Foreslår å forby utdaterte passordregler
Den amerikanske standardiseringsorganisasjonen National Institute of Standards and Technology (NIST) har kommet med et nytt forslag til regler for verifisering av passordkvalitet, altså hvilke krav programvare skal sette til passordet til brukerne. Ofte pålegges brukerne regler som ikke lenger anses å ha noen positiv effekt. Dette skriver blant annet Techspot.
Blant det NIST vil til livs, er for korte passord (skal kreve minst 8 tegn, bør kreve minst 15 tegn), svært begrensede muligheter til å lage lange passord (bør støtte minst 64 tegn), krav om ulike tegntyper (siffer, store/små bokstaver) i passordet, krav om jevnlige passordbytter, støtte for passordhint som er tilgjengelige for ikke-autentiseriserte brukere, støtte for kunnskapsbasert autentisering («Hva var navnet på det første kjæledyret ditt?»), samt verifisering av bare deler av passordet.
Det anbefales dessuten støtte for alle ASCII-tegn i passord, men helst også alle Unicode-tegn.
Minst 160 døde og hundrevis savnet etter katastrofeflom i Himalaya
Minst 160 mennesker er døde og flere hundre savnet etter at enorme mengder is, stein og gjørme raste ned i en elv på grensen mellom Nepal og Tibet og utløste en katastrofal flom.
Nepalsk politi opplyste sent onsdag at 157 døde var funnet. På kinesisk side er tre mennesker bekreftet døde og 265 meldt savnet i Gyirong, ifølge kinesisk statlig TV.
Flommen har skylt bort hus, veier, broer og vannkraftanlegg på nepalsk side av grensen. Videoer fra området viser mennesker som blir tatt av vannmassene, og myndighetene i både Nepal og Kina frykter at dødstallet vil stige kraftig.
– Det var en enorm strøm av gjørme som kom rett mot oss. Jo nærmere den kom, desto høyere ble den. Da jeg så at den kom inn i huset vårt, forsøkte jeg å gripe hånden til kona mi og få henne opp på terrassen. Men hun ble revet bort av gjørmen, sier 68 år gamle Keshav Prasad Baral fra sykehuset der han ble behandlet.
– Fire eller fem timer senere kom et helikopter og reddet meg. Kona mi er fortsatt et sted under gjørmen. Hun er borte.
En annen overlevende fortalte at han reddet seg ved å klamre seg til et mangotre mens huset han hadde arbeidet i, forsvant.
Mer enn 400 turister savnet
Nepalske turistmyndigheter opplyser at mer enn 400 turister er savnet. Rundt 340 av dem er utlendinger.
Blant de savnede er 133 indere som var på pilegrimsreise, 47 amerikanere, 34 australiere, 33 briter og 24 canadiere. Sør-Korea opplyser at åtte sørkoreanske statsborgere som arbeidet på et vannkraftverk, også er savnet.
Området ligger langs en populær rute til Kailash Manasarovar i Tibet, et hellig sted som hvert år besøkes av hundrevis av hinduistiske pilegrimer, særlig på denne tiden av året.
USAs utenriksdepartement opplyser at det kjenner til at amerikanere er rammet, og at situasjonen følges tett. Canadas statsminister Mark Carney sier myndighetene også følger utviklingen og omtaler flommene som «fullstendig ødeleggende».
FNs generalsekretær António Guterres sier FN-team og samarbeidspartnere mobiliserer forsyninger og personell for å bistå de rammede lokalsamfunnene i Nepal.
Fare for flere flommer
Det er fortsatt fare for nye flommer. En blokkering ligger fortsatt i elven oppstrøms ved grensen mellom Nepal og Kina og kan utløse en ny flombølge, advarer Qianggong Zhang ved International Centre for Integrated Mountain Development.
På tibetansk side er nær 800 redningsarbeidere og 150 kjøretøy satt inn, sammen med søkehunder og hurtigbåter. Kinas president Xi Jinping har beordret at alt skal gjøres for å finne og redde de savnede.
– Hele landsbyer og markedsområder er utslettet, sier David Fisher, Nepal-sjef i Det internasjonale Røde Kors- og Røde Halvmåneforbundet.
