Innehåll
01. Nyhetsnotiser
-
Microsofts Patch Tuesday i augusti åtgärdar 400 säkerhetsbrister och tre Zero-Days
-
Cyberattack mot polskt värmekraftverk avslöjar risker för kritisk infrastruktur
-
Stad i Kalifornien utlyser undantagstillstånd efter att cyberattack störde larm- och utryckningssystemen
-
Cisco varnar för en säkerhetsbrist i brandväggen som aktivt utnyttjas
-
Nästan en av tre brittiska tillverkare drabbas av cyberincidenter
-
AI-agenter användes i en nästan autonom cyberattack mot taiwanesiska myndighetssystem
02. Slutsats
Microsofts ”Patch Tuesday” i augusti åtgärdar 400 säkerhetsbrister och tre zero-day-sårbarheter
Microsoft har släppt sina uppdateringar för Patch Tuesday i augusti 2026, som åtgärdar cirka 400 sårbarheter, däribland en zero-day-sårbarhet som aktivt utnyttjas och två sårbarheter som redan offentliggjorts.
Uppdateringen åtgärdar 42 kritiska sårbarheter, däribland 37 problem med fjärrkörning av kod och fem sårbarheter som möjliggör utökade behörigheter. Sammantaget täcker uppdateringarna 176 sårbarheter som möjliggör utökade behörigheter, 110 sårbarheter för fjärrkörning av kod, 86 problem med informationsläckage och 21 sårbarheter för spoofing.
Det mest brådskande problemet är CVE-2026-68820, en sårbarhet som möjliggör utökning av behörigheter i Windows Ancillary Function Driver för WinSock. Sårbarheten har enligt uppgift utnyttjats av den nordkoreanska hotgruppen Lazarus för att erhålla SYSTEM-behörigheter och distribuera ett rootkit i kärnläget.
Microsoft har även åtgärdat två offentligt avslöjade zero-day-sårbarheter som påverkar Windows User Profile Service och Windows Container Isolation FS Filter Driver.
Organisationer bör prioritera att testa och installera de senaste säkerhetsuppdateringarna, särskilt på Windows-system som är anslutna till internet och system med högt värde.
Cyberattack mot polskt värmekraftverk avslöjar risker för kritisk infrastruktur
Polens cybersäkerhetsmyndigheter har avslöjat att en tidigare okänd cyberattack störde systemen vid ett kraftvärmeverk som försörjer cirka 50 000 invånare under förra vinterns köldvåg.
CERT Polska uppgav att angriparna fick tillgång genom att ta sig från komprometterade brandväggar vid en vindkraftpark in i ett privat mobildatanätverk, innan de nådde en styrenhet vid värmekraftverket som fortfarande använde fabriksinställda inloggningsuppgifter.
Angriparna ägnade 11 dagar åt att utföra rekognosering innan de inaktiverade Siemens-styrenheterna som styrde ångturbinen och vattenreningssystemet. De ändrade även lösenord, raderade nätverkskonfigurationer och försökte förstöra tekniska bevis.
Operatörerna återställde systemen tillräckligt snabbt för att förhindra avbrott i kundernas värmeförsörjning.
CERT Polska varnade för att attacken belyser faran med att betrakta privata mobilnät som en i sig pålitlig infrastruktur. Energioperatörer uppmanas att granska nätverkskonfigurationer, ta bort standardinloggningsuppgifter och inkludera privata mobilanslutningar i regelbundna tester och övervakningsprogram för cybersäkerhet.
Stad i Kalifornien utlyser nödläge efter att cyberattack störde 911- och larmcentralerna
Suisun City i Kalifornien har utlyst lokalt nödläge efter att en cyberattack störde kritiska tjänster för allmän säkerhet och kommunala tjänster, däribland vidarekoppling av 911-samtal samt polis- och brandkårens utryckningstjänster.
Myndigheterna uppgav att skadlig programvara komprometterade stadens IT-system på fredagsmorgonen, vilket tvingade myndigheterna att stänga av hela nätverket för att begränsa attacken och bevara bevis för en federal utredning.
Trots störningarna har räddningstjänsterna fortsatt att fungera, och samtal dirigeras via Solano Countys larmcentral medan polis- och brandkårsenheterna fortsätter att rycka ut till incidenter.
Staden samarbetar med FBI, Department of Homeland Security och California Office of Emergency Services för att utreda attacken och upprätthålla viktiga tjänster.
Det är fortfarande oklart om ransomware var inblandat. Undantagstillståndet syftar till att hjälpa Suisun City att få tillgång till ytterligare stöd och täcka kostnader i samband med händelsen medan återställnings- och utredningsarbetet pågår.
