• Dataintrång vid Sogang University exponerar 180 000 poster

    Ett dataintrång vid Sogang University har exponerat personuppgifter som tillhör nästan 180 000 studenter, alumner och anställda. Universitetet i Seoul uppgav att oidentifierade angripare fick tillgång till dess system från utlandet och läckte uppgifter kopplade till den integrerade inloggningstjänsten. De komprometterade uppgifterna omfattar namn, användar-ID-nummer, anknytning till universitetet, e-postadresser, mobiltelefonnummer och krypterade inloggningslösenord. Sogang University…

  • JWR-nätfiskepaket imiterar PayPal, Apple och nätbutiker

    Ett nyupptäckt nätfiskeramverk kallat JWR ger kriminella insyn i realtid i den information som offer skriver in på falska webbplatser. Verktyget kan imitera betalnings-, inloggnings- och kassasidor för varumärken som PayPal, Apple, Shopify, WooCommerce, Klarna och banker. Till skillnad från många andra nätfiskesidor väntar JWR inte på att offret ska skicka in ett formulär. Angripare…

  • SafePal-dataintrång drabbar 39 798 kunder med hårdvaruplånböcker

    Ett dataintrång hos SafePal har exponerat orderinformation som tillhör cirka 39 798 kunder. Leverantören av hårdvaruplånböcker för kryptovalutor uppger att angripare utnyttjade en sårbarhet i företagets orderspårningssystem och stal personuppgifter kopplade till köp som gjordes mellan mars 2025 och april 2026. En hotaktör hävdar nu att den stulna informationen säljs på ett forum för cyberbrottslighet.…

  • Claude-avbrott stör Claude.ai, Code och Cowork

    Ett omfattande Claude-avbrott störde flera av Anthropics tjänster den 16 augusti 2026. Användare rapporterade misslyckade inloggningar, laddningsfel och förfrågningar som inte slutfördes på Claude.ai, Claude Code och Claude Cowork. Incidenten började omkring klockan 21.58 UTC. Anthropic identifierade först ett autentiseringsproblem som påverkade vissa användare och bekräftade därefter en mer omfattande störning med försämrad prestanda i…

  • DDoS-attacker mot Threema stör den säkra meddelandetjänsten

    DDoS-attacker mot Threema orsakade omfattande störningar i den schweiziska säkra meddelandetjänsten tidigare i veckan. Användare hade svårt att skicka meddelanden och ansluta till plattformen eftersom attackerna påverkade både Threema och dess colocation-partner. Företaget uppgav att incidenterna tillfälligt gjorde tjänsten helt eller delvis otillgänglig på tisdagskvällen och onsdagsmorgonen. Kunder som använder Threema On-Prem drabbades inte av…

  • AmnesiaStealer-skadlig kod kapar webbläsarsessioner på macOS via fjärrstyrning

    Ett nytt macOS-hot som kallas AmnesiaStealer ger angripare ett ovanligt sätt att missbruka stulna webbläsarsessioner. I stället för att bara stjäla cookies och lösenord kan den kopiera offrets Chromium-webbläsarprofil och fjärrstyra den i en dold webbläsarinstans. Den skadliga koden sprids genom ClickFix-attacker som använder falska nedladdningssidor på GitHub. Offren får instruktioner om att köra ett…

  • Så kommer Anthropic att vattenmärka AI-genererad text från Claude

    Anthropic planerar att lägga till osynlig vattenmärkning i text som genereras av framtida Claude-modeller, vilket ska göra det enklare att identifiera AI-genererat innehåll. Vattenmärkning av Claude-text kommer att lanseras globalt eftersom Anthropic ännu inte har något tillförlitligt sätt att begränsa funktionen till specifika regioner. Satsningen stödjer EU:s AI-förordning och EU:s uppförandekod för AI-leverantörer. Vattenmärkningen lägger…

  • Hackare gripna efter bankbedrägeri mot Commerzbank på 30 miljoner euro

    Brasiliansk polis har gripit fyra misstänkta cyberbrottslingar för ett påstått bankbedrägeri på 30 miljoner euro. Bedrägeriet omfattade obehöriga autogirodragningar från Commerzbanks kundkonton. Tyska och brasilianska myndigheter uppger att gruppen utnyttjade en sårbarhet hos en finansiell tjänsteleverantör. Bedrägeriet pågick under fyra dagar i november 2023 och ledde till en omfattande gränsöverskridande utredning. Sårbarhet hos tjänsteleverantör möjliggjorde…

  • Hackare utnyttjar macOS-sårbarhet i skärmdelning för att installera Monero-minerare

    Hackare utnyttjar aktivt en sårbarhet i macOS skärmdelning för att kringgå autentisering, få root-åtkomst och installera Monero-minerare, enligt Nederländernas nationella cybersäkerhetscenter NCSC. Apple åtgärdade sårbarheten, som spåras som CVE-2026-65400, den 6 augusti. Sedan dess har offentlig exploitkod blivit tillgänglig och angripare har börjat rikta in sig på exponerade system. Sårbarheten ger åtkomst utan inloggningsuppgifter Sårbarheten…

  • SAP Commerce Cloud-sårbarhet utnyttjas i attacker

    Säkerhetsforskare har upptäckt attacker som riktar sig mot en SAP Commerce Cloud-sårbarhet med högsta allvarlighetsgrad, bara tre dagar efter att SAP släppte en säkerhetsuppdatering. SAP Commerce Cloud-sårbarheten, som spåras som CVE-2026-58231, gör det möjligt för en oautentiserad angripare att köra valfri kod. Forskare på Defused upptäckte de första exploateringsförsöken mot sina honeypots i fredags. Kritisk…