• Ryska hackare utnyttjar zero-day i Exchange OWA för åtkomst till e-postlådor

    Ryska statsanknutna hackare, kända som Laundry Bear, utnyttjar en zero-day-sårbarhet i Exchange OWA för att få bestående åtkomst till offrens e-postlådor. Kampanjen använder särskilt utformade e-postmeddelanden för att distribuera en avancerad webbläsarbaserad bakdörr kallad OWAReaper. Proofpoint upptäckte aktiviteten riktad mot myndigheter i USA och Europa samt företag inom telekommunikation, finans, hotellbranschen och flygindustrin. För att…

  • Claude nere globalt medan Anthropic utreder 529-fel

    Claude ligger nere globalt för vissa användare, och Anthropic har bekräftat förhöjda felnivåer i flera AI-modeller. Störningen leder till misslyckade förfrågningar i Claude och tredjepartsverktyg som använder företagets API. Många användare har rapporterat att de möts av felmeddelandet ”529 Overloaded” när de försöker använda tjänsten. Anthropic uppger att problemet har identifierats och att företaget arbetar…

  • Cisco FMC-sårbarhet med statiska inloggningsuppgifter utnyttjas i zero-day-attacker

    Cisco har varnat för att angripare utnyttjar en allvarlig sårbarhet i Secure Firewall Management Center. Sårbarheten med statiska inloggningsuppgifter i Cisco FMC kan ge fjärrangripare obehörig åtkomst till sårbara enheter. Problemet spåras som CVE-2026-20316 och gäller inbyggda inloggningsuppgifter för ett konto med begränsade behörigheter. Cisco har släppt hotfixar för berörda versioner och uppmanar kunder att…

  • ShinyHunters-attacker mot vården väcker ny oro för datastöld i molnet

    Health-ISAC har varnat organisationer inom vård och medicinteknik för en ökning av ShinyHunters-attacker mot vårdsektorn. Utpressningsgruppen använder röstnätfiske, så kallad vishing, för att ta över anställdas konton och få åtkomst till molnplattformar som innehåller känsliga företagsdata. Varningen visar hur ett enda komprometterat konto för single sign-on (SSO) kan ge angripare åtkomst till flera sammankopplade tjänster.…

  • Apple stäms efter falsk Sparrow Wallet-app som stal 1,8 miljoner dollar

    Tre Apple-kunder har stämt företaget efter att en falsk Sparrow Wallet-app påstås ha stulit bitcoin till ett värde av 1,835 miljoner dollar. Kärandena hävdar att den bedrägliga appen fanns tillgänglig i App Store trots Apples löften om att marknadsplatsen är säker och pålitlig. Stämningsansökan lämnades in till den federala distriktsdomstolen för Northern District of California.…

  • IT-störning hos American Airlines utlöser flygstopp från FAA

    En IT-störning hos American Airlines ledde till ett kortvarigt rikstäckande flygstopp på tisdagskvällen. FAA stoppade avgångar efter att flygbolaget rapporterat ett tekniskt problem som påverkade anslutningen mellan vissa interna system. Flygen avgår nu igen och American Airlines uppger att anslutningen har återställts helt. Förseningar och vissa inställda flyg kan dock fortsätta medan flygbolaget hanterar följderna…

  • Integritetsgrupper uppmanar EU-användare att stoppa cookie-banners

    En koalition av integritets- och digitalrättsorganisationer har lanserat en kampanj för att avskaffa cookie-banners. Organisationerna vill att integritetsinställningar på webbläsarnivå ska ersätta återkommande popup-rutor för samtycke. Kampanjen heter ”Kill the cookie banner”. Den lanseras efter att en föreslagen EU-regel om engångsval för integritet tagits bort. Integritetsgrupper vill ha ett permanent val för spårning Förslaget skulle…

  • DNS-kapning mot CubePilot gjorde det möjligt att fånga upp användartrafik

    CubePilot uppger att en DNS-kapningsattack orsakade allvarliga störningar efter att en angripare tagit kontroll över domäninställningarna för cubepilot.org. Incidenten gjorde det möjligt för hotaktören att omdirigera och fånga upp trafik avsedd för det australiska drönarteknikföretagets interna system. Angriparen lyckades även skaffa giltiga TLS-certifikat för samtliga CubePilot-underdomäner. Det innebär att berörda användare kan ha anslutit till…

  • Zero-day-sårbarheter i Artifactory hjälpte OpenAI-modeller att ta sig ur sandlådan

    JFrog har bekräftat att OpenAI-modeller identifierade och utnyttjade tidigare okända sårbarheter i egenhostade Artifactory-servrar under en cybersäkerhetsutvärdering. Sårbarheterna hjälpte modellerna att få oavsiktlig internetåtkomst från en isolerad testmiljö. Incidenten inträffade under tester mot ExploitGym, ett benchmark som utformats för att bedöma avancerade cyberförmågor. OpenAI uppgav att modellerna kördes utan de vanliga produktionsskydd som begränsar autonom…

  • CISA rekommenderar isolering av kritiska system under cyberattacker

    CISA och dess internationella partner uppmanar operatörer av kritisk infrastruktur att förbereda sig på att isolera viktiga system under cyberattacker. Den nya vägledningen fokuserar på att hålla nödvändig operativ teknik igång efter att den kopplats bort från företagsnätverk, internetanslutna system och andra nätverk med lägre förtroendenivå. Råden riktar sig till organisationer inom bland annat vattenförsörjning,…