• AI-plattformar: falska CAPTCHA-nätfiskekampanjer

    Angripare missbrukar tjänster som Vercel, Netlify och Lovable för att vara värdar för övertygande CAPTCHA-sidor. Dessa falska säkerhetskontroller omdirigerar användare till sidor som stjäl inloggningsuppgifter, vilket gör nätfiske svårare att upptäcka. Så fungerar bluffen Cyberkriminella utnyttjar lågkodade AI-plattformar för att snabbt lansera phishingkampanjer. De publicerar webbplatser med CAPTCHA-utmaningar som efterliknar legitima verifieringssteg. När användaren löst…

  • Crypto.com förnekar dataintrång efter incident 2023

    Börsen bekräftade en nätfiskeattack men betonade att den påverkade mycket få kunder och inte orsakade några ekonomiska förluster. Nätfiskeincidenten År 2023 startade angripare en nätfiskekampanj som komprometterade ett anställdkonto. Hackare fick tillgång till begränsad kundinformation innan Crypto.com stoppade intrånget. Företaget säger att det lämnade in en anmälan om datasäkerhetsincident och informerade tillsynsmyndigheter. Det insisterar på…

  • Bugg i American Archive of Public Broadcasting avslöjade begränsat media-innehåll

    En sårbarhet gjorde det möjligt för användare att kringgå kontroller och ladda ner privat innehåll. Forskare rapporterade problemet, och arkivet rättade till det snabbt. Sårbarheten Felet uppstod genom osäkra direkta objektreferenser. Användare kunde ändra media-ID-parametrar och komma åt filer som borde ha förblivit privata. Även om huvudsidorna för media hade vissa begränsningar kunde angripare kringgå…

  • Stellantis dataintrång efter Salesforce-hack

    Biltillverkaren bekräftade att angripare fick åtkomst till en tredjepartsplattform och stal kontaktuppgifter. Detaljer om intrånget Hackare riktade in sig på Salesforce, som stödjer Stellantis kundtjänstverksamhet. Angriparna kom över kundnamn, e-postadresser och telefonnummer. Stellantis bekräftade att det komprometterade systemet inte innehöll finansiell information eller högkänsliga personuppgifter. Stellantis svar Företaget agerade snabbt efter att ha upptäckt obehörig…

  • LastPass varnar: Falska lösenordshanterare infekterar Mac-datorer med skadlig kod

    LastPass varnar för att angripare infekterar Mac-användare med skadlig kod genom falska lösenordshanterare. Dessa skadliga appar efterliknar betrodd programvara och sprids via vilseledande GitHub-repositorier. Mac-användare som installerar dem riskerar allvarlig datastöld. Översikt av attackkampanjen Angriparna skapar falska appar som imiterar legitim programvara och laddar upp dem i GitHub-repositorier. De marknadsför dessa kloner med SEO-trick på…

  • Windows 11 skyddsstopp borttaget efter åtgärdad ansiktsigenkänningsbugg

    Problemet störde Windows Hello-inloggningar och blockerade uppdateringar på många enheter. Med uppdateringen kan användare nu installera nya versioner utan begränsningar. Ansiktsigenkänningsbuggen En nylig Windows 11-uppdatering orsakade allvarliga inloggningsproblem. Windows Hello, funktionen för ansiktsigenkänning, slutade fungera på drabbade enheter. Många användare kunde inte logga in och fick byta till PIN-koder eller lösenord. Buggen fick Microsoft att…

  • EU överväger ändringar i cookie-samtycke

    Europeiska kommissionen granskar planer på att minska antalet cookie-pop-ups i hela EU. Enligt de föreslagna ändringarna skulle användare kunna ställa in sina cookie-preferenser en gång i webbläsaren istället för på varje webbplats. Integritetsgrupper varnar för att uppdateringen kan försvaga skydden. Vad kommissionen vill ändra Representanter från kommissionen träffade nyligen ledare i teknikbranschen för att diskutera…

  • Scattered Spider-lösensummor avslöjade av utredare

    Myndigheter har avslöjat detaljer kring Scattered Spider-lösensummor på över 115 miljoner dollar. Utredare spårade kryptovalutor kopplade till gruppen och beslagtog miljoner i digitala tillgångar. En tonåring i Storbritannien står nu åtalad för att ha tvättat medel kopplade till dessa attacker. Hur betalningarna fungerade Scattered Spider krävde lösen från flera dussin offer i USA och utomlands.…

  • MrBeast datainsamling under kritik för att rikta sig mot barn

    MrBeast-datainsamlingen som nu kritiseras belyser riskerna med influencerdrivna kampanjer. Tillsynsmyndigheter anklagar Jimmy Donaldson, känd som MrBeast, för att ha samlat in barns personuppgifter utan föräldrars samtycke. Praktykerna påstås ha brutit mot barnens integritetsskydd och väckt frågor om efterlevnad inom influencer-marknadsföring. Vad som utlöste anklagelserna Children’s Advertising Review Unit (CARU) granskade tävlingar och kampanjer kopplade till…

  • Skadligt Steam-spel tömmer streamers donationer till cancerbehandling

    Ett verifierat Steam-spel vid namn Block Blasters stal över 32 000 dollar i kryptovaluta från en streamer som samlade in pengar till cancerbehandling. Spelet var först ofarligt, men uppdaterades med en kryptodränare den 30 augusti. Den uppdateringen gjorde det möjligt för spelet att tömma vissa användares plånböcker medan de samlade in pengar. Hur bluffen fungerade…