• VoidProxy nätfiske­service slår mot Microsoft 365 och Google

    VoidProxy nätfiskeservice riktar in sig på Microsoft 365- och Google-konton med avancerade tekniker. Säkerhetsforskare varnar för att tjänsten möjliggör storskaliga stölder av inloggningsuppgifter och kapning av konton. Attackerna belyser de växande hoten från adversary-in-the-middle-metoder. Så fungerar attackerna Angripare lanserar nätfiskekampanjer via komprometterade marknadsföringsplattformar och tredjepartsverktyg för e-post. Offren får länkar som omdirigerar via engångsdomäner skyddade…

  • FTC utreder AI-företag för skadliga chatbot-risker

    FTC utreder AI-företag för att inte skydda barn från skadliga interaktioner med chatbots. Myndigheten kräver information om testning, moderering och integritet. Tillsynsorgan vill veta hur företagen skyddar unga användare från farliga samtal. Utredningens omfattning Granskningen riktar sig mot sju företag, däribland Alphabet, Meta, OpenAI, Snap, xAI och Character.AI. FTC frågar hur dessa bolag utformar säkerhetssystem,…

  • Apple hotaviseringar bekräftade av CERT-FR

    Apple hotaviseringar har bekräftats av CERT-FR, Frankrikes nationella incidentresponsgrupp. Varningarna informerar användare om spionprogramkampanjer som komprometterar iCloud-enheter. Högriskmål som journalister, politiker och aktivister är mest utsatta. Hur aviseringarna fungerar Apple har skickat hotaviseringar sedan 2021. Dessa meddelanden varnar individer när avancerade spionprogram försöker infiltrera deras enheter. Verktyg som Pegasus, Predator, Graphite och Triangulation ligger ofta…

  • Perplexity upphovsrättsstämning inlämnad

    En Perplexity upphovsrättsstämning har lämnats in av Britannica och Merriam-Webster. De två förlagen anklagar AI-svarsmotorn för att skrapa innehåll, kränka varumärken och vilseleda användare. Fallet markerar ännu en konflikt mellan AI-plattformar och etablerade medieföretag. Anklagelser mot Perplexity Stämningen påstår att Perplexity systematiskt kopierade artiklar från Britannica- och Merriam-Websters webbplatser. Enligt förlagen återgav plattformen långa avsnitt…

  • FBI varnar för Salesforce-datastöld

    FBI har utfärdat en varning om Salesforce-datastöld som kopplas till två hotaktörer, UNC6040 och UNC6395. Båda grupperna utnyttjade Salesforce OAuth-appar för att stjäla stora mängder känslig data från flera organisationer. Incidenterna visar de växande riskerna företag står inför när angripare missbrukar betrodda åtkomsttokens. Hur hackare utnyttjade Salesforce UNC6040 använde social engineering och vishing-tekniker. Angripare lurade…

  • xAI Grok uppsägningar drabbar 500 dataannotatörer

    xAI Grok-uppsägningarna har omformat arbetsstyrkan bakom Elon Musks AI-satsning. Företaget tog bort omkring 500 dataannotatörer som ansvarade för att träna Grok, dess konversations-AI. xAI uppgav att nedskärningarna ska möjliggöra ett starkare fokus på specialiserade AI-tutorer inom vetenskap, finans, medicin och säkerhet. Omfattningen av uppsägningarna Uppsägningarna påverkade nästan en tredjedel av xAI:s dataannoteringsteam, som utgjorde företagets…

  • CISA:s misskötta cybersäkerhetsretention slösar bort miljoner

    En ny granskningsrapport avslöjar CISA:s misskötta cybersäkerhetsretention. Office of the Inspector General (OIG) visade att Cybersecurity and Infrastructure Security Agency missbrukade miljoner dollar från sitt incitamentsprogram för cybersäkerhetsretention. Mellan 2020 och 2024 misslyckades CISA med att upprätthålla behörighetsregler, tillät felaktiga utbetalningar och underhöll inte de nödvändiga registren. Dessa misslyckanden slösade bort skattebetalarnas pengar och undergrävde…

  • HybridPetya Secure Boot-bypass hotar Windows-säkerheten

    HybridPetya Secure Boot-bypass markerar ett farligt steg i utvecklingen av ransomware. Säkerhetsforskare har upptäckt att denna variant kan utnyttja en UEFI-sårbarhet för att kringgå Secure Boot, vilket gör att ransomware kan laddas innan Windows startar. Genom att missbruka CVE-2024-7344 kan angripare placera skadlig kod i EFI-systempartitionen, kryptera filer och kräva lösensumma, även när Secure Boot…

  • VSCode-kryptotillägg står inför ett allvarligt säkerhetshot. Cyberkriminella kopplade till en grupp känd som WhiteCobra har fyllt Visual Studio Code Marketplace och OpenVSX med skadliga tillägg utformade för att stjäla kryptoplånböcker, webbläsardata och inloggningsuppgifter. Dessa falska tillägg imiterar legitima utvecklingsverktyg och lurar användare att ladda ner skadlig kod som komprometterar deras system. WhiteCobras strategi WhiteCobra sprider…

  • EU:s Chat Control-skanning av meddelanden väcker oro för integriteten

    Det föreslagna EU-lagförslaget om Chat Control för att skanna meddelanden har utlöst en hård debatt över hela Europa. Lagen, som är avsedd att bekämpa sexuella övergrepp mot barn (CSAM), skulle kräva att meddelandeplattformar skannar privata kommunikationer. Kritiker varnar för att förslaget kan underminera kryptering, öka övervakningen och hota medborgerliga rättigheter. Vad är Chat Control? Chat…