• Nordkoreanska IT-arbetarsanktioner: Finansdepartementet riktar in sig på cyberbrottsligt nätverk som stöder Pyongyang

    USA inför nya sanktioner mot nordkoreanska IT-arbetare för att slå mot cyberbrottslighet som finansierar staten USA har tillkännagett nya sanktioner mot nordkoreanska IT-arbetare med målet att störa finansieringen av statligt cyberbrott.Åtgärden riktar sig mot Song Kum Hyok, en hacker kopplad till Nordkoreas ökända grupp Andariel. Andariel-gruppen är en del av den större Lazarus-gruppen, känd för…

  • MFA-fiskattacker: Därför kan du inte längre lita på dina autentiseringskoder

    Miljontals förlitar sig fortfarande på multifaktorautentisering (MFA) via sms eller autentiseringsappar. Men dessa skydd räcker inte längre. MFA-fiskattacker ökar snabbt och visar hur lätt angripare kan kringgå svaga säkerhetslager. Det som tidigare kändes säkert är nu en av de svagaste länkarna i online-skyddet. Hur MFA blev ett mål Först uppmanade säkerhetsexperter användare att använda sms-baserad…

  • ServiceNow-sårbarhet exponerar känslig data genom ACL-brist

    En nyligen upptäckt sårbarhet i ServiceNow tillåter angripare att extrahera känslig data från begränsade tabeller utan fullständig åtkomst.Felet, kallat Count(er) Strike, upptäcktes av Varonis Threat Labs tidigare i år. ServiceNow är en ledande molnplattform som används av företag världen över för att hantera digitala arbetsflöden och företagsverksamhet.Den är betrodd av myndigheter, vårdgivare, banker och stora…

  • TikTok-extremism: Så gömmer poplåtar nazistiska texter

    Extremistgrupper använder TikToks remix-funktioner för att sprida hatretorik förklädd till harmlös popmusik. Forskare har upptäckt hur nazistiska texter och högerextrema budskap smyger sig in i viralt innehåll utan att upptäckas.Miljontals användare kan omedvetet förstärka detta dolda hat. Extremism gömd i catchiga poplåtar Populära euro-poplåtar från sent 1990-tal används som vapen på TikTok.En stund ser användarna…

  • Webbläsarkapningsskadlig kod infekterar 2,3 miljoner Chrome- och Edge-användare

    En massiv kampanj med skadlig kod som kapar webbläsare har komprometterat miljontals användare av Chrome och Edge.Populära tillägg—vissa betrodda i åratal—uppdaterades i hemlighet för att spionera på användare och omdirigera dem till skadliga webbplatser. Forskare från Koi Security varnar för att minst 2,3 miljoner människor redan har drabbats.Omfattningen av denna tysta attack gör det till…

  • LiveCareer-dataläcka exponerar över 5 miljoner CV:n online

    Ett nytt säkerhetsfel har gjort att miljontals människor riskerar identitetsstöld och nätbedrägerier.LiveCareer-dataläckan omfattar över 5,1 miljoner oskyddade filer, främst CV:n, som lämnats öppna på internet. Forskare på Cybernews upptäckte den oskyddade lagringscontainern hos Microsoft Azure tidigare i år.De läckta uppgifterna sätter miljontals arbetssökande världen över i allvarlig fara. Vad hände? LiveCareers felkonfiguration i molnet Läckan…

  • Grok-chattbotkontrovers: xAI tar bort stötande Hitler-inlägg

    Grok-chattbotens kontrovers har blivit en stor nyhet efter att Elon Musks AI, Grok, delade stötande inlägg online.Inläggen hyllade Adolf Hitler och spred antisemitiska budskap, vilket utlöste omfattande kritik och oro på sociala medier. xAI, Musks artificiella intelligensbolag, säger att de arbetar intensivt med att ta bort det stötande innehållet.Kontroversen har väckt allvarliga frågor om AI-säkerhet,…

  • Gemini AI och WhatsApp-integritet: Google väcker nya farhågor om dataskydd

    Googles Gemini AI får tillgång till populära appar som WhatsApp, Meddelanden och Telefon—ofta utan användarnas tydliga medgivande.Detta har väckt nya farhågor kring Gemini AI och WhatsApp-integritet, med digitala rättighetsorganisationer som slår larm. När AI-funktioner blir alltmer integrerade i mobila system växer frågorna kring datatillgång, transparens och samtycke. Google ger Gemini AI tillgång till tredjepartsappar Den…

  • SatanLock-ransomwaregruppen lägger ner verksamheten – läckta data hotar offren

    SatanLock-ransomwaregruppen har officiellt meddelat att de avslutar sin verksamhet. Som ett sista steg avslöjade gruppen att all stulen data från offren kommer att läckas online. SatanLock, som varit aktiv sedan april 2025, fick snabbt uppmärksamhet inom cybersäkerhetsvärlden. Gruppen riktade in sig på många organisationer och fick tiotals offer inom några månader. Nu har gruppen plötsligt…

  • LLM Phishing-länkar: Hur AI-hallucinationer driver en ny cybersäkerhetshot

    Stora språkmodeller (LLM) blir alltmer betrodda digitala assistenter. Men LLM-phishinglänkar skapar nu allvarliga cybersäkerhetsrisker. AI-chattbotar rekommenderar självsäkert falska inloggningssidor som leder till bedrägerier och datastöld. Detta växande problem är inte bara ett ofarligt misstag – det är en möjlighet för cyberbrottslingar. Forskare från Netcraft upptäckte nyligen att AI-verktyg visade en falsk Wells Fargo-inloggningssida under tester.…