• OpenAI-bedrägeri med organisationsinbjudningar riktar in sig på cybersäkerhetsföretag

    Säkerhetsforskare har upptäckt ett avancerat bedrägeri med OpenAI-organisationsinbjudningar som riktar sig mot cybersäkerhets- och teknikföretag genom falska ChatGPT-arbetsytor. I stället för traditionella nätfiskemejl skapar angriparna falska OpenAI-organisationer som efterliknar legitima företag och bjuder in anställda via äkta aviseringar från OpenAI. Kampanjen sticker ut eftersom inbjudningarna skickas från OpenAI egen infrastruktur. Därför ser mejlen trovärdiga ut,…

  • Sjukhus utreder dataintrång efter att personal öppnat barns patientjournal

    Cambridge University Hospitals utreder ett misstänkt dataintrång efter att omkring 40 anställda öppnat patientjournalen för en treårig pojke som vårdades efter en uppmärksammad incident på en djurpark i Cambridgeshire. NHS-stiftelsen har även anmält händelsen till den brittiska dataskyddsmyndigheten Information Commissioner’s Office (ICO) medan den granskar om samtliga anställda hade ett giltigt skäl att ta del…

  • Integritetsoro kring Gmail växer när Gemini får utökad åtkomst till data

    Googles AI-assistent Gemini har väckt ny oro kring integriteten i Gmail efter att företaget utökat sina inställningar för datainsamling och integrerat fler AI-drivna funktioner i sina tjänster. Integritetsförespråkare menar att många användare inte inser hur mycket information Googles AI kan komma åt eller behandla som standard. Google uppger att företaget inte tränar sina grundläggande AI-modeller…

  • Insee-cyberattack exponerar personaluppgifter för närmare 13 000 anställda

    Frankrikes nationella statistikmyndighet har bekräftat en cyberattack mot Insee som exponerade personuppgifter om tusentals nuvarande och tidigare anställda. Enligt myndigheten fick angriparna åtkomst till den interna personalkatalogen och kom över professionella kontaktuppgifter för omkring 12 800 personer. Myndigheten betonar att incidenten inte exponerade lösenord, bankuppgifter, personnummer, medicinska journaler eller hemadresser. Insee bekräftar intrång i personalkatalog…

  • Anthropic verkar förbereda Claude Cowork för mobila enheter och ge användare möjlighet att övervaka och hantera långvariga AI-uppgifter direkt från sina smartphones. Nyligen läckta skärmbilder tyder på att funktionen kommer att utöka Cowork till mobilen utan att förvandla mobilappen till en fullständig AI-arbetsstation. I stället verkar mobilupplevelsen vara utformad för att låta användare styra pågående…

  • Polisen i Polen griper SIM-swappliga kopplad till kryptostölder för miljontals kronor

    Polska myndigheter har gripit fyra misstänkta medlemmar i en SIM-swappliga som anklagas för att ha stulit kryptovalutor värda miljontals dollar. Utredare uppger att gruppen tog sig in hos samarbetspartners till telekomföretag, kapade e-postkonton och tog kontroll över offrens telefonnummer för att komma åt konton på kryptobörser. Insatsen genomfördes av den polska cyberbrottsmyndigheten CBZC med stöd…

  • Bedragare utnyttjar Shop App med falska beställningar i callback-phishingattacker

    Cyberkriminella har hittat ett nytt sätt att utnyttja Shop App genom att placera falska köpbekräftelser direkt i användarnas orderhistorik. De bedrägliga beställningarna visas tillsammans med riktiga köp och uppmanar offren att ringa falska kundtjänstnummer, där bedragarna försöker stjäla personliga och ekonomiska uppgifter. Forskare varnar för att metoden är mer övertygande än traditionella phishingmejl eftersom många…

  • Gaslight-skadlig kod riktar in sig på AI-baserad analys i macOS

    Forskare har upptäckt Gaslight, en ny skadlig kod för macOS som riktar in sig på AI-baserade verktyg för analys av skadlig kod i stället för traditionella säkerhetslösningar. Skadeprogrammet gömmer falska felmeddelanden och innehåll för prompt injection i sin kod för att förvirra automatiserade analyssystem och störa säkerhetsutredningar. Upptäckten visar att cyberkriminella har börjat anpassa sin…

  • PirloTV-domäner beslagtas i stor insats mot olaglig sportstreaming

    En omfattande insats mot digital piratverksamhet har slagit hårt mot PirloTV:s nätverk för olaglig sportstreaming. Myndigheter har beslagtagit 44 domäner kopplade till den illegala streamingplattformen. De berörda webbplatserna lockade tillsammans närmare en miljard besök varje år. Operationen genomfördes i samarbete mellan internationella antipiratorganisationer, innehavare av sporträttigheter och mexikanska myndigheter. Tillsammans riktade de in sig på…

  • Bluekit-phishingkit får Browser-in-the-Middle-attacker för att stjäla konton

    Bluekit-phishingkitet har fått en omfattande uppgradering som gör det möjligt för cyberkriminella att stjäla autentiserade användarsessioner mer effektivt. Säkerhetsforskare har upptäckt att phishingplattformen, som säljs som Phishing-as-a-Service (PhaaS), nu stöder Browser-in-the-Middle (BitM)-attacker. Den nya tekniken ersätter den tidigare metoden för trafikavlyssning och ger angriparna ett betydligt effektivare sätt att kapa användarkonton. Den senaste versionen innehåller…