• WhatsApp-sårbarhet avslöjar användarmetadata i stor skala

    Svagheten påverkade WhatsApps funktion för kontaktupptäckt, som kontrollerar om nummer i en enhets adressbok är registrerade på plattformen. Forskare visade att mekanismen kunde missbrukas för att bekräfta registreringar över hela regioner och extrahera tillhörande offentliga profildetaljer. Problemet väckte oro för användarnas integritet trots WhatsApps starka kryptering av meddelandeinnehåll. Hur sårbarheten fungerade WhatsApp matchar telefonnummer med…

  • Europol slår mot IPTV-nätverk finansierade med krypto

    Utredare spårade digitala transaktioner, följde intäktsflöden och slog mot den ekonomiska basen hos flera pirattjänster. Insatsen visade hur moderna IPTV-grupper bygger lönsamma ekosystem med digitala plånböcker, anonyma betalkanaler och stor räckvidd. Europol bekräftade att operationen omfattade flera länder, koordinerade räder och systematiskt beslagtagna tillgångar. Hur utredarna störde nätverket Europol inledde sin utredning med en grupp…

  • Princeton-dataläckan avslöjar alumnregister

    Dataläckan vid Princeton avslöjade känsliga uppgifter kopplade till alumner, givare, personal och tidigare studenter. Princeton University bekräftade att angripare använde en social ingenjörsattack via telefon för att få tillgång till ett internt system som lagrade personuppgifter och engagemangsrelaterad information. Incidenten påverkar alla som någon gång studerat eller arbetat vid universitetet. Universitetet samarbetar nu med utredare…

  • Deepfake-paradoxen utmanar domstolar och rättsliga standarder

    Deepfake-paradoxen utmanar nu domstolar när manipulerade medier blir svårare att upptäcka och enklare att skapa. Nyckelfrasen ”deepfake paradox” kommer naturligt i början för att förankra ämnet. Domstolar bygger på bevisens äkthet och säker hantering, men AI-verktyg genererar övertygande video-, ljud- och bildmanipulationer som urholkar etablerade standarder. Rättssystemen måste anpassa sig snabbt för att bevara förtroende,…

  • Stora kryptobörser misslyckas med att stoppa illegala flöden

    Stora kryptobörser fortsätter att möjliggöra illegala flöden även efter regulatoriska sanktioner. Nyckelfrasen ”major crypto exchanges” kommer naturligt i början. Utredare fann att även när börser stod under domstolsutsedda övervakare, hanterade de fortfarande hundratals miljoner dollar kopplade till penningtvätt, bedrägerier och sanktionerade aktörer. Resultatet avslöjar en allvarlig brist i kryptobranschens system för förtroende och säkerhet och…

  • Cloudflare-avbrott slår ut stora delar av internet

    Ett stort Cloudflare-avbrott slog ut stora delar av internet och påverkade miljontals användare samt dussintals stora plattformar. Nyckelfrasen kommer naturligt i början. Cloudflare hanterar en enorm andel av världens webtrafik, så även en kort störning får omedelbar global effekt. Händelsen visar hur djupt moderna tjänster är beroende av en enda infrastrukturleverantör och hur snabbt ett…

  • ”Lovable”-appar kan vara farliga av design, visar forskning

    Appar byggda med AI-drivna app-byggare lovar snabb utveckling och enkel användning. Men forskningen visar att lovable apps kan innehålla allvarliga risker. Nyckelfrasen kommer tidigt och flyter naturligt. Även när användare ber om ”säker kod” förlitar sig många skapare på plattformarnas standardlogik i stället för expertgranskning. Resultatet blir appar med sårbarheter och en falsk känsla av…

  • ShadowRay 2.0 förvandlar Ray-kluster till kryptomining-botnät

    ShadowRay 2.0-attacker exponerar Ray-kluster för en ny våg av kryptomining och datastöld. Nyckelfrasen kommer tidigt och flyter naturligt i texten. Angripare utnyttjar nu en långvarig brist i jobb-inlämningen för att köra skadliga uppgifter i distribuerade AI- och maskininlärningsmiljöer. Organisationer som använder Ray-kluster för forskning, träning eller storskalig beräkning utsätts för högre risk när kontrollgränssnitt lämnas…

  • FortiWeb zero-day-sårbarhet kräver omedelbar patchning

    FortiWeb zero-day-sårbarheten sätter tusentals organisationer under omedelbar press att säkra sina system. Angripare utnyttjar redan sårbarheten i verkliga attacker, vilket gör hotet både aktivt och akut. Exploiten riktar sig mot FortiWebs webbapplikationsbrandväggar och ger angripare direkt kontroll över administrativa funktioner. Alla organisationer som använder äldre versioner måste agera snabbt och kontrollera integriteten i sin infrastruktur.…

  • Pajemploi-dataläcka avslöjar känslig information om 1,2 miljoner personer

    Pajemploi-dataläckan utsätter över en miljon franska barnomsorgsarbetare för risk för identitetsmissbruk. Pajemploi, en tjänst som drivs av URSSAF, upptäckte obehörig åtkomst den 14 november och startade snabbt en intern utredning. De stulna uppgifterna omfattar centrala personuppgifter som används för att hantera löner och anställningsregister för barnomsorgsutförare i hemmet. Händelsen visar hur värdefulla identitetsrika system har…