MDR Services

Våra tjänster för hanterad detektering och respons erbjuder kontinuerlig övervakning av ett team som snabbt åtgärdar eventuella säkerhetsöverträdelser...

Incident Response

Få tillgång till experter på skadlig programvara för att snabbt begränsa hot och minska risken för framtida attacker...

Gartner

Integrity360 har utsetts till en av Gartners representativa leverantörer.

De dolda mänskliga kostnaderna för en cyberattack

Cyberattacker verkar ofta anonyma, men bakom rubrikerna om ekonomiska förluster och tekniska detaljer döljer sig mycket verkliga mänskliga berättelser.

Ransomware 2025: Det här behöver du veta

År 2025 ser vi en förändring i hur ransomware fungerar, vilka mål den riktar sig mot och vilka konsekvenser det får att drabbas av den.

Vad är PCI? Svar på de vanligaste frågorna

Om ditt företag hanterar kreditkortsuppgifter är efterlevnad av PCI DSS inte något valfritt – det är avgörande. Från detaljhandlare och e-handelsplattformar till tjänsteleverantörer och finansinstitut är säkerheten kring kreditkortsuppgifter avgörande för att upprätthålla kundernas förtroende och förebygga bedrägerier.

Weekly Threat roundups

Håll dig uppdaterad om de senaste nyheterna inom cybersäkerhet med våra veckovisa hotöversikter.

Integrity360 har erhållit SOC 2-certifiering för att stärka det globala ekosystemet för cyberförsvar

SOC 2-certifieringen speglar Integrity360:s fortsatta satsning på att stärka cyberresiliensen för kunder inom starkt reglerade branscher och branscher med hög risk.

Integrity360 expanderar till Nordamerika genom förvärvet av Advantus360

Den ledande kanadensiska leverantören av cybersäkerhetstjänster Advantus360 ansluter sig till Integrity360 och skapar koncernens första nav i Nordamerika. 
Integrity360 Emergency Incident Response button Pågående attack?

Threat Advisories

hotvarning

Cisco släpper säkerhetsuppdateringar för kritiska sårbarheter i SD-WAN, IOS XE och Secure Firewall Management Center (FMC)

Cisco har släppt säkerhetsuppdateringar som åtgärdar 24 sårbarheter i flera företagsprodukter, däribland flera kritiska sårbarheter som påverkar Catalyst SD-WAN, IOS XE och Secure Firewall Management Center (FMC). Den allvarligaste sårbarheten, CVE-2026-20079, påverkar FMC och har ett CVSS-betyg på 10,0, vilket gör det möjligt för oautentiserade fjärrangripare att kringgå autentiseringen och få åtkomst på root-nivå. Cisco har även avslöjat kritiska sårbarheter i IOS XE och Catalyst SD-WAN som kan möjliggöra kommandoinjektion, utökning av behörigheter och obehörig åtkomst.

Läs mer
hotvarning

ChainDrop: Keyv- och Cacheable-attacken mot npm:s leveranskedja

Den 4 augusti 2026 drabbades npm-ekosystemet av en sofistikerad attack mot programvarans leveranskedja, kallad ChainDrop, efter att GitHub-kontot tillhörande en underhållsansvarig för de populära open source-paketen Keyv och Cacheable hade komprometterats . Den resulterande självförökande masken spred sig till över 2 251 versioner av 452 unika paket med cirka 2 miljarder nedladdningar per månad, vilket drabbade organisationer som Deliveroo, Ornikar, OneReach, Picsart, Qlik och ServiceTitan.

Läs mer
hotvarning

wp2shell – Kedja för fjärrkörning av kod i WordPress-kärnan (CVE-2026-63030 & CVE-2026-60137)

Exploatkedjan ”wp2shell” utgör en allvarlig säkerhetsincident som riktar sig mot den grundläggande arkitekturen i WordPress-ekosystemet. Det rör sig om en sårbarhet för fjärrkörning av kod (RCE) före autentisering som helt och hållet finns inbyggd i WordPress Core. För att utnyttja sårbarheten krävs varken plugins eller teman från tredje part, och inte heller autentiserad åtkomst. En enda specialkonstruerad HTTP-förfrågan riktad mot en standardinstallation kan leda till att en oautentiserad angripare får fullständig kontroll över systemet.

Läs mer
hotvarning

ACR Stealer-kampanjer som utnyttjar social manipulation via ClickFix

Säkerhetsforskare har observerat en ökad aktivitet kopplad till ACR Stealer, en familj av informationsstjälande skadlig programvara som är kopplad till Amatera Stealer-ekosystemet. Aktiviteten var särskilt utbredd från slutet av april till mitten av juni 2026 och har lyckats kompromettera företagsmiljöer.

Läs mer
rådgivning

En aktivt utnyttjad sårbarhet i Check Point SmartConsole som gör det möjligt att kringgå autentiseringen (CVE-2026-16232)

Check Point har offentliggjort och åtgärdat en kritisk zero-day-sårbarhet, CVE-2026-16232, som påverkar företagets hanteringsplattform SmartConsole. Sårbarheten innebär att autentiseringsprocessen kan kringgås, vilket gör det möjligt för icke-autentiserade angripare på distans att under vissa förutsättningar skaffa sig ett giltigt inloggningstoken för applikationen och logga in med administratörsbehörighet. Check Point har bekräftat att sårbarheten utnyttjas aktivt och har drabbat ett begränsat antal kunder.

Läs mer
hotvarning

Säkerhetsvarning: Sårbarhet i ServiceNow som möjliggör åtkomst till data utan autentisering

En säkerhetsincident som nyligen drabbat ServiceNow belyser en betydande risk för företag som förlitar sig på molnbaserade plattformar för arbetsflöden och IT-tjänstehantering. ServiceNow har meddelat att en programvarufel som drabbat vissa kundinstanser möjliggjorde obehörig åtkomst till data via en sårbar API-ändpunkt. Detta gjorde att autentiseringskontrollerna i praktiken kringgicks, vilket gjorde det möjligt för externa parter att hämta lagrad data utan giltiga inloggningsuppgifter.

Läs mer
hotbildsrådgivning

Säkerhetsmeddelande: Aktiv utnyttjande av säkerhetsbrist i Check Points VPN-autentisering (CVE-2026-50751)

Organisationer som använder Check Point Remote Access VPN, Mobile Access eller Spark Firewall-lösningar rekommenderas att vidta omedelbara åtgärder efter bekräftad aktiv exploatering av CVE-2026-50751, en kritisk sårbarhet för att kringgå autentisering. Denna brist, som har en hög allvarlighetsgrad på 9,3, påverkar miljöer som är konfigurerade för att använda det föråldrade IKEv1-nyckelutbytesprotokollet och gör det möjligt för oautentiserade angripare att få VPN-åtkomst utan giltiga användaruppgifter.

Läs mer
© 2026 Integrity360, All rights reserved