CERT-SE:s veckobrev v.36

Imported from official source

Announcement

Cybersecurity Classified by Officially

Den 13 september är det val i Sverige och Nationellt cybersäkerhetscenter (NCSC) bevakar hotläget från ett cybersäkerhetsperspektiv. NCSC:s chef John Billow berättar om uppdraget i Sveriges Radios program Gräns.

Som vanligt innehåller veckobrevet även ett urval av nyheter, rapporter och analyser inom cybersäkerhetssfären från veckan som har gått.

Trevlig helg önskar CERT-SE, nationell CSIRT vid NCSC!

It-leverantören Dustin har utsatts för en cybersäkerhetsincident där en obehörig kommit åt vissa interna it-system. Systemen är nu nedstängda och utredning pågår. (Techtidningen, 3/9)
https://techtidningen.se/dustin-stanger-ner-system-efter-allvarligt-intrang/

Två sårbarheter i GeoNetwork har upptäckts. Sårbarheterna kan användas för att fjärrexekvera skadlig kod. GeoNetwork är en öppen källkodskatalog för geospatiala metadata som ligger till grund för flera myndigheters geoportaler, bland annat europeiska INSPIRE.
(The Hacker News, 2/9)
https://thehackernews.com/2026/09/geonetwork-fixes-unauthenticated-rce.html

En hotaktör har tagit på sig ansvaret för ett angrepp mot två delstatsdepartement i Berlin i början av augusti. Hotaktören påstår att man har stulit 5,79 terabyte data. Berlins borgmästare, Kai Wegner, har uppgett att lösensumma inte kommer att betalas. I samband med angreppet isolerades de två delstatsdepartementen från det statliga it-nätverket. De drabbade departementen ansvarar dels för stadsutveckling, konstruktion och bostäder, dels för rörlighet, transport, klimatskydd och miljö.
(The Record, 31/8)
https://therecord.media/berlin-says-it-wont-pay-ransom-after-hackers-steal-gov-data …
(CyberNews, 30/8)
https://cybernews.com/news/berlin-rhysida-state-government-hack/

This is an extract. The publication continues at the source.

Source: CERT-SE.

Read the original at the source: https://www.cert.se/2026/09/cert-se-veckobrev-v36.html

Officially imported this from CERT-SE’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.

Provenance

Organization
CERT-SE — imported from official source
Official source
https://www.cert.se/feed/atom.xml ATOM
Imported
October 03, 2026 20:38
Versions
1 recorded
Identity
https://www.cert.se/2026/09/cert-se-veckobrev-v36.html

Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.