MDR Services

Våra tjänster för hanterad detektering och respons erbjuder kontinuerlig övervakning av ett team som snabbt åtgärdar eventuella säkerhetsöverträdelser...

Incident Response

Få tillgång till experter på skadlig programvara för att snabbt begränsa hot och minska risken för framtida attacker...

Gartner

Integrity360 har utsetts till en av Gartners representativa leverantörer.

De dolda mänskliga kostnaderna för en cyberattack

Cyberattacker verkar ofta anonyma, men bakom rubrikerna om ekonomiska förluster och tekniska detaljer döljer sig mycket verkliga mänskliga berättelser.

Ransomware 2025: Det här behöver du veta

År 2025 ser vi en förändring i hur ransomware fungerar, vilka mål den riktar sig mot och vilka konsekvenser det får att drabbas av den.

Vad är PCI? Svar på de vanligaste frågorna

Om ditt företag hanterar kreditkortsuppgifter är efterlevnad av PCI DSS inte något valfritt – det är avgörande. Från detaljhandlare och e-handelsplattformar till tjänsteleverantörer och finansinstitut är säkerheten kring kreditkortsuppgifter avgörande för att upprätthålla kundernas förtroende och förebygga bedrägerier.

Weekly Threat roundups

Håll dig uppdaterad om de senaste nyheterna inom cybersäkerhet med våra veckovisa hotöversikter.

Integrity360 har erhållit SOC 2-certifiering för att stärka det globala ekosystemet för cyberförsvar

SOC 2-certifieringen speglar Integrity360:s fortsatta satsning på att stärka cyberresiliensen för kunder inom starkt reglerade branscher och branscher med hög risk.

Integrity360 expanderar till Nordamerika genom förvärvet av Advantus360

Den ledande kanadensiska leverantören av cybersäkerhetstjänster Advantus360 ansluter sig till Integrity360 och skapar koncernens första nav i Nordamerika. 
Integrity360 Emergency Incident Response button Pågående attack?

Threat Advisories

Inlägg av:

Integrity360

hotbildsrådgivning

Windows 10 KB5087544: Små förändringar med stora säkerhetskonsekvenser

Microsofts Patch Tuesday-uppdatering för Windows 10 i maj 2026, KB5087544, återspeglar den nuvarande verkligheten för plattformen. Nu är Windows 10 fast i sin Extended Security Updates-fas och utvecklas inte längre genom funktioner, men det säkras och underhålls fortfarande aktivt. Den här uppdateringen kombinerar en stor uppsättning sårbarhetsfixar med riktade ändringar av Remote Desktop och Secure Boot som avslöjar hur Microsoft skärper kontrollen över slutpunktens förtroende och stabilitet.

Läs mer
hotbildsrådgivning

Dataintrång hos BlackLine – Rådgivning

I slutet av mars 2026 hävdade en hotaktör som arbetar under aliaset "The_Auditors" att han hade brutit sig in i BlackLine Systems, en USA-baserad leverantör av programvara för finansiell automatisering och redovisning. Angriparen påstår sig ha exfiltrerat cirka 354 GB känsliga finansiella och operativa dokument, enligt uppgift totalt över 1,5 miljoner poster som inte bara tillhör BlackLine utan även dess företagskunder. I skrivande stund har BlackLine inte offentligt bekräftat ett intrång, och påståendena förblir obekräftade. Flera underrättelseföretag inom cybersäkerhet har dock bedömt anklagelserna som trovärdiga baserat på flera indikatorer.

Läs mer
hotvarning

En självförstärkande attack mot npm:s leveranskedja som riktar sig mot utvecklares autentiseringsnycklar

En ny och aktiv npm-försörjningskedjeattack har observerats som missbrukar komprometterade underhållsuppgifter för att själv sprida skadlig kod över paket i Node.js-ekosystemet. Den skadliga koden stjäl autentiseringsmaterial (npm-tokens, molnuppgifter, CI/CD-hemligheter, SSH-nycklar och plånboksdata) och använder alla upptäckta publiceringstoken för att injicera sig i ytterligare paket som ägs av samma underhållare, vilket skapar maskliknande lateral spridning.

Läs mer
hotvarning

Aktiv utnyttjande av sårbarheten i Apache ActiveMQ som möjliggör fjärrkontroll (CVE-2026-34197)

U.S. Cybersecurity and Infrastructure Security Agency (CISA) har bekräftat aktivt utnyttjande av en höggradig sårbarhet för fjärrkörning av kod (RCE) i Apache ActiveMQ Classic, spårad som CVE-2026-34197. Bristen har lagts till i CISA:s katalog över kända exploaterade sårbarheter (KEV), vilket signalerar verifierad skadlig aktivitet i naturen och höjer åtgärdsprioriteten för alla organisationer som använder berörda versioner av ActiveMQ

Läs mer
hotbildsrådgivning

Sårbarhet i Microsoft Exchange Server som möjliggör fjärrkörning av kod

Microsoft Exchange Server är fortfarande etthögvärdigtmål för hotaktörer på grund av dess djupa integration med företagets identitetssystem, e-postinfrastruktur och privilegierade servicekonton. Remote Code Execution (RCE)-sårbarheter i Exchange har historiskt utnyttjats förstorskaligaspionagekampanjer, ransomware-distribution och ihållande åtkomstoperationer.

Läs mer
hotbildsrådgivning

Axios npm-säkerhetsöverträdelse i leveranskedjan (distribution av RAT)

En kritisk attack i leverantörskedjan har drabbat det välanvända JavaScript-biblioteket Axios efter att den primära underhållarens npm-konto har äventyrats. Hotaktörer använde det kapade kontot för att publicera två skadliga versioner, axios@1.14.1 och axios@0.30.4, som introducerade ett oseriöst beroende (plain-crypto-js@4.2.1). Detta beroende var inte en del av den legitima Axios-kodbasen och existerade enbart för att köra ett postinstallationsskript som distribuerade en plattformsoberoende Remote Access Trojan (RAT).

Läs mer