• Copilot Reprompt-sårbarhet exponerar Microsoft Copilot-data med ett klick

    Copilot Reprompt-exploiten avslöjade en allvarlig svaghet i Microsoft Copilot som gjorde det möjligt för angripare att utlösa dataläckor med ett enda klick. Sårbarheten gjorde det möjligt för skadliga prompter att köras i det tysta, även när användare trodde att Copilot var inaktiv. Säkerhetsforskare upptäckte problemet under kontrollerade tester och rapporterade det till Microsoft, vilket ledde…

  • Kinas digitala valutaplattform vinner mark mot dollarbaserade betalningar

    Kinas digitala valutaplattform får allt större genomslag i takt med att volymerna av gränsöverskridande transaktioner ökar kraftigt. Utvecklingen signalerar ett växande intresse för betalningssystem som fungerar utanför traditionella, USA-dollarbaserade finansiella infrastrukturer. Flera centralbanker ser nu digitala valutaplattformar som praktiska verktyg för att modernisera internationella betalningar. Gränsöverskridande transaktioner ökar snabbt mBridge möjliggör direkta digitala valutauppgörelser mellan…

  • Qilin-ransomwareattack drabbar Moen, tillverkare av köks- och badrumsblandare

    Qilin-ransomwareattacken har lagt till Moen, en stor amerikansk tillverkare av armaturer och smarta hem-lösningar, på sin växande lista över påstådda offer. Ransomwaregruppen publicerade Moens namn på sin läcksajt, vilket signalerar ett möjligt utpressningsförsök och potentiell dataexponering. Hittills har inga stulna uppgifter publicerats öppet. Qilins tidigare aktivitet tyder dock på att situationen kan eskalera om förhandlingar…

  • Cyberkriminella använder blockkedjebaserade smarta kontrakt för att undvika nedstängningar

    Cyberkriminella använder i allt högre grad smarta kontrakt på blockkedjor för att undvika nedstängningar och behålla kontrollen över skadlig infrastruktur. Säkerhetsforskare varnar för att metoden gör det möjligt för angripare att distribuera kritisk information utan att förlita sig på centraliserade servrar som myndigheter kan slå ut. Tillvägagångssättet markerar en förskjutning mot mer decentraliserade missbruksmodeller. Genom…

  • AWS-felkonfiguration höll på att utlösa en allvarlig molnsäkerhetsincident

    En mindre felkonfiguration i AWS höll på att orsaka en storskalig molnsäkerhetsincident med globala konsekvenser. Säkerhetsforskare upptäckte problemet i ett internt AWS-byggsystem, där bristfälliga åtkomstkontroller hade kunnat göra det möjligt för angripare att injicera skadlig kod i allmänt använda programvarukomponenter. Händelsen visar hur till synes små konfigurationsfel kan eskalera till allvarliga säkerhetshot, även i mogna…

  • TikToks AI-baserade ålderskontroller utökas i Europa under regulatoriskt tryck

    TikTok har inlett en bredare utrullning av AI-baserade verktyg för ålderskontroll i Europa, i takt med att tillsynsmyndigheter ökar trycket på sociala medier att skydda minderåriga. Företaget vill bli bättre på att identifiera konton som drivs av användare under 13 år, samtidigt som man undviker integritetskänsliga identitetskontroller. Satsningen speglar ett växande regulatoriskt fokus på barns…

  • Uppgifter om TotalEnergies-dataläcka rör 183 miljoner poster

    Hackare har tagit på sig ansvaret för ett omfattande dataintrång mot TotalEnergies som enligt uppgift ska ha exponerat personliga och finansiella uppgifter kopplade till miljontals individer. Angriparna hävdar att de fått tillgång till interna system och extraherat omkring 183 miljoner poster relaterade till kunder. Även om bolaget ännu inte har bekräftat någon incident har omfattningen…

  • Cyberattack mot Polens elnät avvärjdes utan störningar

    Polen stoppade en storskalig cyberattack mot det nationella elnätet i slutet av december och förhindrade därmed omfattande energistörningar under vinterförhållanden. Regeringsföreträdare bekräftade att defensiva system upptäckte och blockerade intrånget innan angriparna kunde orsaka skador på kritisk infrastruktur. Händelsen belyser de växande cyberhoten mot Europas energinät. Samtidigt understryker den Polens ökade fokus på att skydda samhällsviktiga…

  • GM stoppas från att sälja förardata efter FTC:s integritetsbeslut

    Amerikanska tillsynsmyndigheter har stoppat General Motors från att sälja data om förares beteende och position till kreditupplysningsföretag. Beslutet kom efter att den amerikanska handelskommissionen FTC identifierade allvarliga brister i hur GM hanterade integritet inom sina uppkopplade fordonstjänster. Utslaget tvingar GM att förändra hur bolaget samlar in och delar känslig förarinformation. Samtidigt signalerar beslutet en stramare…

  • Bluetooth Fast Pair-sårbarhet exponerar miljontals ljudenheter

    En nyligen avslöjad Bluetooth Fast Pair-sårbarhet exponerar miljontals trådlösa ljudenheter för tyst kapning och övervakning. Säkerhetsforskare varnar för att angripare kan utnyttja svagheter i Googles Fast Pair-protokoll för att ansluta till hörlurar och högtalare utan användarens medverkan. Problemet belyser allvarliga integritetsrisker kopplade till bekvämlighetsdrivna trådlösa tekniker. Sårbarheten påverkar ett brett utbud av Bluetooth-tillbehör som används…