Innehåll
01. Nyhetsnotiser
-
Microsoft släpper en rekordstor Patch Tuesday-uppdatering för 966 säkerhetsbrister
-
Cyberattack mot AdaptHealth avslöjar uppgifter om 4,1 miljoner personer
-
Japan registrerar den högsta nivån någonsin av ransomware under första halvåret 2026
-
Dataexponering ökar kraftigt på enheter inom finanssektorn
-
Domstolsdokument från Ontario exponerades i cyberattacken mot C-Track
02. Slutsats
Microsoft släpper en rekordstor ”Patch Tuesday”-uppdatering som åtgärdar 966 sårbarheter
Microsofts Patch Tuesday i september 2026 har levererat företagets största säkerhetsuppdatering någonsin, som åtgärdar 966 sårbarheter, däribland 105 som klassats som kritiska och två aktivt utnyttjade zero-day-sårbarheter.
Uppdateringen åtgärdar 258 sårbarheter som möjliggör fjärrkörning av kod, 438 sårbarheter som möjliggör utökade behörigheter, 173 problem med informationsläckage, 56 sårbarheter som möjliggör överbelastningsattacker, 19 sårbarheter som gör det möjligt att kringgå säkerhetsfunktioner och 16 sårbarheter som möjliggör identitetsförfalskning. Den följer på redan omfattande uppdateringar i juli och augusti, som åtgärdade 570 respektive 400 sårbarheter. Den kraftiga ökningen beror på att Microsoft utökar sin användning av AI-drivna system för att upptäcka svagheter i sina produkter.
De två utnyttjade nolldagsbristerna, CVE-2026-81963 och CVE-2026-85880, påverkar Windows Update Stack respektive Windows Advanced Local Procedure Call. Båda gör det möjligt för en auktoriserad lokal angripare att utöka sina behörigheter och få åtkomst på SYSTEM-nivå.
Eftersom angripare redan utnyttjar dessa sårbarheter bör organisationer prioritera att testa och installera septemberuppdateringarna, med början på Windows-system som är anslutna till internet, affärskritiska och av stort värde, så snabbt som deras förändringsprocesser tillåter.
Cyberattack mot AdaptHealth avslöjar uppgifter om 4,1 miljoner personer
Det amerikanska hälso- och sjukvårdsföretaget AdaptHealth har bekräftat att en cyberattack har exponerat person- och hälsouppgifter för 4 115 802 personer. Incidenten har enligt uppgift kopplats till utpressningsgruppen ShinyHunters.
Angriparna fick tillgång den 5 juni 2026 efter att en social ingenjörsattack komprometterat ett privilegierat konto tillhörande en extern underleverantör. Därefter fick de tillgång till molnbaserade affärsapplikationer, däribland patienthanteringssystem, plattformar för dokumentlagring och portaler för elektroniska patientjournaler. AdaptHealth mottog ett utpressningskrav den 15 juni och offentliggjorde incidenten i juli.
Den information som har läckt ut kan omfatta namn, kontakt- och demografiska uppgifter, uppgifter om sjukförsäkring samt hälsodata. AdaptHealth uppger att man inte har funnit några bevis för att den stulna informationen har använts för identitetsstöld, bedrägeri eller annan skadlig verksamhet.
De drabbade personerna har erbjudits 12 månaders kostnadsfri kreditövervakning och identitetsskydd. Händelsen belyser de betydande säkerhetsrisker som uppstår genom tredjeparts privilegierad åtkomst inom hälso- och sjukvårdsmiljöer och leveranskedjor.
Japan noterar de högsta nivåerna av ransomware någonsin under första halvåret 2026
Japan registrerade 123 ransomware-attacker under första halvåret 2026, vilket är det högsta antalet som rapporterats för perioden, enligt den nationella polismyndigheten. Små och medelstora företag stod för 79 incidenter, medan 31 drabbade stora företag och 13 riktade sig mot andra organisationer.
Tillverkningsindustrin var den hårdast drabbade sektorn med 37 attacker. VPN-enheter var den vanligaste ingångspunkten, vilket belyser faran med sårbar eller dåligt säkerställd infrastruktur för fjärråtkomst. Återställningen tog ofta mer än en månad och medförde kostnader.
