• Claude Code-läckan avslöjar Anthropics interna verktyg

    Anthropic exponerade av misstag interna system efter att en Claude Code-läcka gjorde känsliga källfiler offentliga. Problemet uppstod på grund av ett publiceringsfel, inte en cyberattack, men konsekvenserna är ändå betydande. Utvecklare fick snabbt tillgång till materialet och analyserade det, vilket gav en ovanlig inblick i hur AI-kodassistenten fungerar bakom kulisserna. Händelsen visar hur enkla operativa…

  • Venom Stealer-malware använder ClickFix för att automatisera kryptostöld

    Venom Stealer-malware kombinerar ClickFix-bedrägerier med stöld av inloggningsuppgifter och automatiserad tömning av kryptoplånböcker. Angripare använder verktyget för att infektera system och utvinna värde utan manuell insats. Kampanjen visar hur cyberkriminella fortsätter att automatisera attacker och öka sin räckvidd. ClickFix triggar infektionen Angripare använder ClickFix-liknande sidor för att starta attacken. Dessa sidor lurar användare att själva…

  • Outlook Teams-tilläggsbugg åtgärdad efter krascher i klassiska Outlook

    Outlook Teams-tilläggsbuggen gjorde att klassiska Outlook kraschade eller startade i felsäkert läge för många användare. Problemet uppstod efter en nylig uppdatering av Teams Meeting-tillägget. Microsoft identifierade orsaken och släppte åtgärder för att återställa normal funktion. Uppdatering av tillägg bryter Outlook Problemet drabbade användare som kör klassiska Outlook med Teams Meeting-tillägget aktiverat. Efter uppdateringen kraschade Outlook…

  • Misstänkt i Uranium-kryptohack åtalas för stöld på över 53 miljoner dollar

    Uranium-kryptohacket har lett till åtal mot en misstänkt som anklagas för att ha stulit över 53 miljoner dollar från en decentraliserad handelsplattform. Amerikanska myndigheter uppger att angriparen utnyttjade sårbarheter i systemet och senare tvättade de stulna tillgångarna. Fallet visar hur exploateringar inom DeFi kan få allvarliga rättsliga konsekvenser. Misstänkt står inför federala åtal Amerikanska myndigheter…

  • Intrång hos Nederländernas finansdepartement tvingar ner statens betalportal

    Intrånget hos Nederländernas finansdepartement tvingade myndigheten att stänga ner en central betalportal efter att angripare fått tillgång till interna system. Händelsen störde interna processer och utlöste omedelbara åtgärder för att begränsa skadan. Myndigheterna fortsätter att utreda intrånget samtidigt som de håller drabbade system isolerade för att minska risken för ytterligare påverkan. Angripare får tillgång till…

  • Apple tar bort VPN-appar och begränsar tillgången till integritetsverktyg i Ryssland

    Apples borttagning av VPN-appar i Ryssland har begränsat tillgången till integritetsverktyg som många användare förlitar sig på för att kringgå restriktioner. Företaget tog bort flera appar från den lokala App Store, vilket direkt minskade möjligheterna till säker och fri surfning. Beslutet speglar ett växande tryck på teknikbolag att följa lokala regler för internetkontroll. Det visar…

  • Axios npm-kompromettering sprider skadlig kod via manipulerade paket

    Axios npm-komprometteringen utsatte utvecklare för en leveranskedjeattack som spred skadlig kod via manipulerade paketuppdateringar. Angripare kapade ett utvecklarkonto och publicerade skadliga versioner av det välanvända biblioteket. Händelsen visar hur snabbt ett betrott beroende kan bli ett hot i tusentals projekt. Angripare kapar betrott paket Angripare tog kontroll över ett npm-konto som tillhörde en maintainer och…

  • CareCloud-dataläckan sätter patientjournaler i riskzonen

    CareCloud-dataläckan sätter patientjournaler i riskzonen efter att angripare fått tillgång till delar av företagets system. Företaget stoppade incidenten snabbt, men osäkerhet kvarstår kring om data kan ha exponerats. Händelsen visar hur ofta angripare riktar in sig på vårdplattformar. Dessa system lagrar stora mängder känslig information, vilket gör dem till attraktiva mål. Attacken stör vårdsystem CareCloud…

  • LinkedIn-nätfiske använder falska jobberbjudanden för att stjäla inloggningar

    LinkedIn-nätfiskemejl riktar in sig på användare med övertygande falska jobberbjudanden som leder till stöld av inloggningsuppgifter. Meddelandena ser äkta ut och skapar en känsla av brådska, vilket gör att många klickar innan de hinner kontrollera avsändaren. När användaren väl interagerar agerar angriparna snabbt för att samla in känslig information. Den här kampanjen visar hur nätfiske…

  • FortiClient EMS-sårbarhet utnyttjas i attacker

    En sårbarhet i FortiClient EMS utnyttjas nu aktivt i verkliga attacker. Som följd står organisationer som använder plattformen inför en omedelbar risk. Sårbarheten påverkar Fortinets system för endpoint-hantering, som ofta är centralt i företagsmiljöer. Därför kan även en enda komprometterad server leda till bredare exponering. Kritisk sårbarhet möjliggör fjärråtkomst FortiClient EMS-sårbarheten spåras som CVE-2026-21643. Det…