Ikke jordskjelv
De første meldingene fra nepalske myndigheter tydet på at et jordskjelv kunne ha fått den nedre delen av en isbre til å kollapse og dermed utløst flommen.
USAs geologiske undersøkelse USGS konkluderte senere med at rystelsen som ble registrert på tidspunktet, trolig ikke var et jordskjelv. Den seismiske aktiviteten ble i stedet forårsaket av at store mengder stein og is raste ned i dalbunnen.
Det tyske geoforskningssenteret GFZ registrerte en rystelse med styrke 4,4 rundt sju minutter før tidspunktet som framgår av overvåkingsbilder fra grenseområdet.
En foreløpig analyse av satellittbilder fra Planet Labs tyder på at et skred av is og stein utløste en flom fylt med løsmasser i elven Lhende, rundt 20 kilometer nordøst for grenseovergangen Rasuwagadhi, opplyser Nepals katastrofemyndigheter.
Hele landsbyer skylt bort
I de rammede områdene Nuwakot og Dhading samlet folk seg utenfor et treningssenter tilhørende den nepalske hæren, som brukes som base for helikopterredningene. Mange forsøkte å få opplysninger om savnede familiemedlemmer.
Uten strøm registrerte politiet navnene på savnede ved hjelp av lyset fra mobiltelefoner.
Helikoptre fløy gjennom dagen inn og ut av katastrofeområdet med overlevende, men redningshelikoptre klarte ikke å lande i Syapru Besi og Timure i det fjellrike Rasuwa-distriktet. Elven hadde gått langt over sitt normale løp.
TV-bilder viser sammenraste hus, biler som flyter i vannmassene og en metallbro som blir revet bort.
– Det er ødeleggelser overalt hvor vi ser. Bosetningene ved elven er fullstendig skylt bort. Fem av mine egne slektninger er savnet, sier helsearbeider Tula Bahadur BK i Rasuwa.
Veier og strøm borte
På kinesisk side rammet skredet grenseovergangen i Gyirong og kuttet veier, telekommunikasjon og strømforsyning i Shigatse-regionen, ifølge det statlige nyhetsbyrået Xinhua.
En redningsarbeider sier til kinesisk statlig TV at myndighetene har forsøkt å få kontakt med grenseovergangen uten å lykkes. En foreløpig inspeksjon med drone viste at alle veiene til området var fullstendig ødelagt.
Vannmassene har også ført til flomvarsler i de folkerike nordindiske delstatene Uttar Pradesh og Bihar, der flere elver renner ned fra Himalaya og ut på slettene.
Myndighetene i Bihar opplyser at rundt 5000 mennesker er evakuert fra seks distrikter. Planen er å evakuere mellom 10.000 og 12.000.
Medier: CIA-sjef advarte Russland mot å angripe Nato-land
CIA-sjef John Ratcliffe skal under et overraskende besøk i Moskva ha advart Russland mot å angripe Nato-land, melder Wall Street Journal og Politico.
Ifølge Wall Street Journal var advarselen hovedformålet med Ratcliffes besøk i den russiske hovedstaden tirsdag. Besøket kom etter nye amerikanske etterretningsvurderinger om at president Vladimir Putin kan forsøke å teste Natos forsvarsvilje med et begrenset angrep på et medlemsland i løpet av de neste årene.
Amerikanske tjenestemenn frykter at et slikt angrep kan spenne fra et dataangrep til en mindre militær inntrenging, trolig mot et baltisk land, skriver avisen.
Politico skriver at Ratcliffe særlig advarte mot en opptrapping rettet mot Estland, Latvia og Litauen.
– Møtet var først og fremst ment som en advarsel til Russland mot enhver opptrappende handling mot de baltiske landene, sier en kilde med kjennskap til saken til Politico.
Ratcliffe skal også ha bedt Russland redusere sin militære og økonomiske støtte til Iran. Ifølge Politico ønsket han blant annet at Moskva skulle slutte å dele våpen og forsvarsteknologi med Teheran.
Kreml bekrefter at Ratcliffe møtte representanter for russisk etterretning, men han møtte ikke Putin. Den russiske presidenten ble orientert om samtalene i etterkant, ifølge Kreml-talsmann Dmitrij Peskov.
