ledaren Tysk förbundspolis har…