CERT-SE:s veckobrev v.40
Cybersecurity Classified by Officially
Oktober är cybersäkerhetsmånaden och vi vill passa att slå ett slag för de kunskapshöjande aktiviteter som erbjuds genom NCSC:s och polisens cybersäkerhetskampanj “Tänk Säkert”.
CERT-SE:s veckobrev innehåller som vanligt ett urval av nyheter, analyser och rapporter inom cybersäkerhetssfären från veckan som har gått. Du kan bland annat läsa om två kritiska sårbarheter i Citrix NetScaler ADC och Citrix NetScaler Gateway.
Trevlig helg önskar CERT-SE, nationell CSIRT vid NCSC!
USA:s försvarsdepartement, Pentagon, bekräftar att dataintrång i ett informationssystem i Defense Manpower Data Center (DMDC) där känslig data för närmare 3 miljoner människor har exponerats. Intrånget påverkar bland annat personal inom militären.
(ABC News, 29/9)
https://abcnews.com/Politics/pentagon-breach-exposed-sensitive-data-3-million-people/story?id=136832909/
Den franska cybersäkerhetsmyndigheten ANSSI har publicerat en rapport om angreppet mot den franska skattemyndigheten, Direction Générale des Finances Publiques, under sommaren. Rapporten beskriver att angriparen utnyttjade stulna lösenord tillhörande myndighetens personal, för att få tillgång till skatteuppgifter om hundratusentals individer och företag. Angreppet möjliggjordes på grund av svagt inloggningsskydd, bristfällig nätverksseparering och brister i övervakningen, enligt ANSSI.
(The Hacker News, 29/9)
https://thehackernews.com/2026/09/french-tax-data-theft-using-stolen.html
I augusti utnyttjade hotaktörer en SQL-injektionssårbarhet i systemet Medyc, en molnplattform som polska vårdgivare använder för journaler, e-recept och tidsbokning. Leverantören har uppgett att angriparna kommit över namn, personnummer, hemadresser, telefonnummer och e-postadresser. Det är även sannolikt att angriparen fått åtkomst till journaler, enligt företaget Qbusoft som utvecklar och driftar Medyc.
(The Record, 28/9)
https://therecord.media/poland-cyberattack-medical-medyc
This is an extract. The publication continues at the source.
Source: CERT-SE.
Read the original at the source: https://www.cert.se/2026/10/cert-se-veckobrev-v40.html
Officially imported this from CERT-SE’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.
Provenance
- Organization
- CERT-SE — imported from official source
- Official source
- https://www.cert.se/feed/atom.xml ATOM
- Imported
- October 03, 2026 20:38
- Versions
- 1 recorded
- Identity
-
https://www.cert.se/2026/10/cert-se-veckobrev-v40.html