Cisco varnar för en säkerhetsbrist i brandväggen som utnyttjas aktivt
Cisco har varnat för att angripare aktivt utnyttjar en sårbarhet med hög allvarlighetsgrad som påverkar programvaran Secure Firewall ASA och Threat Defense.
Sårbarheten, som spåras som CVE-2026-20349, har en allvarlighetsgrad på 8,6 och kan göra det möjligt för en oautentiserad fjärrangripare att krascha sårbara enheter, vilket orsakar ett denial-of-service-tillstånd.
Problemet beror på otillräcklig felkontroll vid bearbetning av HTTP-förfrågningar. Angripare kan utnyttja detta genom att skicka en specialkonstruerad förfrågan till Remote Access SSL VPN-tjänsten på drabbade enheter.
Sårbara konfigurationer inkluderar SSL VPN, IKEv2 Remote Access VPN med klienttjänster samt Zero Trust Network Access på FTD-enheter. Cisco Secure Firewall Management Center påverkas inte.
Cisco bekräftade att sårbarheten utnyttjades aktivt i augusti, men har inte offentliggjort några detaljer om angriparna eller de organisationer som drabbats. Det finns inga tillfälliga lösningar, så kunderna uppmanas att installera de tillgängliga snabbkorrigeringarna eller uppgradera till en korrigerad programvaruversion så snart som möjligt.
Nästan var tredje brittisk tillverkare drabbad av cyberincidenter
Enligt en undersökning från Make UK har nästan en tredjedel av de brittiska tillverkarna drabbats av en cyberincident under det senaste året, antingen direkt eller genom attacker mot leverantörer.
Undersökningen visade att 30 % av tillverkarna hade drabbats, och att incidenterna i allt högre grad störde produktionen, leveranserna till kunderna samt tillgången till komponenter och material. Bland de företag som drabbats via sina leverantörskedjor upplevde cirka 30 % leveransförseningar eller minskad produktion.
Trots det växande hotet har endast omkring hälften av tillverkarna en formell plan för hantering av incidenter, medan nästan en tredjedel antingen saknar cyberförsäkring eller är osäkra på om de är försäkrade.
Säkerheten i leverantörskedjan blir också ett allt större problem. Nästan en fjärdedel av tillverkarna kräver nu att leverantörerna visar att de uppfyller kraven på cybersäkerhet, medan 25 % har ställts inför liknande krav från kunderna.
Make UK uppmanar tillverkarna att behandla cybersäkerhet som en prioriterad fråga på styrelsenivå, stärka leverantörskontrollen och regelbundet testa återställningsplaner.
AI-agenter användes i en nästan autonom cyberattack mot taiwanesiska myndighetssystem
Hackare ska enligt uppgift ha använt allmänt tillgängliga AI-agenter för att rikta in sig på taiwanesisk statlig infrastruktur och stjäla tusentals känsliga filer under en fyra dagar lång cyberattack.
Cybersäkerhetsföretaget Dream uppgav att kampanjen använde ett ramverk byggt kring de agentbaserade AI-systemen Hermes och OpenClaw, där upp till åtta autonoma underagenter sattes in samtidigt under flera attackvågor.
Forskare hävdar att angriparna kom över 1 395 filer, 85 komprometterade inloggningsuppgifter och tusentals personalregister. AI-agenterna ska enligt uppgift ha identifierat sårbara API:er, upptäckt en brist i en statlig autentiseringstjänst och installerat bakdörrar i webbapplikationer.
Enligt Dream kunde ramverket även anpassa sig när attackmetoderna misslyckades, genom att använda allmänt tillgänglig information för att identifiera alternativa infiltrationstekniker.
Forskarna uppgav att säkerhetsåtgärderna inom AI-verktygen kringgicks genom att presentera aktiviteten som auktoriserade penetrationstester. Den ursprungliga dokumentationen ska enligt uppgift ha varit skriven på förenklad kinesiska, även om angriparna inte formellt har identifierats.
Om du är orolig för någon av de hot som beskrivs i detta meddelande eller behöver hjälp med att avgöra vilka åtgärder du bör vidta för att skydda dig mot de allvarligaste hoten som din organisation står inför, vänligen kontakta din kundansvarige ellerta kontaktmed oss för att ta reda på hur du kan skydda din organisation.
Ansvarsfriskrivning
”Threat Intel Roundup” har sammanställts av Integrity360 och sammanfattar nyheter om hot utifrån våra observationer, aktuella vid publiceringstillfället. Den ska inte betraktas som juridisk rådgivning, konsultation eller någon annan form av professionell rådgivning. Eventuella rekommendationer bör beaktas utifrån just er organisations situation. Integrity360 intar ingen politisk ståndpunkt i den information som vi delar. Dessutom är de åsikter som uttrycks inte nödvändigtvis Integrity360:s egna.