Resultat 1 - 10 av 31
AI-agenter användes i ransomware-attack – tog under 10 timmar
En ransomware-angripare använde AI-agenter för att ta sig igenom ett företagsnätverk på mindre än 10 timmar, enligt forskare vid Palo Alto Networks, som uppskattade att ett liknande arbete skulle ha tagit mänskliga operatörer cirka två veckor. IncidentenSammanhang: ...AI-agenter användes i ransomware-attack – tog under 10 timmar...
Omnämnda platser: Unit. Omnämnda personer: Palo Alto Networks, Greyhound Research, Jonathan Ong.
AI hittar så många säkerhetsbrister i Windows att Microsoft inte hinner med
Var försiktig med vad du önskar dig. Det fick Microsoft nyligen erfara när man upptäckte att AI – istället för att göra Windows säkrare genom att hjälpa företaget att täppa till säkerhetshål – kunde hjälpa hackare att hitta brister snabbare än Microsoft hinnerSammanhang: ...Men det kan ändras på ett ögonblick om det sker ytterligare en stor attack. Det verkar oundvikligt att hackare kommer att börja utnyttja hur snabbt Mythos upptäcker säkerhetshål och buggar, särskilt om Microsoft inte åtgärdar dem alla. ...
Omnämnda platser: Nvidia, Patch, Council. Omnämnda personer: Ron Wyden, Pro Publica, Nuclear Security.
Cyberbrottslingar blir allt bättre på AI
Allt fler bevis framkommer om hur AI håller på att bli en del av cyberbrottslingarnas dagliga arbetsflöde – från att utveckla och förfina verktyg till att hantera infrastruktur och påskynda forskningen kring sårbarheter. Med utgångspunkt i återvunna promptloggar,Sammanhang: ...Den norske AI-forskaren Håkon Måløy demonstrerade nyligen en sådan attack, som skulle kunna leda till att en Copilot-mask sprids via Microsoft Word-dokument. Angripare skapar också skadliga AI-instruktionsfiler, som CLAUDE.md, för att lura agenter att läcka data och utföra andra uppgifter på deras vägnar...
Omnämnda platser: Crowdstrikes, AI-säkerhets-, Studien. Omnämnda personer: Adam Meyers, Snarky Spider, Håkon Måløy.
Ny attack mot Oracle E-Business Suite
Enligt Bleeping Computer har hackare börjat utnytta CVE-2026-46817, en kritisk sårbarhet i Oracle E-Business Suite (EBS) som fått 9,8 poäng på den så kallade CVSS-skalan. I skrivande stund har minst 950 användare drabbats, detta enligt de senaste siffrornaSammanhang: ...Ny attack mot Oracle E-Business Suite...
Sårbarheter har blivit hackarnas främsta väg in i företagen
Eftersom företag i allt högre grad förlitar sig på externa leverantörer riktar hotaktörer in sig även på den utökade leveranskedjan, och intrång som involverar en tredje part står nu för 48 procent av alla säkerhetsincidenter som omfattas av Verizons DBIR.Sammanhang: ...Till exempel drabbades den brittiska detaljhandelskedjan Marks & Spencer av veckolånga driftstopp och förluster på miljontals pund till följd av en ransomware-attack. – Påtryckningsmedlet skiftar från ”vi har era data” till ”vi kan hålla er offline”, vilket har mycket större betydelse när driftstopp påverkar viktiga tjänster, säger John....
Omnämnda platser: GTIG, Bridewell, Verizons. Omnämnda personer: Cloud Threat Horizons Report, Google Threat Intelligence Group, ciso:er snabbt.
Stor supply chain-attack mot hundratals open source-paket
Över 170 paket i både NPM- och PyPI-ekosystemen har komprometterats i en ny omfattande supply chain-attack kallad “Mini Shai-Hulud”, rapporterar Security Week. Attacken har drabbat bland annat populära projekt från Tanstack, Mistral AI, Opensearch och UiPath.Sammanhang: ...Över 170 paket i både NPM- och PyPI-ekosystemen har komprometterats i en ny omfattande supply chain-attack kallad “Mini Shai-Hulud”, rapporterar Security Week. Attacken har drabbat bland annat populära projekt från Tanstack, Mistral AI, Opensearch och Ui Path. ...
Omnämnda platser: Tanstack, Github. Omnämnda personer: Security Week.
GPT-5.5 matchar Mythos Preview i nya cybersäkerhetstester
Nya tester från Storbritanniens AI Security Institute (AISI) visar att Open AI:s nya modell GPT-5.5 når en liknande nivå i avancerade cybersäkerhetsuppgifter som Anthropics Mythos Preview. En AI-modell som nyligen lyfts fram som ett särskilt stort hot, rapporterarSammanhang: ...Samtidigt lyckades GPT-5.5 med vissa avancerade moment som tidigare modeller inte klarat alls, även om resultaten i mer komplexa attack-simuleringar är jämförbara mellan modellerna....
Omnämnda personer: Anthropics Mythos Preview, Mythos Preview.
Pro-ryska hackare pekas ut för attack mot svenskt värmeverk
SVT Nyheter rapporterar om att en grupp hackare ska ha försökt attackera ett svenskt värmeverk under våren 2025, men misslyckats. Enligt ministern för civilt försvar, Carl-Oskar Bohlin (M), har hackarna kopplingar till rysk säkerhetstjänst. – De härSammanhang: ...Pro-ryska hackare pekas ut för attack mot svenskt värmeverk...
Omnämnda personer: Carl-Oskar Bohlin.
Så förändrar Anthropics Mythos cybersäkerheten
Evron säger att det faktum att man så snabbt lyckats samla in så mycket input från så många ledande aktörer speglar själva cybersäkerhetens natur: – Cybersäkerhetsbranschen är också en gemenskap, och eftersom vi känner varandra behöver vi bara en god sakSammanhang: ...Uppgifter som en gång tog veckor eller månader – att hitta en brist, bygga en exploit, koppla ihop den till en attack – kan nu ske på några timmar. Enligt rapporten representerar Anthropics Claude Mythos Preview ett steg i den utvecklingen, ”genom att autonomt hitta tusentals kritiska sårbarheter i alla större operativsystem och webbläsare, generera fungerande exploateringar utan mänsklig vägledning och möjliggöra autonom attackkoordinering, allt med en hastighet och skala som överträffar alla tidigare kapaciteter.” ...
Omnämnda personer: Claude Mythos Preview.
Hackare har utnyttjat allvarlig sårbarhet i Acrobat Reader sedan december
Bleeping Computer uppmärksammar att det finns en allvarlig sårbarhet i Acrobat Reader som kan användas för att stjäla känslig data. Enligt säkerhetsforskaren Haifei Li har hackare utnyttjat sårbarheten i fråga ända sedan december, alltså under drygt fyraSammanhang: ...Enligt säkerhetsforskaren Haifei Li har hackare utnyttjat sårbarheten i fråga ända sedan december, alltså under drygt fyra månaders tid. – Ännu mer oroande är att denna attack gör det möjligt för hackare att inte bara samla in/stjäla lokal information utan också potentiellt starta efterföljande RCE/SBX-attacker, vilket kan leda till full kontroll över offrets system, skriver Haifei Li på sociala medier. ...
Omnämnda personer: Acrobat Reader, Haifei Li.




