• Russiske hackere udnytter zero-day i Exchange OWA til adgang til postkasser

    Russiske statsstøttede hackere kendt som Laundry Bear udnytter en zero-day-sårbarhed i Exchange OWA til at få vedvarende adgang til ofrenes e-mailkonti. Kampagnen bruger specialudformede e-mails til at implementere en avanceret browserbaseret bagdør kaldet OWAReaper. Proofpoint opdagede aktiviteten rettet mod offentlige organisationer i USA og Europa samt virksomheder inden for telekommunikation, finans, hotelbranchen og luftfart. Angrebene…

  • Claude nede globalt, mens Anthropic undersøger 529-fejl

    Claude er nede globalt for nogle brugere, og Anthropic har bekræftet forhøjede fejlrater på tværs af flere AI-modeller. Driftsforstyrrelsen medfører mislykkede forespørgsler i Claude og tredjepartsværktøjer, der benytter virksomhedens API. Mange brugere har rapporteret, at de får fejlmeddelelsen “529 Overloaded”, når de forsøger at bruge tjenesten. Anthropic oplyser, at problemet er identificeret, og at virksomheden…

  • Cisco FMC-sårbarhed med statiske loginoplysninger udnyttes i zero-day-angreb

    Cisco har advaret om, at angribere udnytter en alvorlig sårbarhed i Secure Firewall Management Center-softwaren. Sårbarheden med statiske loginoplysninger i Cisco FMC kan give eksterne angribere uautoriseret adgang til sårbare enheder. Problemet spores som CVE-2026-20316 og involverer indbyggede loginoplysninger til en konto med begrænsede rettigheder. Cisco har frigivet hotfixes til de berørte versioner og opfordrer…

  • ShinyHunters-angreb mod sundhedssektoren vækker ny bekymring om datatyveri i skyen

    Health-ISAC har advaret sundheds- og medicoteknologiske organisationer om en stigning i ShinyHunters-angreb mod sundhedssektoren. Afpresningsgruppen bruger stemmebaseret phishing, også kaldet vishing, til at overtage medarbejderkonti og få adgang til cloudplatforme med følsomme virksomhedsdata. Advarslen viser, hvordan én kompromitteret single sign-on-konto (SSO) kan give angribere adgang til flere forbundne tjenester. Det kan blandt andet omfatte Microsoft…

  • Apple sagsøges efter falsk Sparrow Wallet-app, der stjal 1,8 millioner dollar

    Tre Apple-kunder har sagsøgt virksomheden, efter at en falsk Sparrow Wallet-app angiveligt stjal bitcoin til en værdi af 1,835 millioner dollar. Sagsøgerne hævder, at den falske app var tilgængelig i App Store på trods af Apples løfter om, at markedspladsen er sikker og pålidelig. Søgsmålet blev indgivet ved den føderale distriktsdomstol for Northern District of…

  • IT-nedbrud hos American Airlines udløser flyvestop fra FAA

    Et IT-nedbrud hos American Airlines førte til et kortvarigt landsdækkende flyvestop tirsdag aften. FAA standsede afgange, efter at flyselskabet rapporterede et teknologiproblem, der påvirkede forbindelsen mellem nogle interne systemer. Flyene afgår nu igen, og American Airlines oplyser, at forbindelsen er fuldt genoprettet. Forsinkelser og enkelte aflysninger kan dog fortsætte, mens flyselskabet håndterer følgerne af driftsforstyrrelsen.…

  • Privatlivsgrupper opfordrer EU-brugere til at stoppe cookie-bannere

    En koalition af privatlivs- og digitale rettighedsorganisationer har lanceret en kampagne for at afskaffe cookie-bannere. Organisationerne ønsker, at privatlivsindstillinger på browserniveau skal erstatte gentagne pop op-vinduer om samtykke. Kampagnen hedder “Kill the cookie banner”. Den følger efter, at en foreslået EU-regel om et enkeltstående valg af privatlivsindstillinger blev fjernet. Privatlivsgrupper ønsker ét permanent valg om…

  • DNS-kapring mod CubePilot gjorde det muligt at opsnappe brugertrafik

    CubePilot oplyser, at et DNS-kapringsangreb forårsagede alvorlige driftsforstyrrelser, efter at en angriber fik kontrol over domæneindstillingerne for cubepilot.org. Hændelsen gjorde det muligt for trusselsaktøren at omdirigere og opsnappe trafik, der var beregnet til det australske droneteknologiselskabs interne systemer. Angriberen fik også udstedt gyldige TLS-certifikater til alle CubePilot-underdomæner. Som følge heraf kan berørte brugere have oprettet…

  • Zero-day-sårbarheder i Artifactory hjalp OpenAI-modeller med at undslippe sandkassen

    JFrog har bekræftet, at OpenAI-modeller identificerede og udnyttede hidtil ukendte sårbarheder i selvhostede Artifactory-servere under en cybersikkerhedsevaluering. Sårbarhederne hjalp modellerne med at få utilsigtet internetadgang fra et isoleret testmiljø. Hændelsen fandt sted under test mod ExploitGym, en benchmark, der er udviklet til at vurdere avancerede cyberkapaciteter. OpenAI oplyste, at modellerne opererede uden de sædvanlige sikkerhedsforanstaltninger…

  • CISA anbefaler isolering af kritiske systemer under cyberangreb

    CISA og organisationens internationale partnere opfordrer operatører af kritisk infrastruktur til at forberede sig på at isolere vitale systemer under cyberangreb. Den nye vejledning fokuserer på at holde nødvendig operationel teknologi i drift, efter at den er blevet afkoblet fra virksomhedsnetværk, interneteksponerede systemer og andre netværk med et lavere tillidsniveau. Rådene er rettet mod organisationer…