• VS Code-forkar exponerar utvecklare för skadliga rekommenderade tillägg

    Förgrenade versioner av Visual Studio Code-IDE:n exponerar utvecklare för en växande risk i leveranskedjan kopplad till rekommenderade tillägg. Säkerhetsforskare varnar för att vissa forkar föreslår tillägg som inte existerar i betrodda tilläggsregister, vilket gör det möjligt för angripare att publicera skadliga paket under dessa namn och lura användare att installera dem. Problemet påverkar både traditionella…

  • Ledger-kunder påverkade av tredjepartsdataintrång hos Global-e

    Ledger har varnat kunder för att ett dataintrång hos dess tredjepartsleverantör för e-handel, Global-e, har exponerat personuppgifter kopplade till tidigare köp. Händelsen påverkade inte Ledgers interna system, hårdvaruplånböcker eller kryptotillgångar. Däremot blev kunders orderdata som lagrades hos den externa tjänsten tillgängliga för obehöriga parter. Uppgifterna bidrar till växande oro kring tredjepartsrisker inom kryptobranschen, där intrång…

  • Agentisk AI är ett identitetsproblem – och CISO:er kommer att hållas ansvariga

    Agentisk AI är inte längre en teoretisk risk. När autonoma AI-agenter börjar utföra uppgifter i företagsmiljöer introducerar de ett grundläggande identitetssäkerhetsproblem som organisationer inte kan ignorera. Till skillnad från traditionella automatiseringsverktyg agerar dessa agenter självständigt, fattar beslut i högt tempo och interagerar med flera system utan ständig mänsklig övervakning. Som ett resultat står informationssäkerhetschefer (CISO:er)…

  • Trump-AI-video om Maduro väcker oro för politiska deepfakes

    Trump AI Maduro-videon har väckt stor uppmärksamhet efter att ett fabricerat klipp som visar Donald Trump som Venezuelas nya ledare började spridas online. Videon dök upp under en period med ökat intresse för Venezuelas politiska situation och fick snabbt spridning på sociala plattformar. Även om klippet vid närmare granskning tydligt är artificiellt, skapade det inledningsvis…

  • USA:s cyberattack mot Venezuela orsakar strömavbrott och väcker frågor om cyberkrigföring

    Påståenden om en amerikansk cyberattack bakom Venezuelas strömavbrott har väckt uppmärksamhet efter att amerikanska tjänstemän antytt att digitala operationer kan ha spelat en roll vid ett omfattande strömavbrott i Caracas. Avbrottet inträffade under en amerikansk militär operation, vilket har väckt frågor om huruvida cyberförmågor bidrog till störningar i Venezuelas elinfrastruktur. Även om ingen officiell bekräftelse…

  • NordVPN avfärdar intrångsanklagelser och bekräftar systemens säkerhet

    NordVPN har avfärdat nyligen spridda NordVPN-anklagelser om intrång efter att påståenden cirkulerat online om att interna system skulle ha komprometterats. Företaget svarade offentligt och uppgav att infrastrukturen förblir säker samt att inga kunduppgifter har avslöjats eller fåtts åt. Situationen visar hur snabbt obekräftade uppgifter kan spridas och varför officiella uttalanden är avgörande vid bedömning av…

  • Grok-kontrovers om nakenhet får Elon Musk att utfärda varning

    Grok-kontroversen kring nakenhet har åter riktat strålkastarljuset mot riskerna med AI-baserad bildgenerering efter att användare rapporterat att chatboten producerat olämpligt visuellt innehåll. Frågan ledde till ett offentligt uttalande från Elon Musk, som varnade för att missbruk av plattformen inte kommer att tolereras och bekräftade att xAI skärper sina skyddsåtgärder. Händelsen belyser de pågående utmaningar som…

  • Everest-hack mot Bolttech avslöjar stulna data och hot om lösensumma

    Everest-hacket mot Bolttech har väckt allvarliga farhågor efter att ransomwaregruppen hävdat att den stulit stora mängder känslig data från försäkringsteknikbolaget. Angriparna uppger att de har exfiltrerat intern information och kundrelaterade uppgifter och kräver nu en lösensumma för att undvika offentliggörande. Händelsen belyser hur digitala försäkringsplattformar fortsatt utgör attraktiva mål, särskilt när de hanterar komplexa dataflöden…

  • Kina genomför cyberattacker mot Taiwan med miljontals dagliga försök

    Kina genomför cyberattacker mot Taiwan i en aldrig tidigare skådad omfattning, där myndigheter rapporterar i genomsnitt 2,6 miljoner skadliga försök varje dag. Taiwans säkerhetsmyndigheter uppger att den ihållande aktiviteten speglar en tydlig eskalering av det digitala trycket, i linje med de bredare politiska och militära spänningarna över Taiwansundet. Attackerna riktar sig i stor utsträckning mot…

  • Kalifornisk plattform för borttagning av datamäklare ger invånarna kontroll

    Kalifornien har lanserat California data broker deletion platform för att ge invånarna direkt kontroll över sina personuppgifter. Det nya systemet gör det möjligt för privatpersoner att begära borttagning av data från flera registrerade datamäklare genom en och samma centrala process. Lagstiftare införde plattformen som svar på växande oro över hur företag samlar in, säljer och…