Över 9 miljoner ansiktsbilder låg öppna på nätet
En databas med över 9 miljoner ansiktsbilder låg helt oskyddad på internet. Säkerhetsforskare upptäckte läckan hos ClarityCheck, som använder bilderna för identitetsverifiering.
Läs merEn databas med över 9 miljoner ansiktsbilder låg helt oskyddad på internet. Säkerhetsforskare upptäckte läckan hos ClarityCheck, som använder bilderna för identitetsverifiering.
Läs merJustitiedepartementet har hävt förbudet mot TikTok på statliga enheter efter att Oracle tog över den amerikanska verksamheten. Säkerhetsexperter varnar dock för kvarstående risker.
Läs merEn hacker hävdar att han stulit miljontals Azure-konton från stora företag som McDonald's och Gap Inc. Säkerhetsexperter menar att problemet ligger i bristande identitetskontroll, inte i Azures infrastruktur.
Läs merGoogle har publicerat en detaljerad roadmap för migrering till post-kvant kryptografi, med målet att vara redo senast 2029. Strategin fokuserar på Merkle Tree Certificates (MTCs) för att undvika prestandaförsämringar och säkerställa effektivitet. Detta skapar mer transparans och optimerar process...
Läs merPokémon Center har drabbats av ett dataintrång som berör kundorderdetaljer, inklusive namn och kontaktuppgifter. Intrånget är en följd av en attack mot deras leveranspartner, CEVA Logistics. Betalningsuppgifter har inte riskerats.
Läs merEn ny studie från Varonis Threat Labs har upptäckt en en-klicks-sårbarhet i Microsoft Copilot Personal, kallad CoSnitch. AI-assistenten avslöjade sig själv, vilket möjliggör en social ingenjörskonstaktik som låter forskare kartlägga systemets arkitektur.
Läs merHela 11 procent av phishing-mail innehåller nu skadliga QR-koder enligt ESET. Attackmetoden quishing kringgår traditionella e-postfilter och flyttar hotet till mobilen.
Läs merEn nordkoreansk IT-arbetare har anlitats av en okänd amerikansk federal myndighet, vilket nu utreds av FBI. Detta är en återkommande modell som Nordkorea använder för att finansiera regimen och stjäla känslig data.
Läs merISO 27001-revisioner kokar ner till två frågor: finns kontrollen, och fungerar den verkligen? Den första frågan besvaras enkelt med dokumentation, men den andra kräver faktiska bevis under revisionen. Det är här granskare ofta hittar brister som försenar certifieringen. Tracebit, ett säkerhetsföretag specialiserat på deception-teknik, visar nu hur deras "canaries&
Läs merDen explosionsartade ökningen av AI-driven sårbarhetssökning utmanar cybersäkerhetsvärlden. Regeringar som USA skapar resurser för att koordinera arbetet, men frågan är om AI kan leda till säkrare mjukvara. En ökad spridning av AI-modeller för sårbarhetsupptäckt – som har hittat tusentals – skapa...
Läs merÅr 2026 kan bli ett rekordår för dataintrång, med en spårad ökning av incidenter. I första halvan av året har 1 803 intrång upptäckts, och en prognos pekar på upp till 3 600 intrång. Supply chain-attacker och insider-brott ökar samtidigt.
Läs merEn sårbarhet i Tribeca Film Festival’s databas ledde till att 666 369 personuppgifter publicerades. Databasen innehöll information om festivaldeltagare samt framstående filmstjärnor. Festivalen uttryckte tacksamhet och påstår sig aktivt undersöka problemet.
Läs merOpenAI delar lärdomar från intrång: vilseledande teknik och honeytokens kan sakta ner AI-drivna attacker och ge försvarare värdefull tid.
Läs merForescout avslöjar 15 allvarliga sårbarheter i TP-Links Omada-ekosystem vid Black Hat USA 2026. VPN-nycklar och administratörskonton kan stjälas via hårdkodade nycklar och svaga lösenord.
Läs merForskare visar vid Black Hat USA 2026 hur AI-kodningsverktyg från Anthropic, Google och OpenAI kan angripas via externa GitHub-ärenden för att stjäla nycklar och köra kod.
Läs mer