CERT-SE:s veckobrev v.34

Imported from official source

Announcement

Cybersecurity Classified by Officially

I veckans brev kan du läsa om ett flertal intrång, störningar i system samt om sårbarheter som utnyttjas aktivt av hotaktörer.

Som vanligt hittar du även ett urval av nyheter, rapporter och analyser inom cybersäkerhetssfären från veckan som har gått.

Under torsdagen slutade Bonnier News publiceringssystem att fungera, vilket resulterade i att över 60 nyhetssajter inte kunde uppdateras. Bland annat drabbades Bonnier News Locals och Gota Medias lokaltidningar, Dagens Industri och Dagens Media. Problemet uppstod under förmiddagen och var löst vid 16-tiden.
(Journalisten, 20/8)
https://www.journalisten.se/nyheter/bonnier-news-publiceringssystem-ligger-nere-valdigt-frustrerande/

En sårbarhet i Zimbra Collaboration, CVE-2026-73570, utnyttjas nu aktivt av hotaktörer enligt rapporter från CERT-PL. Ett utnyttjande av sårbarheten kan ge oautentiserade angripare möjlighet att fjärrexekvera skadlig kod.
(The Hacker News, 20/8) https://thehackernews.com/2026/08/attackers-exploit-zimbra-snmp-flaw-for.html

CISA har tillsammans med ett flertal amerikanska myndigheter gått ut med en varning för att hotaktörer använder AI-genererad skadlig kod för att angripa programmerbara logikstyrenheter (PLC:er) inom Siemens S7 Series. Angrepp kopplas i varningen till internetanslutna enheter vid anläggningar inom vattenförsörjning, tillverkningsindustri, energisektorn samt andra kritiska anläggningar. Med anledning av hotlandskapet uppmanas samtliga ägare av PLC:er att införa CISA:s rekommenderade mitigeringsåtgärder för att minska risken att enheter och system drabbas.
(CISA, 19/8) https://www.cisa.gov/news-events/cybersecurity-advisories/aa26-231a?utm_source=SiemensS7SeriesPLC&utm_medium=GovDelivery

This is an extract. The publication continues at the source.

Source: CERT-SE.

Read the original at the source: https://www.cert.se/2026/08/cert-se-veckobrev-v34.html

Officially imported this from CERT-SE’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.

Provenance

Organization
CERT-SE — imported from official source
Official source
https://www.cert.se/feed/atom.xml ATOM
Imported
October 03, 2026 20:38
Versions
1 recorded
Identity
https://www.cert.se/2026/08/cert-se-veckobrev-v34.html

Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.