Nätverk som övervakades av polisen utsattes dessutom för i genomsnitt 13 687 misstänkta inloggningsförsök per IP-adress varje dag, vilket är mer än 4 000 fler än året innan. Dessutom registrerade myndigheterna 127 fall av e-postkompromettering riktade mot företag, vilket orsakade förluster på 3,88 miljarder yen.
Sammantaget hanterade den japanska polisen 7 607 fall av cyberbrott, en ökning med 982 jämfört med föregående år. Siffrorna understryker behovet av bättre hantering av sårbarheter, åtkomstkontroller, nätverksövervakning och planering för incidenthantering.
Dataexponeringen ökar kraftigt på enheter inom finanssektorn
Dataexponeringen på enheter inom finanssektorn har ökat till 40 % under det senaste året, vilket är den kraftigaste ökningen inom alla branscher, enligt en ny rapport baserad på en undersökning bland 1 000 säkerhetschefer i Storbritannien och USA.
Undersökningen visade att uppdateringarna av Windows 10 nu ligger i genomsnitt 105 dagar efter, vilket är 74 dagar längre än föregående år. Detta utsätter finansiella organisationer för kända sårbarheter i takt med att automatiserade attacker i maskinhastighet blir allt vanligare.
Även om 79 % av CISO:erna har en strategi för cyberresiliens och 96 % tror att de skulle kunna återhämta sig från en ransomware-attack, är det endast 41 % som kan återställa enheterna på distans efter en attack som drabbar hela enhetsparken. De genomsnittliga återställningskostnaderna har nått 2,41 miljoner dollar per incident.
Driftstopp är fortfarande den största konsekvensen av ransomware, följt av böter från tillsynsmyndigheter. Trots granskning enligt DORA och SEC:s krav på informationsgivning skulle 58 % av CISO:erna överväga att betala lösen. Resultaten belyser behovet av automatiserad patchning, motståndskraftiga slutpunkter och beprövade återställningsfunktioner.
Domstolsdokument från Ontario exponerade i cyberattacken mot C-Track
Ontarios högsta domare har varnat för att personuppgifter i domstolshandlingar kan ha stulits i en cyberattack som drabbat Thomson Reuters plattform för ärendehantering, C-Track.
Thomson Reuters upptäckte obehörig aktivitet i en molnmiljö den 30 juni 2026. Företagets utredning visade att intrånget inleddes i mars och gjorde det möjligt för en obehörig part att få tillgång till handlingar från Ontarios appellationsdomstol, Superior Court of Justice och Court of Justice. Material som potentiellt kan ha påverkats omfattar namn, personuppgifter samt konfidentiell, redigerad eller sekretessbelagd information, även om antalet och hur gamla de exponerade handlingarna är fortfarande är okänt.
Företaget betonade att incidenten inte hade sitt ursprung i domstolarnas nätverk. Säkerhetsåtgärder har sedan dess införts, och kreditövervakning samt en hjälplinje finns tillgängliga för berörda personer.
C-Track-domstolssystemen i 11 amerikanska delstater och på Amerikanska Jungfruöarna drabbades också, och de exponerade uppgifterna kan eventuellt omfatta socialförsäkringsnummer, körkortsuppgifter och medicinsk information.
Om du är orolig för något av de hot som beskrivs i detta nyhetsbrev eller behöver hjälp med att avgöra vilka åtgärder du bör vidta för att skydda dig mot de allvarligaste hoten som din organisation står inför, vänligen kontakta din kundansvarige ellerta kontaktmed oss för att få reda på hur du kan skydda din organisation.
Ansvarsfriskrivning
”Threat Intel Roundup” har sammanställts av Integrity360 och sammanfattar nyheter om hot utifrån våra observationer, aktuella vid publiceringstillfället. Den ska inte betraktas som juridisk rådgivning, konsultation eller någon annan form av professionell rådgivning. Eventuella rekommendationer bör beaktas utifrån just er organisations specifika sammanhang. Integrity360 intar ingen politisk ståndpunkt i den information som vi delar. Dessutom är de åsikter som uttrycks inte nödvändigtvis Integrity360:s egna.