President Donald Trump omtalte onsdag besøket som «nokså rutinemessig» og sa at USA arbeider for å få slutt på krigen i Ukraina.
Nvidia overgikk forventningene – tjente 96,2 milliarder dollar
Databrikke-giganten Nvidia hadde en omsetning på 96,2 milliarder dollar i regnskapsårets andre kvartal.
Analytikere hadde på forhånd ventet en omsetning på om lag 92,2 milliarder dollar, skriver CNBC.
Gevinst per aksje havner på 2,22 dollar, mot analyseselskapet LSEGs forventning om 2,10 dollar per aksje.
Selskapets resultat landet på 54 milliarder dollar, også det høyere enn forventningene.
I børsmeldingen skriver Nvidia at de forventer enda mer investeringer i KI. Samtidig skriver de at de venter 108 milliarder dollar i inntekter i tredje kvartal.
Inntektene i andre kvartal er en dobling av inntektene i samme kvartal i fjor.
Bloomberg: Aker-selskap inngikk stor datasenterkontrakt med Anthropic
Aker-eide Nscale har inngått en kontrakt verdt 45 milliarder dollar med et stort teknologiselskap. De skal tilby store mengder datasenterkapasitet.
Bloomberg erfarer at det er KI-giganten Anthropic som er kunden. Til kontrakten går det om lag 460 megawatt strøm, som er nok til 345.000 amerikanske husstander.
Britiske Nscale er nest største post i Aker-konsernets eierportefølje, og ventes å gå på børs i løpet av høsten, skriver E24.
45 milliarder dollar tilsvarer om lag 420 milliarder kroner. Kapasiteten, som skal gå til blant annet å drifte språkmodellen Claude de neste seks årene, skal leveres fra Nscales Monarch-anlegg i West Virginia, skriver Dagens Næringsliv.
Nscale bygger også ut datasentre i Norge, ett i Glomfjord og ett i Narvik.
USA anklager Kina for omfattende hacking
USA hevder å ha avdekket og stanset en større kinesisk hackeroperasjon blant annet rettet mot den amerikanske sentralbanken, justisdepartementet, Senatet og Nasa.
Ifølge FBI og det amerikanske justisdepartementet er det tatt beslag i domener brukt av to hackerplattformer kalt QScan og QTRouter.
Rettsdokumenter viser angivelig at de to plattformene ble skapt og driftet av den statsstøttede kinesiske gruppen QTFY, som er hyret av Nanjing Xinjiuwei Network Technology Company i Kina.
– Statsstøttede ondsinnede hackere som angriper amerikansk kritisk infrastruktur vil bli stoppet og straffeforfulgt, sier justisminister Todd Blanche.
Kinas ambassade i Washington har ikke besvart spørsmål fra Reuters i saken, men kinesiske myndigheter avviser rutinemessig anklager om at de står bak hacking i andre land.
Elhub rammet av dataangrepet mot Digdir-tjenester
Elhub, Norges IT-plattform for innsamling og distribusjon av strømdata, skriver i en melding at selv om Digdir melder om bedring, så er deres innloggingsbaserte tjenester fortsatt utilgjengelige som følge av det pågående tjenestenekt-angrepet mot Digdir og deres driftspartner Vivicta.
Problemene rammer både Elhub Min side for strømkunder og Aktørportalen for markedsaktører, skriver Elhub.
Elhub opplyser at situasjonen blant annet påvirker bestilling av Norgespris, tilgang til måleverdier og tjenester i Aktørportalen.
- Elhubs underliggende systemer fungerer imidlertid som normalt, og den ordinære datautvekslingen i kraftmarkedet er ikke berørt, står det i meldingen.
Digdirs pressevakt opplyser til Digi at flere offentlige tjenester som krever BankID-pålogging kan oppleve problemer som følge av angrepet fordi disse er avhengig av ID Porten - en av tjenestene som er påvirket.
Lyse-sjefen forsvarer datasentrene
Datasentre krever både strøm og nettkapasitet, og kritikere – som gjerne omtaler datasentre som «strømsluk» – har stilt spørsmål ved hvor mye av norske kraftressurser som bør gå til dem. Konsernsjef Rosalie Poen mener diskusjonen ofte begynner på feil sted.
