-
Forskare har avslöjat AnonyMousKIT, en phishing-as-a-service-plattform som använder AI-röstassistenter för att rikta in sig på ägare av stulna iPhones. Tjänsten uppges hjälpa kriminella att komma över lösenkoder, inloggningsuppgifter till Apple-konton och koder för tvåfaktorsautentisering. Angripare kan sedan låsa upp stulna enheter, ta bort aktiveringslåset och komma åt känsliga uppgifter. Forskare på SOCRadar uppger att plattformen…
-
En DDoS-attack mot Norges regering har stört gemensamma offentliga digitala tjänster och orsakat inloggningsproblem, långsamma svarstider och tillfälliga avbrott. Attacken började klockan 03.38 CEST på måndagen och riktades mot infrastruktur som drivs av norska Digitaliseringsdirektoratet, Digdir, och dess tjänsteleverantör Vivicta. Digdir stöder viktiga system inom den offentliga sektorn, inklusive digitala identitetstjänster, elektroniska signaturer, säker digital…
-
Nutex Health uppger att en obehörig tredje part fick åtkomst till och stal information från företagets servrar under en cyberattack. Vårdföretaget offentliggjorde incidenten i en anmälan till den amerikanska finansinspektionen SEC. Företaget uppger att en del av det stulna materialet kan innehålla privat eller konfidentiell information. Utredarna har dock ännu inte fastställt exakt vilka uppgifter…
-
En Twitch-kreatör har stämt Amazon och Twitch och hävdar att företagen använde kreatörers innehåll för AI-träning utan tillstånd eller betalning. Streamern Warren Pandiscia från Connecticut lämnade in den föreslagna grupptalan. Han säger att Twitch och dess moderbolag kopierade videor från honom och andra kreatörer för att utveckla Amazons AI-produkter. Amazon och Twitch hade inte offentligt…
-
Ett påstått dataintrång hos CyrusOne har väckt oro för att känsliga datacenterdokument, personaluppgifter och kundinformation kan ha exponerats. Utpressningsgruppen ShinyHunters säger sig ha stulit miljontals poster och kräver 13 miljoner dollar. CyrusOne hade vid tidpunkten för rapporteringen inte offentligt bekräftat den påstådda incidenten. Angriparna hade inte heller publicerat några dataprov som kunde verifiera deras påståenden.…
-
Forskare har upptäckt en kampanj med skadliga Firefox-tillägg som utformats för att stjäla återställningsfraser till kryptoplånböcker och inloggningsuppgifter från webbläsare. Aktiviteten uppges ha pågått åtminstone sedan mars 2026. Säkerhetsföretaget Socket kopplade 77 Firefox-tilläggsidentiteter till operationen. Av dessa klassificerade forskarna 40 som skadliga, medan ytterligare 37 verkade vara vilseledande tillägg för sportresultat. Mozilla har tagit bort…
-
TikTok, ByteDance och närstående företag har nått en föreslagen förlikning med den amerikanska regeringen efter anklagelser om att de brutit mot regler för barns integritet. TikToks COPPA-förlikning har ett potentiellt värde på 400 miljoner dollar. USA:s justitiedepartement uppgav att överenskommelsen löser en rättsprocess som inleddes 2024. Fallet gällde anklagelser om att TikTok samlade in och…
-
En kritisk sårbarhet i Calix-routrar gör det möjligt för oautentiserade angripare att kringgå skyddet i hemnätverk och exponera interna enheter mot internet. Problemet påverkar Calix GS7 XGS-routrar, modell GS5239XG, som kör firmware EXOS/6.6.47. Forskare katalogiserar sårbarheten som CVE-2026-75501. Angripare kan skapa regler för portvidarebefordran på distans utan lösenord eller åtkomst till det lokala nätverket. Exponerad…
-
Angripare försöker utnyttja två kritiska sårbarheter i pluginet miniOrange SAML 2.0 Single Sign On för WordPress. Sårbarheterna kan kombineras för att kringgå autentisering och logga in som WordPress-administratör. Säkerhetsforskare har redan upptäckt skanningar och exploateringsförsök mot sårbara webbplatser. Webbplatsägare som använder någon berörd miniOrange-version bör manuellt kontrollera sin installerade version och uppdatera den så snart…










