TeamPCP-attacken mot leveranskedjan: De drabbade organisationerna har offentliggjorts
CloudSek, en leverantör av lösningar för digitala risker, har publicerat en lista över organisationer som drabbats av en uppmärksammad kampanj från TeamPCP.
Våra tjänster för hanterad detektering och respons erbjuder kontinuerlig övervakning av ett team som snabbt åtgärdar eventuella säkerhetsöverträdelser...
Få tillgång till experter på skadlig programvara för att snabbt begränsa hot och minska risken för framtida attacker...
Integrity360 har utsetts till en av Gartners representativa leverantörer.
Cyberattacker verkar ofta anonyma, men bakom rubrikerna om ekonomiska förluster och tekniska detaljer döljer sig mycket verkliga mänskliga berättelser.
År 2025 ser vi en förändring i hur ransomware fungerar, vilka mål den riktar sig mot och vilka konsekvenser det får att drabbas av den.
Om ditt företag hanterar kreditkortsuppgifter är efterlevnad av PCI DSS inte något valfritt – det är avgörande. Från detaljhandlare och e-handelsplattformar till tjänsteleverantörer och finansinstitut är säkerheten kring kreditkortsuppgifter avgörande för att upprätthålla kundernas förtroende och förebygga bedrägerier.
Håll dig uppdaterad om de senaste nyheterna inom cybersäkerhet med våra veckovisa hotöversikter.
SOC 2-certifieringen speglar Integrity360:s fortsatta satsning på att stärka cyberresiliensen för kunder inom starkt reglerade branscher och branscher med hög risk.
Inlägg av:
CloudSek, en leverantör av lösningar för digitala risker, har publicerat en lista över organisationer som drabbats av en uppmärksammad kampanj från TeamPCP.
Cisco har släppt säkerhetsuppdateringar som åtgärdar 24 sårbarheter i flera företagsprodukter, däribland flera kritiska sårbarheter som påverkar Catalyst SD-WAN, IOS XE och Secure Firewall Management Center (FMC). Den allvarligaste sårbarheten, CVE-2026-20079, påverkar FMC och har ett CVSS-betyg på 10,0, vilket gör det möjligt för oautentiserade fjärrangripare att kringgå autentiseringen och få åtkomst på root-nivå. Cisco har även avslöjat kritiska sårbarheter i IOS XE och Catalyst SD-WAN som kan möjliggöra kommandoinjektion, utökning av behörigheter och obehörig åtkomst.
Den 4 augusti 2026 drabbades npm-ekosystemet av en sofistikerad attack mot programvarans leveranskedja, kallad ChainDrop, efter att GitHub-kontot tillhörande en underhållsansvarig för de populära open source-paketen Keyv och Cacheable hade komprometterats . Den resulterande självförökande masken spred sig till över 2 251 versioner av 452 unika paket med cirka 2 miljarder nedladdningar per månad, vilket drabbade organisationer som Deliveroo, Ornikar, OneReach, Picsart, Qlik och ServiceTitan.
N-Able har upptäckt en allvarlig sårbarhet i sin produkt N-Central, en enhet för fjärrhantering som används för IT-administration.
Exploatkedjan ”wp2shell” utgör en allvarlig säkerhetsincident som riktar sig mot den grundläggande arkitekturen i WordPress-ekosystemet. Det rör sig om en sårbarhet för fjärrkörning av kod (RCE) före autentisering som helt och hållet finns inbyggd i WordPress Core. För att utnyttja sårbarheten krävs varken plugins eller teman från tredje part, och inte heller autentiserad åtkomst. En enda specialkonstruerad HTTP-förfrågan riktad mot en standardinstallation kan leda till att en oautentiserad angripare får fullständig kontroll över systemet.
Säkerhetsforskare har observerat en ökad aktivitet kopplad till ACR Stealer, en familj av informationsstjälande skadlig programvara som är kopplad till Amatera Stealer-ekosystemet. Aktiviteten var särskilt utbredd från slutet av april till mitten av juni 2026 och har lyckats kompromettera företagsmiljöer.
Check Point har offentliggjort och åtgärdat en kritisk zero-day-sårbarhet, CVE-2026-16232, som påverkar företagets hanteringsplattform SmartConsole. Sårbarheten innebär att autentiseringsprocessen kan kringgås, vilket gör det möjligt för icke-autentiserade angripare på distans att under vissa förutsättningar skaffa sig ett giltigt inloggningstoken för applikationen och logga in med administratörsbehörighet. Check Point har bekräftat att sårbarheten utnyttjas aktivt och har drabbat ett begränsat antal kunder.
Forskare har nyligen avslöjat en storskalig kampanj, kallad ”FortiBleed”, som innebär att inloggningsuppgifter kopplade till Fortinets FortiGate-brandväggar och SSL-VPN-enheter i miljöer världen över har komprometterats och läckt ut.
En säkerhetsincident som nyligen drabbat ServiceNow belyser en betydande risk för företag som förlitar sig på molnbaserade plattformar för arbetsflöden och IT-tjänstehantering. ServiceNow har meddelat att en programvarufel som drabbat vissa kundinstanser möjliggjorde obehörig åtkomst till data via en sårbar API-ändpunkt. Detta gjorde att autentiseringskontrollerna i praktiken kringgicks, vilket gjorde det möjligt för externa parter att hämta lagrad data utan giltiga inloggningsuppgifter.
Organisationer som använder Check Point Remote Access VPN, Mobile Access eller Spark Firewall-lösningar rekommenderas att vidta omedelbara åtgärder efter bekräftad aktiv exploatering av CVE-2026-50751, en kritisk sårbarhet för att kringgå autentisering. Denna brist, som har en hög allvarlighetsgrad på 9,3, påverkar miljöer som är konfigurerade för att använda det föråldrade IKEv1-nyckelutbytesprotokollet och gör det möjligt för oautentiserade angripare att få VPN-åtkomst utan giltiga användaruppgifter.
Dublin, Ireland
London, United Kingdom
Sofia, Bulgaria
Stockholm, Sweden
Madrid, Spain
Kyiv, Ukraine
Rome, Italy
Vilnius, Lithuania