-
Et databrud på Sogang University har eksponeret personoplysninger tilhørende næsten 180.000 studerende, alumner og ansatte. Universitetet i Seoul oplyste, at uidentificerede angribere fik adgang til dets systemer fra udlandet og lækkede data knyttet til den integrerede login-tjeneste. De kompromitterede oplysninger omfatter navne, bruger-id-numre, tilknytning til universitetet, e-mailadresser, mobiltelefonnumre og krypterede login-adgangskoder. Sogang University oplyste, at…
-
Et nyopdaget phishing-framework kaldet JWR giver kriminelle indsigt i realtid i de oplysninger, som ofre indtaster på falske websites. Værktøjet kan efterligne betalings-, login- og checkout-sider for brands som PayPal, Apple, Shopify, WooCommerce, Klarna og banker. I modsætning til mange andre phishing-sider venter JWR ikke på, at offeret indsender en formular. Angribere kan se kortnumre,…
-
Et databrud hos SafePal har eksponeret ordreoplysninger tilhørende omkring 39.798 kunder. Udbyderen af hardware-wallets til kryptovaluta oplyser, at angribere udnyttede en sårbarhed i virksomhedens ordresporingssystem og stjal personoplysninger knyttet til køb foretaget mellem marts 2025 og april 2026. En trusselsaktør hævder nu at sælge de stjålne oplysninger på et forum for cyberkriminalitet. Påstanden er dog…
-
Et omfattende Claude-nedbrud ramte flere af Anthropics tjenester den 16. august 2026. Brugere rapporterede loginfejl, problemer med indlæsning og forespørgsler, der ikke blev gennemført på Claude.ai, Claude Code og Claude Cowork. Hændelsen begyndte omkring klokken 21.58 UTC. Anthropic identificerede først et autentificeringsproblem, der påvirkede nogle brugere, og bekræftede derefter en mere omfattende driftsforstyrrelse med forringet…
-
DDoS-angreb mod Threema forårsagede omfattende forstyrrelser i den schweiziske sikre beskedtjeneste tidligere på ugen. Brugere havde problemer med at sende beskeder og oprette forbindelse til platformen, fordi angrebene påvirkede både Threema og virksomhedens colocation-partner. Virksomheden oplyste, at hændelserne midlertidigt gjorde tjenesten helt eller delvist utilgængelig tirsdag aften og onsdag morgen. Threema On-Prem-kunder oplevede ikke forstyrrelserne,…
-
En ny macOS-trussel kaldet AmnesiaStealer giver angribere en usædvanlig måde at misbruge stjålne browsersessioner på. I stedet for blot at stjæle cookies og adgangskoder kan malwaren kopiere offerets Chromium-browserprofil og fjernstyre den i en skjult browserinstans. Malwaren spredes gennem ClickFix-angreb, der bruger falske GitHub-downloadsider. Ofrene får instruktioner om at køre en kommando i Terminal, som…
-
Anthropic planlægger at tilføje usynlig vandmærkning til tekst, der genereres af fremtidige Claude-modeller, hvilket skal gøre det lettere at identificere AI-genereret indhold. Vandmærkning af Claude-tekst vil blive lanceret globalt, fordi Anthropic endnu ikke har en pålidelig måde at begrænse funktionen til bestemte regioner. Tiltaget understøtter EU’s AI-forordning og EU’s Code of Practice for AI-udbydere. Vandmærkningen…
-
Brasiliansk politi har anholdt fire formodede cyberkriminelle i forbindelse med et påstået banksvindelnummer på 30 millioner euro. Svindlen omfattede uautoriserede direkte debiteringer fra Commerzbank-kunders konti. Tyske og brasilianske myndigheder oplyser, at gruppen udnyttede en sårbarhed hos en finansiel tjenesteudbyder. Svindlen fandt sted over fire dage i november 2023 og udløste en omfattende grænseoverskridende efterforskning. Sårbarhed…
-
Hackere udnytter aktivt en sårbarhed i macOS-skærmdeling til at omgå autentificering, få root-adgang og installere Monero-minere, ifølge Hollands nationale cybersikkerhedscenter NCSC. Apple rettede sårbarheden, der spores som CVE-2026-65400, den 6. august. Siden da er offentlig exploit-kode blevet tilgængelig, og angribere er begyndt at gå efter eksponerede systemer. Sårbarheden giver adgang uden loginoplysninger Sårbarheden i macOS-skærmdeling…
-
Sikkerhedsforskere har opdaget angreb rettet mod en SAP Commerce Cloud-sårbarhed med højeste alvorlighedsgrad, blot tre dage efter at SAP udsendte en sikkerhedsopdatering. SAP Commerce Cloud-sårbarheden, der spores som CVE-2026-58231, gør det muligt for en uautoriseret angriber at køre vilkårlig kode. Forskere hos Defused opdagede fredag de første forsøg på at udnytte sårbarheden mod deres honeypots.…










