MDR Services

Våra tjänster för hanterad detektering och respons erbjuder kontinuerlig övervakning av ett team som snabbt åtgärdar eventuella säkerhetsöverträdelser...

Incident Response

Få tillgång till experter på skadlig programvara för att snabbt begränsa hot och minska risken för framtida attacker...

Gartner

Integrity360 har utsetts till en av Gartners representativa leverantörer.

De dolda mänskliga kostnaderna för en cyberattack

Cyberattacker verkar ofta anonyma, men bakom rubrikerna om ekonomiska förluster och tekniska detaljer döljer sig mycket verkliga mänskliga berättelser.

Ransomware 2025: Det här behöver du veta

År 2025 ser vi en förändring i hur ransomware fungerar, vilka mål den riktar sig mot och vilka konsekvenser det får att drabbas av den.

Vad är PCI? Svar på de vanligaste frågorna

Om ditt företag hanterar kreditkortsuppgifter är efterlevnad av PCI DSS inte något valfritt – det är avgörande. Från detaljhandlare och e-handelsplattformar till tjänsteleverantörer och finansinstitut är säkerheten kring kreditkortsuppgifter avgörande för att upprätthålla kundernas förtroende och förebygga bedrägerier.

Weekly Threat roundups

Håll dig uppdaterad om de senaste nyheterna inom cybersäkerhet med våra veckovisa hotöversikter.

Integrity360 har erhållit SOC 2-certifiering för att stärka det globala ekosystemet för cyberförsvar

SOC 2-certifieringen speglar Integrity360:s fortsatta satsning på att stärka cyberresiliensen för kunder inom starkt reglerade branscher och branscher med hög risk.

Integrity360 expanderar till Nordamerika genom förvärvet av Advantus360

Den ledande kanadensiska leverantören av cybersäkerhetstjänster Advantus360 ansluter sig till Integrity360 och skapar koncernens första nav i Nordamerika. 
Integrity360 Emergency Incident Response button Pågående attack?

Threat Advisories

hotvarning

Aktiv utnyttjande av zero-day-sårbarheter i SonicWall SMA1000

SonicWall har släppt akuta säkerhetsuppdateringar för två sårbarheter som påverkar företagets enheter i Secure Mobile Access (SMA) 1000-serien, efter att ha bekräftat bevis på aktiv utnyttjande i det vilda. Sårbarheterna kan potentiellt kombineras för att möjliggöra fjärrkörning av kod på utsatta system.

Läs mer
hotvarning

Sårbarheter i Citrix NetScaler som möjliggör kringgående av autentisering och DoS-attacker kräver omedelbar uppdatering

Citrix har utfärdat en brådskande varning där man uppmanar kunderna att installera säkerhetsuppdateringar för två nyligen upptäckta sårbarheter som påverkar NetScaler ADC- och NetScaler Gateway-enheter. Den allvarligaste sårbarheten, CVE-2026-19490, gör det möjligt att kringgå autentiseringskravet utan att vara inloggad under vissa konfigurationer, vilket potentiellt kan göra det möjligt för angripare på distans att få obehörig åtkomst till utsatta tjänster. En andra sårbarhet, CVE-2026-19489, kan göra det möjligt för icke-autentiserade angripare att utlösa överbelastningsattacker (DoS).

Läs mer
hotvarning

Cisco släpper säkerhetsuppdateringar för kritiska sårbarheter i SD-WAN, IOS XE och Secure Firewall Management Center (FMC)

Cisco har släppt säkerhetsuppdateringar som åtgärdar 24 sårbarheter i flera företagsprodukter, däribland flera kritiska sårbarheter som påverkar Catalyst SD-WAN, IOS XE och Secure Firewall Management Center (FMC). Den allvarligaste sårbarheten, CVE-2026-20079, påverkar FMC och har ett CVSS-betyg på 10,0, vilket gör det möjligt för oautentiserade fjärrangripare att kringgå autentiseringen och få åtkomst på root-nivå. Cisco har även avslöjat kritiska sårbarheter i IOS XE och Catalyst SD-WAN som kan möjliggöra kommandoinjektion, utökning av behörigheter och obehörig åtkomst.

Läs mer
hotvarning

ChainDrop: Keyv- och Cacheable-attacken mot npm:s leveranskedja

Den 4 augusti 2026 drabbades npm-ekosystemet av en sofistikerad attack mot programvarans leveranskedja, kallad ChainDrop, efter att GitHub-kontot tillhörande en underhållsansvarig för de populära open source-paketen Keyv och Cacheable hade komprometterats . Den resulterande självförökande masken spred sig till över 2 251 versioner av 452 unika paket med cirka 2 miljarder nedladdningar per månad, vilket drabbade organisationer som Deliveroo, Ornikar, OneReach, Picsart, Qlik och ServiceTitan.

Läs mer
hotvarning

wp2shell – Kedja för fjärrkörning av kod i WordPress-kärnan (CVE-2026-63030 & CVE-2026-60137)

Exploatkedjan ”wp2shell” utgör en allvarlig säkerhetsincident som riktar sig mot den grundläggande arkitekturen i WordPress-ekosystemet. Det rör sig om en sårbarhet för fjärrkörning av kod (RCE) före autentisering som helt och hållet finns inbyggd i WordPress Core. För att utnyttja sårbarheten krävs varken plugins eller teman från tredje part, och inte heller autentiserad åtkomst. En enda specialkonstruerad HTTP-förfrågan riktad mot en standardinstallation kan leda till att en oautentiserad angripare får fullständig kontroll över systemet.

Läs mer
hotvarning

ACR Stealer-kampanjer som utnyttjar social manipulation via ClickFix

Säkerhetsforskare har observerat en ökad aktivitet kopplad till ACR Stealer, en familj av informationsstjälande skadlig programvara som är kopplad till Amatera Stealer-ekosystemet. Aktiviteten var särskilt utbredd från slutet av april till mitten av juni 2026 och har lyckats kompromettera företagsmiljöer.

Läs mer
rådgivning

En aktivt utnyttjad sårbarhet i Check Point SmartConsole som gör det möjligt att kringgå autentiseringen (CVE-2026-16232)

Check Point har offentliggjort och åtgärdat en kritisk zero-day-sårbarhet, CVE-2026-16232, som påverkar företagets hanteringsplattform SmartConsole. Sårbarheten innebär att autentiseringsprocessen kan kringgås, vilket gör det möjligt för icke-autentiserade angripare på distans att under vissa förutsättningar skaffa sig ett giltigt inloggningstoken för applikationen och logga in med administratörsbehörighet. Check Point har bekräftat att sårbarheten utnyttjas aktivt och har drabbat ett begränsat antal kunder.

Läs mer
© 2026 Integrity360, All rights reserved