– Datasentre er grunnmuren i digitaliseringen. Sykehus, politi, næringsliv og vanlige forbrukere bruker tjenester som til slutt må prosesseres og lagres et sted. Hvis norske sikkerhets- og helsedata skal lagres i Norge, må vi også ha datasentre i Norge.
Hun mener at datasentrene må bidra til løsninger dersom strømnettet blir presset. Det kan innebære vilkår der et stort forbruk i perioder kan kobles ned, eller at datasenteraktørene selv bidrar økonomisk til infrastrukturen som er nødvendig.
– Vi må finne løsninger som gjør at dette ikke går på bekostning av husholdninger eller annen næring. Men bare å utelukke en næring som er grunnmuren i digitaliseringsløpet, mener jeg er uklokt, sier Poen.
ID-porten har fortsatt problemer
Dataangrepet mot Digitaliseringsdirektoratet (Digdir) har pågått i tre og et halvt døgn. Tjenestenektangrepet går i bølger, og for øyeblikket er de aktuelle løsningene i drift.
– Det er fortsatt stabil driftsstatus i løsningene. ID-porten har fortsatt begrensninger, heter det i den siste statusoppdateringen fra Digdir klokka 18.17.
Angrepet som startet natt til mandag er det tredje og største på kort tid. Ti tjenester har vært berørt, blant dem ID-porten, MinID, Altinn og E-innsyn.
– Det siste om situasjonen nå onsdag morgen er at angrepet ennå pågår, løsningene er oppe og går og stabile, men vi jobber fortsatt med å håndtere angrepene, sier pressevakt Are Kvistad i Digdir til NTB.
Dette har ifølge ham også vært situasjonen natta gjennom.
Ifølge den siste oppdateringen klokka 1.40 natt til onsdag har angrepet pågått stort sett hele tirsdagen med unntak av en liten pause.
– Leverandørene på eSignering har gjort tiltak slik at denne tjenesten fungerer som normalt igjen nå.
– ID-porten har fortsatt begrensninger, og vi vet at det allerede er, og begynner å bli kritisk for flere kunder og tjenester. Vi har dessverre ikke noe estimat for når vi kan slippe opp enda litt mer.
Lyse-sjefen: – Skal være utfordreren til Telenor i Norge
Konsernsjef Rosalie Poen i Lyse har brukt sitt første år på å stramme inn, satse milliarder på strøm- og mobilnett og gjøre beredskap til en stadig større del av lederjobben, skriver Kapital/Finansavisen.
For telekom har Poen ambisiøse planer. Lyse kjøpte Ice i 2022 og samlet senere Ice, Altibox og store deler av fibervirksomheten i Lyse Tele.
– Vi skal være utfordreren til Telenor i Norge. Å bli det nest største telekomselskapet i Norge og ha hovedkontor i Stavanger hadde vært bra, sier Poen.
Ved utgangen av 2025 hadde Lysekonsernet 2410 ansatte; 26,7 milliarder kroner i omsetning og et resultat før skatt på 7,6 milliarder kroner. Stadig mer av virksomheten regnes som samfunnskritisk, og toppsjefen konstaterer at digitaliseringen utvikler seg i enorm fart.
Telekomvirksomheten investerte alene 3,6 milliarder kroner i 2025, hovedsakelig i mobilnett og fiber.

Sikkerhetseksperter velger gammel teknologi
Frykten for å bli hacket har ført til at noen benytter gammel teknologi som cyberkriminelle ikke kan bryte seg inn i. Ett eksempel er Mikko Hyppönen. Han benytter ikke Hotmail eller Gmail, men den gamle epostvarianten Eudora, skriver BBC News.
Han foretrekker Eudora av mange grunner. Selv om programvaren er langt fra perfekt sikker, er det ingen hackere som kjenner til den alderstegne eposten. Hyppönen kaller dette «security by antiquity». Andre kaller det «security by obsolescence». I begge tilfeller handler det om å stole på eldre teknologi som viser seg å være tryggere enn nyere alternativer. (hf)

