• Google utökar sekretessinställningarna med nya alternativ för Sök och Play

    Googles sekretessinställningar förändras när företaget inför separata inställningar för Sök-tjänster och Google Play. Uppdateringen ger användarna större kontroll över hur Google sparar aktivitet och anpassar rekommendationer. Samtidigt introduceras en ny funktion för att spara media, som kan aktiveras automatiskt för vissa konton. Användare bör därför granska de nya inställningarna när de blir tillgängliga för att…

  • DraftKings-hackare döms till 18 månaders fängelse för kontointrång

    En DraftKings-hackare har dömts till 18 månaders fängelse för att ha deltagit i en omfattande credential stuffing-attack som komprometterade tusentals kundkonton. Nathan Austad, som använde aliaset ”Snoopy”, erkände sin roll i cyberattacken 2022, vilket ledde till att pengar stals och kapade konton såldes vidare. Fallet visar hur lösenordsåteranvändning fortfarande utgör ett stort hot mot spel-…

  • Edgecution-skadlig kod använder Edge-tillägg för att installera bakdörr

    Edgecution är en ny skadlig kod som använder ett falskt tillägg för Microsoft Edge för att ta sig ut ur webbläsarens sandlåda och installera en Python-baserad bakdörr. Enligt forskare kombinerar kampanjen social manipulation med Chromes Native Messaging-protokoll för att få direkt åtkomst till Windows-system. Angreppet gör det möjligt för cyberkriminella att kringgå webbläsarens säkerhetsbegränsningar och…

  • SharePoint-ransomwareattacker avslöjar parallella cyberkampanjer

    SharePoint-ransomwareattacker har avslöjat en ny utmaning för incidenthanterare efter att Microsoft upptäckt två oberoende hotgrupper som opererade samtidigt i samma komprometterade miljö. Utredningen visar att moderna cyberattacker kan överlappa varandra i stället för att inträffa som enskilda incidenter, vilket gör både upptäckt och begränsning betydligt svårare. Microsoft uppmanar nu organisationer att stärka patchhantering, identitetsskydd och…

  • Operation Endgame beslagtar 27 miljoner lösenord i stor insats mot skadlig kod

    Operation Endgame har utdelat ännu ett hårt slag mot den globala cyberbrottsligheten efter att internationella myndigheter slagit ut infrastrukturen bakom tre av världens mest aktiva skadeprogramsfamiljer. Den samordnade insatsen störde tjänster som hjälpte cyberkriminella att genomföra ransomware-attacker, stjäla inloggningsuppgifter och kompromettera organisationer världen över. Utredarna beslagtog dessutom miljontals stulna lösenord och identifierade kryptovaluta med koppling…

  • AI-restriktioner mot Anthropic leder till stämning mot den amerikanska regeringen

    AI-restriktionerna mot Anthropic har lett till en rättslig prövning efter att ett amerikanskt legaltech-företag anklagat den federala regeringen för att olagligt ha begränsat tillgången till avancerade AI-modeller. Legion LegalTech hävdar att myndigheternas direktiv tvingade Anthropic att stänga av två av sina senaste AI-modeller för utländska användare. Det ska ha avbrutit företagets mjukvaruutveckling och orsakat betydande…

  • AI-juristbyrå vinner sitt första domstolsmål i England

    En AI-juristbyrå uppger att den kan ha bidragit till den första domstolssegern i sitt slag i England. Fallet gällde en frilansande konsult som ville få betalt för obetalda arvoden. Målet involverade Garfield AI, en juridisk teknikplattform som förberedde arbetet före rättegången. En mänsklig advokat argumenterade sedan i domstol. Resultatet har väckt ny debatt om AI:s…

  • Xsolis-dataintrång exponerar uppgifter om 1,4 miljoner patienter

    Xsolis dataintrång har exponerat känslig information som tillhör nästan 1,4 miljoner patienter efter att cyberkriminella lyckades ta sig in i vårdteknikföretagets system genom en riktad nätfiskeattack. Händelsen påverkar vårdorganisationer över hela USA som använder Xsolis AI-drivna plattform för att stödja beslut kring patientvård, försäkringsgranskningar och ersättningsprocesser. Säkerhetsexperter varnar för att den stulna informationen kan användas…

  • Cisco-sårbarheten CVE-2026-20230 utnyttjas i pågående attacker

    Säkerhetsforskare har bekräftat aktiva attacker som utnyttjar Cisco CVE-2026-20230, en allvarlig sårbarhet som påverkar Cisco Unified Communications Manager (Unified CM) och Unified Communications Manager Session Management Edition (Unified CM SME). Cisco offentliggjorde bristen tidigare denna månad och varnade för att angripare i slutändan kan få root-åtkomst till sårbara system. Bekräftelsen av attacker i verkliga miljöer…

  • Tata Electronics bekräftar cyberattack efter omfattande dataläcka

    Cyberattacken mot Tata Electronics har väckt nya frågor om säkerheten i globala leverantörskedjor efter att företaget bekräftat att angripare tagit sig in i delar av dess IT-infrastruktur. Bekräftelsen kom efter att en hotgrupp publicerat en omfattande samling stulna filer som påstås innehålla konfidentiell information kopplad till stora kunder, däribland Apple och Tesla. Tata Electronics uppger…