• DraftKings-dataintrång genom inloggningsattacker avslöjar kunders känsliga data

    DraftKings dataintrång genom inloggningsattacker har exponerat känslig användardata efter att angripare utnyttjat återanvända lösenord på flera plattformar. Säkerhetsexperter varnar för att händelsen visar hur missbruk av inloggningsuppgifter fortsätter att vara en av de vanligaste och mest effektiva cyberattacksmetoderna. DraftKings bekräftade att ett antal kundkonton komprometterades genom så kallad credential stuffing. Angriparna använde stulna inloggningsuppgifter från…

  • Cal Club-ransomwareattack avslöjar privata uppgifter om elitmedlemmar

    Cal Club-ransomwareattacken har komprometterat känslig information som tillhör medlemmar i San Franciscos prestigefyllda California Golf Club. Ransomwaregruppen Qilin har tagit på sig ansvaret för intrånget, som enligt uppgifter exponerade omkring 10 gigabyte data. Forskare har upptäckt att de läckta filerna innehöll personliga och ekonomiska uppgifter från klubbens högt profilerade medlemmar. Den komprometterade datan omfattade betalningsinformation,…

  • Ransomware-grupper ökar när AI sänker trösklarna

    Antalet ransomware-grupper ökar snabbt när artificiell intelligens gör det enklare att utföra cyberbrott. Säkerhetsforskare varnar för att AI-verktyg hjälper angripare att skapa, automatisera och sprida ransomware snabbare än någonsin. Som en följd kliver nya hotaktörer in på scenen med minimala tekniska kunskaper. Enligt analytiker har minst nio nya ransomware-grupper dykt upp det senaste året. Många…

  • Nordkoreanska kryptohackare stjäl över 2 miljarder dollar under 2025

    De nordkoreanska kryptohackarna har redan stulit över 2 miljarder dollar i digitala tillgångar i år – ett nytt rekord. Deras allt mer avancerade metoder riktar sig nu mot individer istället för börser, vilket markerar en tydlig strategisk förändring inom cyberbrottslighet. Skifte från börser till privatpersoner Tidigare år fokuserade nordkoreanska grupper främst på kryptobörser. Under 2025…

  • HopHop-appens dataläcka i Québec avslöjar känslig skolinformation

    HopHop-appens dataläcka i Québec har väckt stora integritetsbekymmer efter att forskare upptäckt exponerad skoldata på en osäkrad server. Händelsen påverkade tusentals föräldrar, elever och skoladministratörer runt om i Québec. HopHop är en mobilapp som används av skolor för att samordna elevers hämtningar och förbättra säkerheten på skolområdet. Plattformen gör det möjligt för föräldrar att meddela…

  • FileFix-attack utnyttjar cache-smuggling för att kringgå säkerheten

    En ny variant av FileFix-attacken använder cache-smuggling för att kringgå detektionssystem och köra dolda skadliga program. Säkerhetsforskare varnar för att denna metod gör det möjligt för angripare att plantera skadlig kod utan synliga nedladdningar eller varningar. Attacken visar hur social manipulation och manipulation av webbläsare kan överlista traditionella skydd på endpoints. Så fungerar attacken FileFix-tekniken…

  • Crimson Collective attackerar AWS-molninfrastruktur

    Den Crimson Collective AWS-attacken markerar en ny fas i cyberutpressningskampanjer. Hotaktören har nu riktat sitt fokus mot Amazon Web Services-miljöer och utnyttjar exponerade inloggningsuppgifter och svaga identitetskontroller. Gruppens operationer syftar till att stjäla känslig data och pressa offer att betala lösensummor. Säkerhetsforskare varnar för att kampanjen avslöjar allvarliga brister i hur molntjänster konfigureras. Översikt av…

  • Altman inleder OpenAI DevDay 2025 med stora uppgraderingar

    Under OpenAI DevDay 2025 presenterade Sam Altman en ny våg av produkter och funktioner som ska utöka OpenAI-ekosystemet.Han bekräftade att över fyra miljoner utvecklare nu använder OpenAIs plattform, med ett växande fokus på företagslösningar och kreativa verktyg. Altman sa att företaget går bortom enkel chattinteraktion.Målet är att förvandla ChatGPT till en dynamisk miljö där användare…

  • Utländska hotaktörer utnyttjar AI-verktyg

    OpenAI har avslöjat en växande trend där utländska hotaktörer använder dess verktyg, inklusive ChatGPT, för att stärka befintliga cyberangrepp.Rapporten beskriver hur statligt kopplade grupper från Kina, Ryssland, Nordkorea och andra regioner har integrerat AI i operationer mot företag, myndigheter och medieorganisationer. OpenAI fann inga bevis för att dessa grupper utvecklat nya typer av attacker.Istället använder…

  • Qilin ransomwaregrupp riktar in sig på Asahi

    En ransomwaregrupp känd som Qilin har tagit på sig ansvaret för cyberattacken mot Asahi, som störde ölproduktion och distribution i hela Japan.Asahi Group Holdings upptäckte attacken den 29 september, när flera interna system plötsligt slutade fungera. Företaget bildade snabbt en krisgrupp för att begränsa intrånget och påbörja återställningen.Enligt Qilins inlägg på dark web hade hackarna…