• Claude Code-lækage afslører Anthropics interne værktøjer

    Anthropic eksponerede ved en fejl interne systemer, efter at en Claude Code-lækage gjorde følsomme kildefiler offentligt tilgængelige. Problemet opstod som følge af en publiceringsfejl, ikke et cyberangreb, men konsekvenserne er stadig betydelige. Udviklere fik hurtigt adgang til materialet og analyserede det, hvilket gav et sjældent indblik i, hvordan AI-kodeassistenten fungerer bag kulisserne. Hændelsen viser, hvordan…

  • Venom Stealer-malware bruger ClickFix til at automatisere kryptotyveri

    Venom Stealer-malware kombinerer ClickFix-svindel med tyveri af loginoplysninger og automatiseret tømning af kryptowallets. Angribere bruger værktøjet til at inficere systemer og udtrække værdi uden manuel indsats. Kampagnen viser, hvordan cyberkriminelle fortsætter med at automatisere angreb og udvide deres rækkevidde. ClickFix udløser infektionen Angribere bruger ClickFix-lignende sider til at starte angrebet. Disse sider narrer brugere til…

  • Outlook Teams-tilføjelsesfejl rettet efter nedbrud i klassisk Outlook

    Outlook Teams-tilføjelsesfejlen fik klassisk Outlook til at crashe eller starte i fejlsikret tilstand for mange brugere. Problemet opstod efter en nylig opdatering af Teams Meeting-tilføjelsen. Microsoft identificerede årsagen og udgav rettelser for at gendanne normal funktion. Opdatering af tilføjelse bryder Outlook Problemet ramte brugere, der kørte klassisk Outlook med Teams Meeting-tilføjelsen aktiveret. Efter opdateringen crashede…

  • Mistænkt i Uranium-kryptohack sigtes for tyveri på over 53 millioner dollar

    Uranium-kryptohacket har ført til sigtelse mod en mistænkt, der anklages for at have stjålet over 53 millioner dollar fra en decentraliseret handelsplatform. Amerikanske myndigheder oplyser, at angriberen udnyttede sårbarheder i systemet og senere hvidvaskede de stjålne midler. Sagen viser, hvordan udnyttelser i DeFi kan få alvorlige juridiske konsekvenser. Mistænkt står over for føderale sigtelser Amerikanske…

  • Brud hos det hollandske finansministerium tvinger statens betalingsportal offline

    Bruddet hos det hollandske finansministerium tvang myndighederne til at tage en central betalingsportal offline, efter at angribere fik adgang til interne systemer. Hændelsen forstyrrede interne processer og udløste øjeblikkelige tiltag for at begrænse skaden. Myndighederne fortsætter med at undersøge bruddet, mens de holder de berørte systemer isoleret for at reducere risikoen for yderligere påvirkning. Angribere…

  • Apple fjerner VPN-apps og begrænser adgangen til privatlivsværktøjer i Rusland

    Apples fjernelse af VPN-apps i Rusland har begrænset adgangen til privatlivsværktøjer, som mange brugere er afhængige af for at omgå restriktioner. Virksomheden fjernede flere apps fra den lokale App Store, hvilket straks reducerede mulighederne for sikker og fri internetadgang. Beslutningen afspejler et stigende pres på teknologivirksomheder for at håndhæve lokale regler for internetkontrol. Den viser…

  • Axios npm-kompromittering spreder malware gennem manipulerede pakker

    Axios npm-kompromitteringen udsatte udviklere for et supply chain-angreb, der spredte malware via manipulerede pakkeopdateringer. Angribere kaprede en maintainers konto og offentliggjorde skadelige versioner af det meget anvendte bibliotek. Hændelsen viser, hvor hurtigt en betroet afhængighed kan blive en trussel i tusindvis af projekter. Angribere kaprer betroet pakke Angribere fik adgang til en maintainers npm-konto og…

  • CareCloud-databruddet sætter patientjournaler i fare

    CareCloud-databruddet sætter patientjournaler i fare, efter at angribere fik adgang til dele af virksomhedens systemer. Virksomheden stoppede hændelsen hurtigt, men der er fortsat usikkerhed om mulig dataeksponering. Hændelsen viser, hvor ofte angribere retter sig mod sundhedsplatforme. Disse systemer lagrer store mængder følsomme oplysninger, hvilket gør dem til attraktive mål. Angrebet forstyrrer sundhedssystemer CareCloud opdagede mistænkelig…

  • LinkedIn-phishing bruger falske jobtilbud til at stjæle loginoplysninger

    LinkedIn-phishingmails retter sig mod brugere med overbevisende falske jobtilbud, der fører til tyveri af loginoplysninger. Beskederne ser ægte ud og skaber en følelse af hast, hvilket får mange til at klikke, før de tjekker afsenderen. Når brugeren først interagerer, handler angriberne hurtigt for at indsamle følsomme oplysninger. Denne kampagne viser, hvordan phishing fortsætter med at…

  • FortiClient EMS-sårbarhed udnyttes i angreb

    En FortiClient EMS-sårbarhed udnyttes nu aktivt i virkelige angreb. Som følge heraf står organisationer, der bruger platformen, over for en øjeblikkelig risiko. Sårbarheden påvirker Fortinets system til endpoint-administration, som ofte er centralt i virksomhedsmiljøer. Derfor kan selv én kompromitteret server føre til bredere eksponering. Kritisk sårbarhed giver fjernadgang FortiClient EMS-sårbarheden spores som CVE-2026-21643. Det er…