MDR Services

Våra tjänster för hanterad detektering och respons erbjuder kontinuerlig övervakning av ett team som snabbt åtgärdar eventuella säkerhetsöverträdelser...

Incident Response

Få tillgång till experter på skadlig programvara för att snabbt begränsa hot och minska risken för framtida attacker...

Gartner

Integrity360 har utsetts till en av Gartners representativa leverantörer.

De dolda mänskliga kostnaderna för en cyberattack

Cyberattacker verkar ofta anonyma, men bakom rubrikerna om ekonomiska förluster och tekniska detaljer döljer sig mycket verkliga mänskliga berättelser.

Ransomware 2025: Det här behöver du veta

År 2025 ser vi en förändring i hur ransomware fungerar, vilka mål den riktar sig mot och vilka konsekvenser det får att drabbas av den.

Vad är PCI? Svar på de vanligaste frågorna

Om ditt företag hanterar kreditkortsuppgifter är efterlevnad av PCI DSS inte något valfritt – det är avgörande. Från detaljhandlare och e-handelsplattformar till tjänsteleverantörer och finansinstitut är säkerheten kring kreditkortsuppgifter avgörande för att upprätthålla kundernas förtroende och förebygga bedrägerier.

Weekly Threat roundups

Håll dig uppdaterad om de senaste nyheterna inom cybersäkerhet med våra veckovisa hotöversikter.

Integrity360 har erhållit SOC 2-certifiering för att stärka det globala ekosystemet för cyberförsvar

SOC 2-certifieringen speglar Integrity360:s fortsatta satsning på att stärka cyberresiliensen för kunder inom starkt reglerade branscher och branscher med hög risk.

Integrity360 expanderar till Nordamerika genom förvärvet av Advantus360

Den ledande kanadensiska leverantören av cybersäkerhetstjänster Advantus360 ansluter sig till Integrity360 och skapar koncernens första nav i Nordamerika. 
Integrity360 Emergency Incident Response button Pågående attack?

Threat Advisories

hotbildsrådgivning

Ivanti EPMM Zero-Day-sårbarheter (CVE-2026-1281, CVE-2026-1340)

Ivanti har offentliggjort och åtgärdat två kritiska säkerhetsbrister som påverkar Ivanti Endpoint Manager Mobile (EPMM) och som har utnyttjats aktivt i nolldagsattacker. Bristerna, som har spårats som CVE-2026-1281 och CVE-2026-1340, möjliggör obehörig fjärrkörning av kod och har CVSS-poäng på 9,8, vilket placerar dem bland de allvarligaste sårbarhetsklasserna. En av sårbarheterna har lagts till i CISA:s KEV-katalog (Known Exploited Vulnerabilities), vilket avsevärt ökar behovet av att åtgärda sårbarheterna, särskilt i federala miljöer i USA.

Läs mer
hotbildsrådgivning

Aktivt utnyttjad Microsoft Office Zero‑Day (CVE‑2026‑21509)

Microsoft har utfärdat en out of band emergency patch som adresserar en aktivt utnyttjad Microsoft Office zero day-sårbarhet, spårad som CVE202621509. Felet är en säkerhetsfunktion som gör det möjligt för angripare att kringgå COM/OLE-baserade begränsningar i Microsoft 365 och Microsoft Office.

Läs mer
hotbildsrådgivning

CVE-2026-24061 – Kritisk GNU InetUtils Telnetd fjärrautentiseringsförbikoppling

En kritisk sårbarhet för förbikoppling av fjärrautentisering (CVE-2026-24061, CVSS 9.8) har upptäckts i GNU InetUtils telnetd-tjänst, vilket påverkar alla versioner från 1.9.3 till och med 2.7. Felet gör det möjligt för oautentiserade angripare att omedelbart få root-åtkomst på berörda system genom att utnyttja felaktig hantering av miljövariabeln USER. Problemet förblev oupptäckt i nästan 11 år och undersöks nu aktivt av illasinnade aktörer.

Läs mer
hotbildsrådgivning

Kampanj för webbläsartillägget CrashFix

CrashFix är en aktiv och mycket vilseledande webbläsarbaserad skadlig kampanj som missbrukar ett skadligt Google Chrome-tillägg för att avsiktligt krascha användarnas webbläsare och socialt manipulera dem att utföra angripare-levererade kommandon. Kampanjen levererar i slutändan en tidigare odokumenterad Windows fjärråtkomst trojan som kallas ModeloRAT. Aktiviteten har tillskrivits en trafikdistributions- och åtkomstförmedlingsoperation som spåras som KongTuke, även känd under alias som TAG-124 och 404 TDS. Denna kampanj dokumenterades offentligt i januari 2026 av Huntress och representerar en utveckling av ClickFix-stilattacker, som utnyttjar användarnas frustration och förtroende för legitima plattformar för att få körning på företagssystem.

Läs mer
threat advisory

Kritisk sårbarhet i SharePoint – CVE-2025-53770: Riktlinjer och åtgärder

Under helgen har Integrity360 blivit kontaktat av flera kunder angående en nyligen upptäckt kritisk sårbarhet (CVE-2025-53770) som riktar sig mot lokala instanser av Microsoft SharePoint via en deserialiseringsbrist. Denna zero-day har enligt uppgifter utnyttjats i stor skala sedan mitten av juli, vilket utgör en allvarlig risk för alla SharePoint-miljöer på plats som inte är patchade (Subscription, Server 2016 och Server 2019). Integrity360 vill försäkra kunder att sårbarheten inte påverkar molnversioner av SharePoint Online, som används av majoriteten av organisationer. Många organisationer håller sannolikt på att migrera till Microsoft 365 eftersom stödet för SharePoint on-premise snart upphör.

Läs mer
threat advisory

Flera sårbarheter åtgärdade i Patch Tuesday juli 2025

Den 8 juli 2025 släppte Microsoft sin månatliga Patch Tuesday-uppdatering som åtgärdar över 130 sårbarheter i hela produktportföljen. Den här uppdateringsrundan innehåller 10 kritiska sårbarheter, inklusive en offentliggjord zero-day-sårbarhet i Microsoft SQL Server.

Läs mer