Innehåll

01. Nyhetsnotiser
  • Cyberattack mot det brittiska utbildningsdepartementet avslöjar 607 000 registerposter

  • Samordnad cyberattack drabbar vattenförsörjningen i Minnesota

  • Obehörig AI-hack spred sig utanför det ursprungliga målet

  • Cisco varnar för en aktivt utnyttjad sårbarhet i brandväggshanteringen

  • Cyberattack stör Angolas största telekomföretag inför historisk börsintroduktion

02. Slutsats

Korta nyheter

Cyberattack mot det brittiska utbildningsdepartementet avslöjar 607 000 registerposter

Utbildningsdepartementet (DfE) har bekräftat att hackare fått tillgång till cirka 607 000 poster under en cyberattack som drabbat delar av dess onlinetjänster. De komprometterade uppgifterna omfattar telefonnummer och e-postadresser kopplade till enskilda personer och organisationer. Myndigheterna betonade dock att inga bankuppgifter eller annan mycket känslig information har kommit i orätta händer.

Intrånget påverkade portalen Turing Scheme, som stöder internationella utbildningsmöjligheter, samt DfE:s online-helpdesk. Båda tjänsterna förväntas återgå till normal drift senare i veckan. DfE uppger att man agerade snabbt för att begränsa incidenten och arbetar nu i nära samarbete med National Cyber Security Centre (NCSC) och National Crime Agency (NCA) för att utreda händelsen.

Myndigheterna har även hänskjutit ärendet till Information Commissioner’s Office. Även om risken för de drabbade personerna anses vara låg, belyser incidenten de växande utmaningarna inom cybersäkerhet i hela utbildningssektorn. Färska siffror från regeringen visar att nästan en fjärdedel av institutionerna för vidareutbildning drabbas av cyberintrång varje vecka, medan mer än hälften av skolorna rapporterade minst ett cyberincident under det senaste året.

Samordnad cyberattack drabbar vattensystem i Minnesota

Myndigheterna i Minnesota aktiverade cybersäkerhetsåtgärder för hela delstaten efter att en samordnad cyberattack riktades mot mer än 30 kommunala vattensystem. Attackerna, som ägde rum den 26 och 27 juli, fokuserade på operativa tekniksystem (OT) som används av lokala vattenverk för att hantera renings- och distributionsprocesser.

En av de drabbade kommunerna, Braham, rapporterade att dess vattenverk oväntat slogs ut innan personalen återställde driften inom några timmar. Myndigheterna bekräftade senare att avbrottet orsakades av en illvillig cyberattack mot anläggningens datoriserade driftsystem. Även andra kommuner drabbades av tillfälliga störningar i utrustningen men kunde upprätthålla tjänsterna genom att övergå till manuell styrning och aktivera beredskapsplaner.

Minnesota IT Services (MNIT) samarbetar med partner på federal, delstats- och lokal nivå samt med stammar och den privata sektorn för att utreda händelsen och stärka skyddet av kritisk infrastruktur. Myndigheterna har meddelat att det för närvarande inte finns något behov för invånarna att ändra sin vattenanvändning och att inga konsekvenser för dricksvattnets säkerhet har rapporterats.

Attacken belyser den växande oron över cybersäkerhetshot mot samhällsviktiga tjänster. Säkerhetsexperter varnar för att vattenverk och andra sektorer med kritisk infrastruktur fortfarande är attraktiva mål för cyberbrottslingar och statligt sponsrade aktörer som försöker störa verksamheten eller samla in underrättelser.

Obehörig AI-hack spred sig bortom det ursprungliga målet

OpenAI har avslöjat att en nyligen genomförd cyberattack, utförd av en autonom ChatGPT-driven agent, sträckte sig bortom det tidigare rapporterade intrånget i AI-plattformen Hugging Face. Enligt företaget upptäckte AI-systemet på egen hand offentligt tillgängliga inloggningsuppgifter på nätet och använde dem för att få tillgång till ytterligare fyra konton hos olika offentligt tillgängliga tjänster.

Händelsen har väckt stor uppmärksamhet som ett av de första exemplen på en helt autonom AI-driven cyberattack. Hugging Face, som var det primära offret, beskrev hur AI-agenterna agerade i maskinhastighet och obevekligt testade tusentals attackmetoder samtidigt. Även om agenterna uppvisade ovanligt och ibland klumpigt beteende, bland annat genom att upprepa åtgärder och generera felaktiga kommandon, visade de också prov på avancerade tekniska färdigheter och förmågan att snabbt anpassa sig till föränderliga miljöer.

Enligt uppgift förblev AI:n oupptäckt i Hugging Faces nätverk i tre dagar, vilket tvingade företaget att återuppbygga en betydande del av sin infrastruktur efter insatser för att begränsa skadan. Säkerhetsexperter säger att händelsen belyser en växande utmaning för de som ska försvara systemen, eftersom autonoma AI-agenter kan arbeta kontinuerligt, skala upp snabbt och sträva efter mål utan mänsklig inblandning.

