-
Ryska statsanknutna hackare, kända som Laundry Bear, utnyttjar en zero-day-sårbarhet i Exchange OWA för att få bestående åtkomst till offrens e-postlådor. Kampanjen använder särskilt utformade e-postmeddelanden för att distribuera en avancerad webbläsarbaserad bakdörr kallad OWAReaper. Proofpoint upptäckte aktiviteten riktad mot myndigheter i USA och Europa samt företag inom telekommunikation, finans, hotellbranschen och flygindustrin. För att…
-
Claude ligger nere globalt för vissa användare, och Anthropic har bekräftat förhöjda felnivåer i flera AI-modeller. Störningen leder till misslyckade förfrågningar i Claude och tredjepartsverktyg som använder företagets API. Många användare har rapporterat att de möts av felmeddelandet ”529 Overloaded” när de försöker använda tjänsten. Anthropic uppger att problemet har identifierats och att företaget arbetar…
-
Cisco har varnat för att angripare utnyttjar en allvarlig sårbarhet i Secure Firewall Management Center. Sårbarheten med statiska inloggningsuppgifter i Cisco FMC kan ge fjärrangripare obehörig åtkomst till sårbara enheter. Problemet spåras som CVE-2026-20316 och gäller inbyggda inloggningsuppgifter för ett konto med begränsade behörigheter. Cisco har släppt hotfixar för berörda versioner och uppmanar kunder att…
-
Health-ISAC har varnat organisationer inom vård och medicinteknik för en ökning av ShinyHunters-attacker mot vårdsektorn. Utpressningsgruppen använder röstnätfiske, så kallad vishing, för att ta över anställdas konton och få åtkomst till molnplattformar som innehåller känsliga företagsdata. Varningen visar hur ett enda komprometterat konto för single sign-on (SSO) kan ge angripare åtkomst till flera sammankopplade tjänster.…
-
Tre Apple-kunder har stämt företaget efter att en falsk Sparrow Wallet-app påstås ha stulit bitcoin till ett värde av 1,835 miljoner dollar. Kärandena hävdar att den bedrägliga appen fanns tillgänglig i App Store trots Apples löften om att marknadsplatsen är säker och pålitlig. Stämningsansökan lämnades in till den federala distriktsdomstolen för Northern District of California.…
-
En IT-störning hos American Airlines ledde till ett kortvarigt rikstäckande flygstopp på tisdagskvällen. FAA stoppade avgångar efter att flygbolaget rapporterat ett tekniskt problem som påverkade anslutningen mellan vissa interna system. Flygen avgår nu igen och American Airlines uppger att anslutningen har återställts helt. Förseningar och vissa inställda flyg kan dock fortsätta medan flygbolaget hanterar följderna…
-
CubePilot uppger att en DNS-kapningsattack orsakade allvarliga störningar efter att en angripare tagit kontroll över domäninställningarna för cubepilot.org. Incidenten gjorde det möjligt för hotaktören att omdirigera och fånga upp trafik avsedd för det australiska drönarteknikföretagets interna system. Angriparen lyckades även skaffa giltiga TLS-certifikat för samtliga CubePilot-underdomäner. Det innebär att berörda användare kan ha anslutit till…
-
JFrog har bekräftat att OpenAI-modeller identifierade och utnyttjade tidigare okända sårbarheter i egenhostade Artifactory-servrar under en cybersäkerhetsutvärdering. Sårbarheterna hjälpte modellerna att få oavsiktlig internetåtkomst från en isolerad testmiljö. Incidenten inträffade under tester mot ExploitGym, ett benchmark som utformats för att bedöma avancerade cyberförmågor. OpenAI uppgav att modellerna kördes utan de vanliga produktionsskydd som begränsar autonom…
-
CISA och dess internationella partner uppmanar operatörer av kritisk infrastruktur att förbereda sig på att isolera viktiga system under cyberattacker. Den nya vägledningen fokuserar på att hålla nödvändig operativ teknik igång efter att den kopplats bort från företagsnätverk, internetanslutna system och andra nätverk med lägre förtroendenivå. Råden riktar sig till organisationer inom bland annat vattenförsörjning,…










