Fortsätt att få våra utskick - För att ytterligare stärka Sveriges motståndskraft inom cybersäkerhet blir CERT-SE en del av Nationellt cybersäkerhetscenter d...
Fortsätt att få våra utskick - För att ytterligare stärka Sveriges motståndskraft inom cybersäkerhet blir CERT-SE en del av Nationellt cybersäkerhetscenter d...
Fortsätt att få våra utskick - För att ytterligare stärka Sveriges motståndskraft inom cybersäkerhet blir CERT-SE en del av Nationellt cybersäkerhetscenter den 1 juli 2026. Det innebär att vi måste inhämta nytt medgivande för fortsatt behandling av personuppgifter och att du behöver ge ditt medgivande för att fortsätta att ta del av utskicken från CERT-SE. Det kan du göra från den 1 juli på cert.se där information om detta publiceras.
I veckans brev hittar du som vanligt ett urval av nyheter, analyser och rapporter inom cybersäkerhetsområdet från veckan som har gått.
Tchap, en statlig meddelandetjänst i Frankrike, har utsatts för ett intrång. Intrånget påverkar konton för över 73 000 anställda i offentlig sektor. Tchap utvecklades 2018 av DINUM, den franska myndigheten för digital förvaltning, i samarbete med ANSSI, den franska cybersäkerhetsmyndigheten, och är utformad exklusivt för offentlig sektor. Enligt DINUM ska angriparen tillskansat sig åtkomst till tjänsten genom ett komprometterat konto.
I veckan släppte Microsoft säkerhetsuppdateringar gällande över 200 säkerhetsbrister. Det gör månadens patchtisdag till den mest omfattande hittills, enligt Microsoft, som i ett blogginlägg skriver att mängden säkerhetsuppdateringar delvis beror på att avancerade AI-modeller bidrar till bredare och snabbare upptäckt. Se CERT-SE:s sammanfattning av månadens patchtisdag nedan.
E-bokstjänsten Biblio har utsatts för ett angrepp. Företaget Wedobooks, som tillhandahåller e-bokstjänsten, upptäckte angreppet när runt 8 000 användare skapades under ett par timmar på fyra olika bibliotek. Efter angreppet har företaget stängt ned utlåningsfunktionen för konton som använder ett lånekort eller personnummer och en fyrsiffrig pinkod för att logga in, enligt Dagens Nyheter.
Fortinet har publicerat en rapport om hur hotaktörer använder intresset för AI för att leverera skadliga filer. I rapporten beskrivs hur skadlig kod döljs i falska AI-relaterade dokument vars måltavla är personer som söker efter kunskap och vägledning inom området. Fortinet beskriver en komplex angreppskedja, där hotaktören bland annat döljer sin aktivitet i flera steg samt installerar bakdörrar till system.
Hotaktören Shinyhunters genomför angrepp genom att utnyttja kedjade sårbarheter för intrång och informationsstöld i Oracle Peoplesoft-servrar. Shinyhunters påstår att de stulit information från fler än 100 organisationer genom intrång i Peoplesoft som används för till exempel HR-funktioner, ekonomihantering och inköp. Drabbade har fått utpressningsmeddelanden från hotaktören och i vissa fall uppges stulen data redan vara publicerad. Exempelvis har universitetet i Nottingham utsatts för ett intrång, som påverkar över 450 000 studenter och alumner.
Hotaktörer använder sig allt mer av samarbetsverktyg som Microsoft Teams, enligt Unit 42. I en analys beskrivs hur hotaktörer maskerar sin identitet genom att bland annat uppträda som IT-support för att sedan initiera Teams-chattar med anställda. Unit 42 lyfter vidare fram att det inte finns samma medvetenhet bland organisationer kring nätfiske via samarbetsverktyg som det finns kring nätfiske via mejl, där anställda bland annat genomgår utbildningar och nätfiske-övningar.
NCSC-UK har publicerat en artikel om hur organisationer kan skydda sig mot leveranskedjeangrepp och utvärdera beroenden för att reducera risker. NCSC-UK redogör bland annat för hur leveranskedjeangrepp utvecklas, hur moderna mjukvaru-utvecklingssystem kan exploateras, hur organisationer kan identifiera påverkan samt förslag på omedelbara åtgärder för att reducera risker.
Den 1 juli övergår cyberverksamheten från Myndigheten för civilt försvar (MCF) till Nationellt cybersäkerhetscenter (NCSC) vid Försvarets radioanstalt (FRA) med syftet att stärka Sveriges cybersäkerhet. Därmed blir CERT-SE en del av Nationellt cybersäkerhetscenter.
CERT-SE har publicerat en sammanställning av de säkerhetsuppdateringar som Cisco, Microsoft, SAP, Ivanti, Fortinet och Adobe har publicerat i samband med patchtisdagen. CERT-SE:s sammanställning är endast ett urval, kontrollera samtliga publicerade säkerhetsuppdateringar mot era system.
CERT-SE är tillgängliga dygnet runt alla dagar på året för att kunna agera och inom vårt uppdrag hjälpa verksamheter som har drabbats av it-säkerhetsincidenter.
Har du frågor om rapporteringsplikt enligt cybersäkerhetslagen, NIS2 eller beredskapsförordningen? Kontakta Cybersäkerhetsrådgivningen vid Myndigheten för civilt försvar .
En ny självreplikerande skadlig kod, Chaindrop, har blivit uppmärksammat av bland annat StepSecurity [1]. Chaindrop påverkar...
Flera leverantörer har släppt sina månatliga säkerhetsuppdateringar för juli. Nedan finns en sammanställning av de säkerhetsuppdateringar...
SonicWall har publicerat säkerhetsuppdateringar gällande två sårbarheter (CVE-2026-15409 och CVE-2026-15410) i SMA1000-serien. [1] CISA har lagt...
Ett koordinerat leveranskedjeangrepp har drabbat separata AsyncAPI GitHub-repon. Angripare har utnyttjat en sårbarhet i GitHub Actions....
Fortsätt att få våra utskick - För att ytterligare stärka Sveriges motståndskraft inom cybersäkerhet blir CERT-SE...
CERT-SE gör utskick via e-post - CERT-SE:s veckobrev med samlad omvärldsbevakning, blixtmeddelanden vid kännedom om allvarliga hot, säkerhetsbrister eller sårbarheter.
Skicka vidare till någon du bryr dig om
En snabb påminnelse kan skydda en anhörig eller vän från att bli lurad. Vi förbereder ett vänligt meddelande åt dig.
Kopiera länken och klistra in i valfri app — sms, e-post eller meddelanden — för att dela vidare till en anhörig.
