-
Påståenden kring Google Photos AI-träning har återigen väckt debatt om användarnas integritet och hur data används. Proton, det integritetsfokuserade teknikföretaget, har offentligt ifrågasatt om Google använder bilder som lagras i Google Photos för att träna sina artificiella intelligensmodeller. Uttalandena kommer i ett läge där den bredare oron ökar kring hur stora teknikbolag hanterar personuppgifter i…
-
Två USA-baserade cybersäkerhetsexperter har erkänt sig skyldiga till att ha deltagit i ransomwareattacker som BlackCat-ransomware-affiliates. Fallet har väckt uppmärksamhet på grund av de tilltalades yrkesbakgrund, som inkluderade roller med fokus på att skydda organisationer mot cyberhot. Federala åklagare uppger att personerna missbrukade sina tekniska kunskaper för att genomföra ransomwareattacker mot flera offer runt om i…
-
Säkerhetsforskare har identifierat en aktiv kampanj där RondoDox-botnätet utnyttjar sårbarheten React2Shell för att kompromettera internetexponerade Next.js-servrar. Attackerna möjliggör fjärrkörning av kod utan autentisering, vilket gör det möjligt för hotaktörer att distribuera skadlig kod i stor skala. Aktiviteten visar hur snabbt nyligen avslöjade applikationssårbarheter kan beväpnas av automatiserade botnät. Vad är sårbarheten React2Shell React2Shell är en…
-
Ett allvarligt Unleash Protocol-hack har lett till förluster på cirka 3,9 miljoner dollar efter att angripare tog kontroll över projektets multisignaturbaserade styrningssystem. Händelsen visar hur svagheter i styrningen kan utnyttjas även när ingen traditionell sårbarhet i smarta kontrakt förekommer. Intrånget ledde till att protokollets verksamhet omedelbart stoppades medan teamet inledde en utredning om hur administrativ…
-
Två amerikanska cybersäkerhetsexperter har erkänt sig skyldiga till sin inblandning som aktörer kopplade till BlackCat-ransomware, vilket blottlägger ett ovanligt fall där försvarare gått över till cyberbrottslighet. Fallet visar hur insiderkunskap och professionell åtkomst kan missbrukas för att genomföra avancerade ransomwareattacker. Åklagare uppger att de åtalade använde sin expertis för att rikta in sig på flera…
-
Säkerhetsforskare har identifierat en tredje variant av Shai-Hulud-malware, vilket bekräftar att hotet mot leveranskedjan fortsätter att utvecklas. Upptäckten tyder på att aktörerna bakom kampanjen fortfarande är aktiva och fortsätter att förfina sina metoder efter att tidigare versioner avslöjats. Även utan ett storskaligt utbrott visar förekomsten av denna nya variant på kvarstående risker i miljöer för…
-
Chrome-tillägg stjäl ChatGPT-data genom dolda spårningsmekanismer som många användare aldrig märker. Säkerhetsforskare har avslöjat flera webbläsartillägg som i hemlighet samlar in AI-chattar efter installation. Tilläggen framstod som legitima, byggde snabbt stora användarbaser och fanns tillgängliga via den officiella Chrome Web Store. Deras beteende exponerade en allvarlig integritetsrisk kopplad till vardaglig användning av AI-verktyg. Fynden visar…
-
OpenVSX-maskar som stjäl kryptovaluta riktar sig aktivt mot utvecklare genom att utnyttja förtroendet för öppna marknadsplatser för tillägg. Säkerhetsforskare har upptäckt skadliga Visual Studio Code-tillägg som distribueras via Open VSX-registret och i hemlighet installerar malware med syfte att stjäla inloggningsuppgifter och kryptotillgångar. Kampanjen visar hur utvecklarmiljöer har blivit högvärdiga mål för angripare som söker långsiktig…
-
Ett dataintrång vid franska universitet har exponerat personuppgifter som tillhör både studenter och sökande efter att flera akademiska institutioner utsatts för cyberattacker. Incidenterna drabbade minst två välkända universitet och väckte oro kring hur det franska högskolesystemet skyddar känsliga studentdata. Intrången sker i en tid då universitet i allt högre grad förlitar sig på digitala plattformar…
-
Ett gripande i Indien efter ett Coinbase-intrång har gett ny klarhet i hur ett omfattande dataintrång vid kryptobörsen gick till. Indiska myndigheter har gripit en tidigare kundsupportanställd på Coinbase som misstänks ha hjälpt cyberkriminella genom att missbruka intern åtkomst till känsliga system. Fallet visar hur insiderinblandning kan kringgå tekniska skydd och skapa betydande exponering för…










