-
Tiffanys dataintrång har avslöjat känslig kundinformation, inklusive presentkortsnummer och PIN-koder. Mer än 2 500 personer fick sina uppgifter exponerade, vilket väcker oro för bedrägerier och missbruk. Händelsen visar hur även lyxvarumärken är sårbara för cyberattacker. Vad hände i Tiffanys dataintrång I maj 2025 bekräftade Tiffany & Co. att angripare hade fått tillgång till känsliga kundregister.…
-
Problemet med Vibe Coding kontaminerat innehåll belyser växande risker för utvecklare. AI-kodassistenter kan omedvetet hämta förgiftad data från externa källor. När detta sker kan genererad kod innehålla skadlig programvara, dolda bakdörrar eller allvarliga sårbarheter. Utvecklare som litar för mycket på AI riskerar att skada sina projekt och exponera känslig data. Hur kontaminerat innehåll smyger sig…
-
Fallet med omstraffet av BreachForums grundare har avslutats med ett treårigt fängelsestraff för Conor Brian Fitzpatrick. Känd online som ”Pompompurin” skapade Fitzpatrick ett av de största hackerforumen för stulen data. Hans omstraff kom efter en överklagan som upphävde hans tidigare, betydligt mildare dom. Bakgrund till fallet Fitzpatrick erkände sig skyldig 2023. Åtalspunkterna inkluderade konspiration relaterad…
-
Microsoft har tagit över nätfiskesajter kopplade till Raccoon0365, en nigeriansk grupp som driver en prenumerationsbaserad cyberbrottstjänst. Nästan 340 domäner togs ner. Dessa webbplatser var värdar för falska Microsoft-inloggningssidor som utformades för att stjäla inloggningsuppgifter. Nedtagningen är en av de största anti-phishing-operationerna som Microsoft har lett i år. Hur Raccoon0365 fungerade Gruppen lanserade sin tjänst i…
-
Polens cybersäkerhetsinsats har intensifierats då Rysslandskopplade hackare riktar in sig på sjukhus och vattensystem. Myndigheter rapporterar om dussintals attacker dagligen. För att möta den växande risken har Polen höjt sin cybersäkerhetsbudget till 1 miljard euro för 2025. Eskalerande cyberattacker Sjukhus är fortfarande frekventa mål för ryska hackare. Intrång har tvingat vissa anläggningar att avbryta verksamheten,…
-
En AI-marknadsplats-kryptoattack har drabbat utvecklare genom falska IDE-tillägg. Hackare laddade upp skadliga plugins till marknadsplatser som VSCode, Cursor och Windsurf. Dessa verktyg såg säkra ut men var designade för att tömma kryptoplånböcker. Offren inkluderade både vardagliga användare och välkända influencers. Hur attacken utvecklades Säkerhetsföretaget Koi Security upptäckte minst 24 skadliga tillägg kopplade till kampanjen. Angriparna…
-
NPG Media ransomware-attacken har avslöjat känslig data om anställda och chefer vid News-Press & Gazette Company (NPG). Ransomwaregruppen Termite tar på sig ansvaret för incidenten. Om uppgifterna bekräftas kan intrånget påverka mer än 800 anställda och äventyra kritiska affärsdokument. Vad som hände Termite, en ransomwaregrupp med kopplingar till Ryssland, hävdar att den har brutit sig…
-
En ny NPM-leverantörskedjeattack har komprometterat mer än 40 paket och utsatt miljontals utvecklare för dold skadlig kod. Ett av de drabbade biblioteken, tinycolor, hade över två miljoner nedladdningar per vecka innan det komprometterades. Händelsen understryker de växande riskerna med leverantörskedjeattacker i open source-ekosystem. Hur attacken fungerade Angriparna riktade in sig på betrodda npm-paket genom att…
-
Google har tagit bort 224 Android-skadliga appar kopplade till SlopAds-bedrägerikampanjen. Dessa skadliga appar genererade mer än 2,3 miljarder annonsförfrågningar varje dag. De laddades ner över 38 miljoner gånger innan de togs bort. Kampanjen använde avancerade metoder för att undvika upptäckt och riktade sig mot användare över hela världen. Hur SlopAds-bedrägeriet fungerade SlopAds-bedrägerikampanjen byggde på manipulation…
-
Forskare upptäckte ett Yellow.ai-cookiefel som exponerade supportagentkonton för kapning. Sårbarheten gjorde det möjligt för angripare att använda cross-site scripting (XSS) för att stjäla sessionscookies. Yellow.ai har sedan dess åtgärdat felet, men fallet belyser växande risker i chatbot-system. Hur sårbarheten fungerade Felet uppstod eftersom chatboten inte sanerade in- och utdata korrekt. Angripare kunde skapa promptar som…










