-
EU:s åldersverifieringsapp har fått nya säkerhetsuppdateringar efter att forskare avslöjat flera svagheter. Systemet syftar till att bekräfta användares ålder samtidigt som personuppgifter skyddas, men nya fynd visar att tillvägagångssättet fortfarande väcker oro. Trots att utvecklare har infört åtgärder kvarstår frågor om hur säker lösningen egentligen är. Uppdateringar förbättrar grundläggande skydd Utvecklare har släppt patchar för…
-
En UK Biobank-dataläcka har exponerat känslig medicinsk information kopplad till 500 000 individer. Datasetet dök upp till försäljning på en online-marknadsplats, vilket väcker frågor om hur forskningsdata hanteras och delas. Myndigheterna tog snabbt bort annonserna. Däremot visar incidenten hur lätt känslig data kan lämna kontrollerade miljöer. Data listades till försäljning online Utredare hittade annonser som…
-
En Anthropic Mythos-åtkomstincident har väckt allvarliga farhågor efter att obehöriga användare enligt uppgifter fick tillgång till en kraftfull AI-modell som utvecklats för att identifiera sårbarheter. På grund av modellens syfte innebär även begränsad exponering betydande risker. Händelsen visar hur svårt det har blivit att fullt ut kontrollera avancerade AI-system efter att de har tagits i…
-
En dataläcka på ett hästforum har väckt allvarliga farhågor efter att angripare komprometterade en långvarig plattform och började återanvända stulna inloggningsuppgifter. Forumet hade varit i drift i decennier utan större incidenter, vilket gör intrånget särskilt anmärkningsvärt. Händelsen visar hur även stabila plattformar kan bli måltavlor när säkerheten inte håller jämna steg med moderna hot. Långvarig…
-
En Checkmarx-malwareattack har väckt allvarliga farhågor efter att komprometterade utvecklarverktyg användes för att sprida skadlig kod som stjäl inloggningsuppgifter. Händelsen riktade sig specifikt mot CI/CD-pipelines och brett använda open source-komponenter, vilket utsatte känslig data för risk. Detta fall visar hur mjukvarans leveranskedjor har blivit ett huvudmål för moderna cyberattacker. Komprometterade verktyg spred skadlig kod Angripare…
-
En brist i Signal iPhone-notiser har väckt allvarliga integritetsproblem efter att rapporter visade att raderade meddelanden fortfarande kunde återskapas från iOS-enheter. Problemet handlade inte om att bryta kryptering, utan om hur operativsystemet hanterade notisdata. Fallet visar en tydlig klyfta mellan säkra meddelandeappar och beteendet på systemnivå. Notiser gjorde meddelanden åtkomliga Problemet gjorde det möjligt att…
-
En ny ShinyHunters-dataläcka har satt flera globala varumärken under press efter att hackergruppen hävdade att den stulit miljontals poster. Angriparna utfärdade en tydlig “betala eller läck”-varning, vilket väckte oro i flera branscher. Denna ShinyHunters-dataläcka visar hur moderna cyberattacker i allt högre grad fokuserar på dataexponering i stället för systemstörning. Stora varumärken drabbas i kampanjen ShinyHunters-dataläckan…
-
En övervakningsskandal vid brittiska universitet har väckt allvarliga farhågor efter att rapporter visat att ledande lärosäten betalade ett privat företag för att övervaka studenters aktivitet. Övervakningen fokuserade på protester, aktivism och evenemang på campus, vilket har utlöst en bredare debatt om integritet och yttrandefrihet. Detta fall av övervakning vid brittiska universitet visar hur snabbt säkerhetsåtgärder…
-
Rapporter om en CoinMarketCap-dataläcka har väckt nya farhågor inom kryptovärlden efter att en hotaktör hävdade att den säljer miljontals användarposter. Plattformen lockar en enorm global publik, vilket gör all potentiell exponering mycket värdefull för cyberkriminella. Även begränsad data kan bli farlig när angripare kombinerar den med andra dataläckor. Denna CoinMarketCap-dataläcka visar hur snabbt små detaljer…
-
En ny nordkoreansk kampanj med skadlig kod riktad mot macOS-användare har stoppats efter att en forskare avslöjade kritiska svagheter i operationen. Angriparna fokuserade på högvärdiga individer inom krypto- och fintechsektorn och använde avancerade social engineering-metoder för att få åtkomst. Samtidigt gjorde bristande säkerhet i infrastrukturen att kampanjen kollapsade. Denna incident med nordkoreansk skadlig kod visar…