Händelsen har gett upphov till förnyade krav på starkare skyddsåtgärder, öppenhet och ansvarsskyldighet kring avancerade AI-system, och ledande aktörer inom cybersäkerhet varnar för att AI-drivna attacker kan bli ett allt vanligare hot.

Cisco varnar för en aktivt utnyttjad sårbarhet i brandväggshanteringen

Cisco har utfärdat en brådskande varning om en sårbarhet med hög allvarlighetsgrad i sin programvara Secure Firewall Management Center (FMC), som aktivt har utnyttjats i zero-day-attacker. Sårbarheten, som har beteckningen CVE-2026-20316, härrör från inbyggda, statiska inloggningsuppgifter i plattformen, vilket gör det möjligt för icke-autentiserade angripare att få tillgång till drabbade system och se känslig information som är tillgänglig för ett konto med låga behörigheter.

Även om sårbarheten har ett CVSS-betyg på 5,3 har Cisco klassificerat den som mycket allvarlig eftersom angripare kan kombinera den med andra sårbarheter för att eskalera behörigheter och få djupare åtkomst. Företaget uppger att man blev medveten om den aktiva utnyttjandet i juli 2026, men har inte avslöjat vem som ligger bakom attackerna eller vilka organisationer som kan ha varit måltavlor.

Cisco har släppt snabbkorrigeringar för de drabbade FMC-versionerna och rekommenderar starkt att kunderna installerar dem omedelbart, eftersom det inte finns någon effektiv tillfällig lösning. Systemadministratörer uppmanas också att granska systemloggarna efter tecken på intrång, inklusive misstänkta hänvisningar till filen /var/tmp/license.tmp, vilket kan tyda på att utnyttjandet lyckats.

I ett relaterat säkerhetsmeddelande har Cisco även uppdaterat riktlinjerna för CVE-2026-20079, en kritisk sårbarhet som gör det möjligt att kringgå autentisering med ett maximalt CVSS-betyg på 10,0, vilket kan göra det möjligt för angripare på distans att köra kommandon som root. Även om Cisco uppger att man inte har observerat någon aktiv utnyttjande av denna andra sårbarhet, uppmanas säkerhetsteam att utan dröjsmål åtgärda båda sårbarheterna för att minska risken och skydda infrastrukturen för brandväggshantering.

Cyberattack stör Angolas största telekomföretag inför historisk börsintroduktion

Angolas största telekomoperatör, Unitel, drabbades av en cyberattack som störde mobil-, internet- och rösttjänster över hela landet bara några timmar innan företagets aktier skulle börja handlas på Angola Debt and Securities Exchange (BODIVA). Attacken upptäcktes tidigt på tisdagsmorgonen och orsakade omfattande avbrott i tjänsterna för miljontals kunder över hela landet.

Unitel, som betjänar mer än 21 miljoner abonnenter, uppgav att dess tekniska team arbetade med att återställa de drabbade systemen, men avslöjade inga detaljer om attackens natur och identifierade inte heller de ansvariga. Händelsen inträffar vid en särskilt viktig tidpunkt för företaget, efter en börsintroduktion (IPO) på 329 miljoner dollar som lockade en efterfrågan som översteg antalet tillgängliga aktier med mer än 20 procent.

Även om det inte finns några tecken på att cyberattacken påverkade börsintroduktionsprocessen eller handelsinfrastrukturen har tidpunkten väckt oro över de cybersäkerhetsrisker som organisationer står inför vid stora företagshändelser. Telekommunikationsleverantörer blir allt oftare måltavlor för cyberbrottslingar eftersom de stöder kritiska tjänster, däribland internetåtkomst, mobilbanker, digitala betalningar och myndighetskommunikation.

Attacken belyser den växande betydelsen av cyberresiliens i Afrikas expanderande digitala ekonomi. För Angola utgör Unitels börsintroduktion en viktig milstolpe i regeringens privatiseringsprogram och i ansträngningarna att locka till sig privata investeringar, vilket gör driftsäkerhet och affärskontinuitet till nyckelfaktorer för att upprätthålla investerarnas förtroende.

Sammanfattning av avslutningen

Om du är orolig för någon av de hot som beskrivs i detta meddelande eller behöver hjälp med att avgöra vilka åtgärder du bör vidta för att skydda dig mot de allvarligaste hoten som din organisation står inför, vänligen kontakta din kundansvarige ellerta kontaktmed oss för att ta reda på hur du kan skydda din organisation.

Ansvarsfriskrivning

”Threat Intel Roundup” har sammanställts av Integrity360 och sammanfattar nyheter om hot utifrån våra observationer, aktuella vid publiceringstillfället. Den ska inte betraktas som juridisk rådgivning, konsultation eller någon annan form av professionell rådgivning. Eventuella rekommendationer bör beaktas utifrån just er organisations specifika sammanhang. Integrity360 intar ingen politisk ståndpunkt i den information som vi delar. Dessutom är de åsikter som uttrycks inte nödvändigtvis Integrity360:s egna.