• ConsentFix v3 utnyttjar Azure OAuth för att kapa konton

    En ny attackteknik kallad ConsentFix v3 riktar sig mot Microsoft Azure-miljöer genom missbruk av OAuth. Metoden bygger vidare på tidigare versioner men lägger till automatisering som gör attacker snabbare och enklare att skala. Forskare varnar för att denna utveckling ökar riskerna i företagsmiljöer. Den visar också hur angripare rör sig bort från traditionell stöld av…

  • Oscars AI-förbud stoppar AI från att vinna priser för skådespeleri och manus

    Oscars AI-förbud stoppar nu AI-genererat skådespeleri och manus från att vinna stora Academy Awards. Beslutet speglar en växande oro för hur artificiell intelligens omformar filmskapande. Akademin vill skydda mänskligt skapande. Den vill också bevara förtroendet för hur priser delas ut och bedöms. Åtgärden riktar sig mot två av de viktigaste kategorierna. Skådespeleri och manus kräver…

  • Spotify-verifieringsmärke hanterar ökningen av AI-musik

    Spotify har lanserat Spotify-verifieringsmärket för att hjälpa användare att identifiera riktiga artister. Initiativet är ett svar på den kraftiga ökningen av AI-genererad musik på plattformen. Lyssnare har nu svårt att avgöra vem som har skapat en låt. Denna förändring börjar påverka förtroende, upptäckt och artisters synlighet. Spotify vill skapa tydlighet utan att störa hur användare…

  • BlackCat ransomware-attack skickar cybersäkerhetsexperter i fängelse

    En chockerande BlackCat ransomware-attack har lett till fängelsestraff för två cybersäkerhetsexperter. I stället för att skydda system använde de sin expertis för att bryta sig in i företag och kräva lösensummor. Myndigheter bekräftade att båda individerna spelade en direkt roll i flera attacker. Deras agerande belyser en växande risk kopplad till insiderhot inom cybersäkerhet. Experter…

  • cPanel-sårbarhet utsätter miljontals webbplatser för serverkapning

    En kritisk cPanel-sårbarhet exponerar miljontals webbplatser för full serverkapning. Säkerhetsforskare varnar för att angripare kan kringgå autentisering och få administrativ åtkomst utan giltiga inloggningsuppgifter. Felet påverkar brett använda hostingmiljöer. Det gör risken både omedelbar och storskalig. Rapporter tyder på att angripare kan ha utnyttjat sårbarheten före offentliggörandet. Autentiseringsbypass ger full kontroll cPanel-sårbarheten gör det möjligt…

  • FBI-varning om cyberbaserad godsstöld visar ökning av fraktkapningar

    Godsstöld är inte längre begränsad till fysiska attacker mot lastbilar eller lager. Den senaste FBI-varningen visar hur kriminella grupper nu förlitar sig på digitala metoder för att kapa leveranser innan de ens har påbörjats. Logistiksystem blir måltavlor Angripare riktar in sig på speditörer, transportörer och logistikplattformar. De får åtkomst genom phishingmejl, stulna inloggningsuppgifter och falska…

  • Fälla med selfie-bakgrundsredigerare stjäl lösenord via falskt verktyg

    En ny malwarekampanj riktar sig mot användare som söker snabba bildredigeringsverktyg online. Fällan med selfie-bakgrundsredigerare använder en falsk webbplats för att lura offer att installera skadlig kod som stjäl lösenord. Falskt verktyg utformat för att se legitimt ut Forskare upptäckte en skadlig webbplats som utger sig för att vara en gratis tjänst för att ta…

  • Liberty Mutual-ransomwareattack avslöjar försäkringstagares data

    Hackare hävdar att de har brutit sig in hos en av de största försäkringsbolagen i USA, vilket väcker oro i hela branschen. Liberty Mutual-ransomwareattacken ska ha exponerat känslig data om försäkringstagare och belyser de fortsatta riskerna kopplade till stora finansiella institutioner. Ransomwaregrupp hävdar datastöld Ransomwaregruppen Everest listade Liberty Mutual på sin läcksajt och tog på…

  • Bedrägerinätverk avslöjat i internationell operation värd €50 miljoner

    Myndigheter har slagit ut en omfattande kriminell verksamhet efter att en utredning av ett avslöjat bedrägerinätverk på nätet blottlade en plan värd över €50 miljoner. Fallet visar hur organiserade grupper fortsätter att skala upp investeringsbedrägerier över flera länder. Internationell insats riktar in sig på organiserad brottslighet Brottsbekämpande myndigheter i Österrike och Albanien samarbetade med Europol…

  • Cocospy-skärmdumpsläcka avslöjar kändisdata

    Cocospy-skärmdumpsläckan har avslöjat tiotusentals privata bilder kopplade till en europeisk kändis. Händelsen visar hur spionprogram kan utlösa omfattande integritetsproblem när säkerhetskontroller brister. Osäkrad databas avslöjade känslig data En cybersäkerhetsforskare upptäckte en offentlig molndatabas som innehöll 86 859 bilder. Systemet saknade lösenordsskydd. Vem som helst kunde få åtkomst till filerna utan begränsningar. Datasetet verkade dokumentera den…