• AnonyMousKIT-nätfiske använder AI-samtal för att stjäla iPhone-lösenkoder

    Forskare har avslöjat AnonyMousKIT, en phishing-as-a-service-plattform som använder AI-röstassistenter för att rikta in sig på ägare av stulna iPhones. Tjänsten uppges hjälpa kriminella att komma över lösenkoder, inloggningsuppgifter till Apple-konton och koder för tvåfaktorsautentisering. Angripare kan sedan låsa upp stulna enheter, ta bort aktiveringslåset och komma åt känsliga uppgifter. Forskare på SOCRadar uppger att plattformen…

  • DDoS-attack mot Norges regering stör digitala tjänster

    En DDoS-attack mot Norges regering har stört gemensamma offentliga digitala tjänster och orsakat inloggningsproblem, långsamma svarstider och tillfälliga avbrott. Attacken började klockan 03.38 CEST på måndagen och riktades mot infrastruktur som drivs av norska Digitaliseringsdirektoratet, Digdir, och dess tjänsteleverantör Vivicta. Digdir stöder viktiga system inom den offentliga sektorn, inklusive digitala identitetstjänster, elektroniska signaturer, säker digital…

  • Cyberattack mot Nutex Health leder till utredning av datastöld

    Nutex Health uppger att en obehörig tredje part fick åtkomst till och stal information från företagets servrar under en cyberattack. Vårdföretaget offentliggjorde incidenten i en anmälan till den amerikanska finansinspektionen SEC. Företaget uppger att en del av det stulna materialet kan innehålla privat eller konfidentiell information. Utredarna har dock ännu inte fastställt exakt vilka uppgifter…

  • Amazon stäms på grund av påståenden om AI-träning på Twitch

    En Twitch-kreatör har stämt Amazon och Twitch och hävdar att företagen använde kreatörers innehåll för AI-träning utan tillstånd eller betalning. Streamern Warren Pandiscia från Connecticut lämnade in den föreslagna grupptalan. Han säger att Twitch och dess moderbolag kopierade videor från honom och andra kreatörer för att utveckla Amazons AI-produkter. Amazon och Twitch hade inte offentligt…

  • Påstående om dataintrång hos CyrusOne ökar riskerna för stora teknikföretag

    Ett påstått dataintrång hos CyrusOne har väckt oro för att känsliga datacenterdokument, personaluppgifter och kundinformation kan ha exponerats. Utpressningsgruppen ShinyHunters säger sig ha stulit miljontals poster och kräver 13 miljoner dollar. CyrusOne hade vid tidpunkten för rapporteringen inte offentligt bekräftat den påstådda incidenten. Angriparna hade inte heller publicerat några dataprov som kunde verifiera deras påståenden.…

  • Skadliga Firefox-tillägg riktar in sig på användare av kryptoplånböcker

    Forskare har upptäckt en kampanj med skadliga Firefox-tillägg som utformats för att stjäla återställningsfraser till kryptoplånböcker och inloggningsuppgifter från webbläsare. Aktiviteten uppges ha pågått åtminstone sedan mars 2026. Säkerhetsföretaget Socket kopplade 77 Firefox-tilläggsidentiteter till operationen. Av dessa klassificerade forskarna 40 som skadliga, medan ytterligare 37 verkade vara vilseledande tillägg för sportresultat. Mozilla har tagit bort…

  • Metal Gear Online-sårbarhet låter hackare ta kontroll över spelares datorer

    En kritisk sårbarhet i Metal Gear Online kunde ha gjort det möjligt för angripare att kompromettera spelares datorer genom en skadlig onlinelobby. Problemet påverkade Metal Gear Online 3, flerspelarläget som ingår i Metal Gear Solid V. Sårbarheten, som spåras som CVE-2026-19874, fick den kritiska allvarlighetsgraden 9,1 av 10. Konami har åtgärdat problemet i version 1.1.2.9.…

  • TikTok når COPPA-förlikning på 400 miljoner dollar med USA:s regering

    TikTok, ByteDance och närstående företag har nått en föreslagen förlikning med den amerikanska regeringen efter anklagelser om att de brutit mot regler för barns integritet. TikToks COPPA-förlikning har ett potentiellt värde på 400 miljoner dollar. USA:s justitiedepartement uppgav att överenskommelsen löser en rättsprocess som inleddes 2024. Fallet gällde anklagelser om att TikTok samlade in och…

  • Opatchad sårbarhet i Calix-routrar kan exponera enheter i hemmet på nätet

    En kritisk sårbarhet i Calix-routrar gör det möjligt för oautentiserade angripare att kringgå skyddet i hemnätverk och exponera interna enheter mot internet. Problemet påverkar Calix GS7 XGS-routrar, modell GS5239XG, som kör firmware EXOS/6.6.47. Forskare katalogiserar sårbarheten som CVE-2026-75501. Angripare kan skapa regler för portvidarebefordran på distans utan lösenord eller åtkomst till det lokala nätverket. Exponerad…

  • Hackare riktar in sig på WordPress-sajter i attacker som kringgår miniOrange-autentisering

    Angripare försöker utnyttja två kritiska sårbarheter i pluginet miniOrange SAML 2.0 Single Sign On för WordPress. Sårbarheterna kan kombineras för att kringgå autentisering och logga in som WordPress-administratör. Säkerhetsforskare har redan upptäckt skanningar och exploateringsförsök mot sårbara webbplatser. Webbplatsägare som använder någon berörd miniOrange-version bör manuellt kontrollera sin installerade version och uppdatera den så snart…