Tillbaka till varningar
NotisCERT-SE·28 aug. 2026

CERT-SE:s veckobrev v.35

Nationellt Verifierad källa

I veckans brev kan du ta del av ett axplock av händelser inom cybersäkerhetsområdet. Dessutom hittar du en utvärdering av organisationers cyberförsvar som CI...

I veckans brev kan du ta del av ett axplock av händelser inom cybersäkerhetsområdet. Dessutom hittar du en utvärdering av organisationers cyberförsvar som CI...

I veckans brev kan du ta del av ett axplock av händelser inom cybersäkerhetsområdet. Dessutom hittar du en utvärdering av organisationers cyberförsvar som CISA gjort, som innehåller rekommendationer för att stärka sin motståndskraft.

Ett tiotal norska myndighetstjänster påverkades i mer än ett dygn efter ett storskaligt överbelastningsangrepp mot den infrastruktur som används för att driva dem. Angreppet inleddes den 24 augusti och den 26 augusti var tillgängligheten till offentliga tjänster i stort sett återställd.

BBC rapporterar att ett iranskt cyberangrepp tvingade ett brittiskt kraftverk att stänga i fyra dagar i juli. Kraftverket beskrivs som relativt litet och ska inte ha påverkat varken allmänheten eller strömförsörjningen.

Högt uppsatta tjänstemän inom EU har varit mål för riktat nätfiske (spear-phishing) genom Whatsapp. Riktat nätfiske via bland annat Signal och Whatsapp är något som varit återkommande under året. Tidigare i år publicerade CERT-SE råd kring säkerhet i kommunikationsappar. Olika medier har rapporterat om nätfiske i flera kommunikationsapplikationer där hotaktörer använder bland annat QR-koder, skapar falska support-meddelanden och utför social manipulation istället för angrepp som bygger på tekniska sårbarheter.

CISA har utvärderat två organisationers cyberförsvar i en så kallad “red-team” övning. Denna rapport redogör i detalj för organisationernas försvarsåtgärder, och presenterar lärdomar som ska hjälpa organisationer att stärka sin förmåga att upptäcka hot, hantera incidenter och skydda sig i IT-, moln- och driftsteknikmiljöer.

En ny studie visar att en genomsnittlig webbapplikation har 20 säkerhetsbrister som angripare kan utnyttja för att stjäla data, kapa konton eller få oberhörig åtkomst till system. Företaget Barracuda, som genomfört studien, rekommenderar fem åtgärder för att minska riskerna.

Hotaktören Kimsuky har kopplats till en ny spionagekampanj som förvandlar ett Chrome-tillägg till ett dolt verktyg för att samla in data från Gmail. Kampanjen riktade sig mot personer i Sydkorea och Japan under första halvåret 2026.

Angripare använder falska Google Gemini-installationsprogram för att stjäla information. Användare luras att ladda ned en skadlig fil som innehåller Vidar information stealer. Genom att få tillgång till sparade lösenord, webbläsarbaserade sessionsdata och annan information via webbläsaren kan angriparen komma åt exempelvis e-post, företagstjänster eller personliga konton.

Rob VandenBrink skriver på Internet Storm Center om vikten av att kontinuerligt se över och hålla efter vilka i organisationen som har administratörsrättigheter till plattformar som Entra och AD directories. Bloggen innehåller konkreta exempel på hur man kan hämta ut denna information som administratör.

Red Hat och Keycloak-projektet har släppt korrigeringar för att åtgärda en kritisk säkerhetsbrist som skulle kunna göra det möjligt för en oautentiserad angripare på distans att ta över vilket användarkonto som helst genom att tvinga fram en återställning av lösenordet. Sårbarheten CVE-2026-18963 har fått betyget 9.1 enligt CVSS-skalan. CERT-SE rekommenderar användare att följa ordinarie uppdateringsrutiner.

En ny typ av skadlig kod, SynkLoader, sprids genom nätfiskekampanjer via Teams där angripare kontaktar användare direkt. Angriparen utger sig för att vara målföretagets IT-support, en taktik som Microsoft tidigare i år lyfte fram som allt vanligare i flerstegsattacker.

Cisco publicerar säkerhetsuppdateringar för flera sårbarheter i Crosswork-plattformar och Secure Workload Sofware. Flertalet sårbarheter klassas som kritiska och de upptäcktes genom interna tester. Det finns inte indikationer på att dessa utnyttjas aktivt, enligt Cisco. CERT-SE rekommenderar att följa leverantörens anvisningar.

Sårbarheten CVE-2026-19478 i GitLab utnyttjas nu aktivt. Sårbarheten har en CVSS-klassning på 9.4 och innebär att en oautentiserad angripare kan modifiera eller ta bort offentligt tillgängliga GitLab-projekt. Både GitLab Community Edition (CE) och Enterprise Edition (EE) påverkas av sårbarheten.

CERT-SE är tillgängliga dygnet runt alla dagar på året för att kunna agera och inom vårt uppdrag hjälpa verksamheter som har drabbats av it-säkerhetsincidenter.

Har du frågor om rapporteringsplikt enligt cybersäkerhetslagen, NIS2 eller beredskapsförordningen? Kontakta Cybersäkerhetsrådgivningen vid Myndigheten för civilt försvar .

I veckans brev kan du ta del av ett axplock av händelser inom cybersäkerhetsområdet. Dessutom hittar...

I veckans brev kan du läsa om ett flertal intrång, störningar i system samt om sårbarheter...

Citrix har publicerat information om en kritisk sårbarhet som påverkar Citrix NetScaler ADC och NetScaler Gateway....

I veckans veckobrev kan du bland annat läsa om fortsatta utmaningar med AI-modeller som agerar utanför...

Flera leverantörer har släppt sina månatliga säkerhetsuppdateringar för augusti. Tidigare har CERT-SE gjort ett urval på...

CERT-SE gör utskick via e-post - CERT-SE:s veckobrev med samlad omvärldsbevakning, blixtmeddelanden vid kännedom om allvarliga hot, säkerhetsbrister eller sårbarheter.

Skicka vidare till någon du bryr dig om

En snabb påminnelse kan skydda en anhörig eller vän från att bli lurad. Vi förbereder ett vänligt meddelande åt dig.

Kopiera länken och klistra in i valfri app — sms, e-post eller meddelanden — för att dela vidare till en anhörig.