• Red Hat-dataintrång eskalerar när ShinyHunters ger sig in i bilden

    Red Hat-dataintrånget har tagit en allvarligare vändning efter att den ökända gruppen ShinyHunters anslutit sig till utpressningsförsöket. Angriparna påstår sig ha fått tillgång till interna system hos både Red Hat och IBM, där de stulit konfidentiell information och nu kräver lösensumma. Red Hat, som är ett dotterbolag till IBM, bekräftade tidigare i år att obehörig…

  • Microsoft GoAnywhere-sårbarhet utnyttjas i aktiva ransomware-attacker

    Microsoft GoAnywhere-sårbarheten utnyttjas just nu i ransomware-kampanjer som riktar sig mot organisationer över hela världen. Denna kritiska sårbarhet påverkar Fortras GoAnywhere Managed File Transfer (MFT)-programvara och gör det möjligt för angripare att köra kod på distans och stjäla känslig information. Microsoft bekräftar att flera ransomware-grupper redan missbrukar sårbarheten i storskaliga attacker. Företaget uppmanar alla användare…

  • Redis-sårbarhet CVE-2025-49844 hotar global infrastruktur

    En nyligen upptäckt säkerhetsbrist i Redis, spårad som CVE-2025-49844, har fått den högsta möjliga allvarlighetsgraden. Sårbarheten gör det möjligt att köra fjärrkod via Redis inbyggda Lua-skripthanterare. Redis uppmanar nu alla administratörer att omedelbart uppdatera sina system. Hur sårbarheten fungerar Felet uppstår på grund av ett use-after-free-fel i Redis Lua-motor. Angripare som kan köra Lua-skript kan…

  • XWorm-skadlig kod återvänder med ransomware-modul och 35 nya pluginprogram

    Säkerhetsforskare har upptäckt att XWorm-skadlig kod har återvänt med stora uppgraderingar, inklusive en ny ransomware-modul och mer än 35 aktiva pluginprogram.Den senaste versionen förvandlar XWorm från en fjärråtkomst-trojan till ett fullskaligt cyberbrottsverktyg som kan stjäla, kryptera och spionera på data. Ett återfött skadeprogram XWorm dök först upp i början av 2022 och såldes på underjordiska…

  • Ryska AI-återuppståndelsevideor suddar ut gränsen mellan sorg och propaganda

    Ryska AI-återuppståndelsevideor förvandlar privat sorg till offentlig propaganda.Dessa klipp använder deepfake-teknik för att ”väcka” stupade soldater till liv, trösta familjer och samtidigt förstärka krigspositiva berättelser.Videorna suddar ut gränserna mellan sorg, tro och statlig kommunikation – och omdefinierar hur förlust skildras i digital krigföring. Hur videorna skapas För omkring 35 till 60 dollar kan familjer beställa…

  • Gisele Bündchen-bluff med deepfake på Instagram avslöjar ökningen av AI-drivna bedrägerier

    En deepfake-bluff med Gisele Bündchen på Instagram har avslöjat hur avancerad AI-teknik används som vapen för bedrägeri.Brasilianska myndigheter har avslöjat ett nätverk av bedragare som använde falska kändisvideor för att marknadsföra påhittade erbjudanden och stjäla miljoner från intet ont anande användare. Så fungerade bedrägeriet Gruppen använde deepfake-teknik för att skapa övertygande videoreklam med den brasilianska…

  • Signal varnar för klientbaserad skanning när Tyskland omprövar sina krypteringslagar

    Signal har utfärdat en kraftig varning till Tyskland angående EU:s föreslagna chattkontrollslagstiftning.Företaget hävdar att obligatorisk klientbaserad skanning skulle förstöra end-to-end-kryptering och skapa oöverträffade integritetsrisker.Signal uppmanar Tyskland att stå fast och avvisa policyer som kan äventyra användarnas säkerhet. Vad klientbaserad skanning innebär Klientbaserad skanning är en teknik som analyserar meddelanden direkt på användarens enhet innan de…

  • Lanseringen av OpenAIs AI-drivna hårdvara försenas på grund av design- och kostnadsproblem

    Den efterlängtade AI-drivna hårdvaran från OpenAI har försenats. Företaget avslöjade att den kommande enheten står inför utmaningar inom design, programvara och kostnader som har bromsat utvecklingen. Trots stora förväntningar medger OpenAI nu att skapandet av en nästa generations AI-assistent är betydligt mer komplicerat än väntat. En ambitiös plan möter verkligheten OpenAI har utvecklat en banbrytande…

  • Discord-leverantörshack exponerade användar-ID:n och supportchattar

    Ett hack hos en Discord-leverantör har exponerat användar-ID:n, supportchattar och begränsad faktureringsinformation. Företaget bekräftade att en tredjepartspartner för kundsupport hade komprometterats, vilket gjorde det möjligt för angripare att få tillgång till känsliga uppgifter. Discord uppgav att inga lösenord eller fullständiga kontoinformationer påverkades. Vilken information som exponerades Intrånget påverkade användare som hade kontakt med Discords kundsupport…

  • Oracle EBS zero-day utnyttjades i Clop-datastölsattacker och är nu åtgärdad

    Sårbarheten, spårad som CVE-2025-61882, påverkade Oracle E-Business Suite (EBS) versionerna 12.2.3 till 12.2.14.Den hittades i BI Publisher Integration inom komponenten Concurrent Processing. Felet fick poängen 9,8 på CVSS-skalan på grund av sin enkelhet att utnyttja och risken för fullständig systemkompromettering. Oracle EBS zero-day-sårbarheten gjorde det möjligt för obehöriga angripare att köra godtyckliga kommandon på målsystem.…