CERT-SE:s veckobrev v.32

Veckobrev

CERT-SE:s veckobrev är tillbaka från sommaruppehållet. Sommaren har bestått av flera förändringar, såsom att CERT-SE sedan den 1 juli är en del av Nationellt cybersäkerhetscenter (NCSC) vid Försvarets radioanstalt.

I veckans brev har CERT-SE samlat ett urval av sommarens cybersäkerhetshändelser, bland annat kan du läsa om dataintrånget hos Hugging Face och en rapport om vishing-kampanjen STAC4749 i Microsoft Teams.

Trevlig helg önskar CERT-SE!

Nyheter från veckan

Enligt en rapport från Microsoft finns det uppgifter om att förmodade ryska statsunderstödda hotaktörer har komprometterat wifi-nätverk på hotell och konferensanläggningar i flera länder. Syftet är att stjäla resenärers inloggningsuppgifter för att sedan angripa resenärernas enheter. Rapporten visar att det finns två huvudsakliga angreppsmetoder, bland annat att lura användare att logga in på en fabricerad Microsoft-autentiseringssida som i sin tur levererar skadlig kod.
(The Record, 3/8)
https://therecord.media/russian-wifi-hackers-hotels

Det amerikanska AI-företaget Hugging Face har blivita utsatta för ett dataintrång av OpenAI:s mer avancerade AI-modeller. Det var den 16 juli som Hugging Face meddelade på sin webbplats att företaget utsatts för ett angrepp som genomförts av en autonom AI-agent, där en “begränsad mängd interna dataset och flera användaruppgifter” exponerats. Den 21 juli meddelade OpenAI att några av företagets mest avancerade AI-modeller låg bakom intrånget. Händelsen ska ha inträffat under ett OpenAI-internt säkerhetstest som syftade till att utveckla modellernas cyberförmågor. AI-agenten fick tillgång till det öppna internet genom att utnyttja en nolldagarssårbarhet i den testmiljö som användes, ExploitGym. Därifrån skaffade agenten sig tillgång till Hugging Face produktionsmiljö för att inhämta information från deras databaser.
(OpenAI, 21/7)
https://openai.com/index/hugging-face-model-evaluation-security-incident
(Bleeping Computer, 20/7)
https://www.bleepingcomputer.com/news/security/hugging-face-breach-autonomous-ai-agent-system-internal-datasets-credentials

Som en reaktion på dataintrånget hos Hugging Face gjorde Antrophic ett internt säkerhetstest på deras AI-modell Claude. Det interna säkerhetstestet i en av Antrophics Claude-modeller uppdagade tre incidenter där modellen nått det öppna internet från testmiljöer och sedan skaffat sig tillgång till känslig infrastruktur i produktionsmiljö hos tre olika företag. I ett av fallen beskriver Anthrophic att en av deras Claude-modeller byggde ett skadligt Python-paket och laddade upp det till PyPI. AI-modellerna Opus 4.7, Mythos 5 och en Anthrophic-intern testmodell ska ha varit involverade i samtliga händelser.
(Anthropic, 30/7)
https://www.anthropic.com/news/investigating-incidents-cybersecurity-evals

Det brittiska revisions- och konsultföretaget Ernst & Young (EY), med medarbetare i 150 länder, meddelar att de blivit utsatta för dataintrång. Intrånget ska ha genomförts via ett komprometterat IT-supportsystem från tredje part. Den påverkade datan ska inkludera personlig och finansiell information, men exakt vilken information som har exponerats är oklart. EY har inte delat information om hur många kunder som påverkats av händelsen, samt ifall länder utöver USA är påverkade. Shinyhunters har tagit på sig ansvaret för dataintrånget, och hotar att alla stulna uppgifter kommer att offentliggöras.
(CyberNews, 28/7)
https://cybernews.com/security/shinyhunters-ey-data-breach-ransomware
(Bleeping Computer, 17/7)
https://www.bleepingcomputer.com/news/security/ernst-and-young-discloses-data-breach-after-support-system-hack

Det svenska reklamföretaget Svensk Direktreklam (SDR) har utsatts för ett utpressningsangrepp. Företaget uppger på sin webbplats att administrationsrelaterade personuppgifter om nuvarande och tidigare anställda har läckt. Intrånget i SDR:s it-system konstaterades den 2 juli och berörda system stängdes då ner. Incidenten har anmälts till polisen och Integritetskyddsmyndigheten (IMY).
(North Media, 15/7)
https://www.northmedia.dk/meddelelse/?storyID=b8e84009-296b-478c-8bc7-a97060d830e1

Rapporter och analyser

Det brittiska cybersäkerhetsföretaget Sophos har publicerat en rapport om vishing-kampanjen “STAC4749” i Microsoft Teams. Rapporten redogör för hur hotaktörerna tillskansat sig initial åtkomst via chattar och samtal i Teams genom att utge sig för att vara IT-support, samt använt en uppsättning av IT-relaterade molndomäner och personas för att få fjärråtkomst till måltavlornas system. I flera fall distribuerades även Chaos ransomware. Under februari till juni 2026 observerade företaget hur hotaktörerna riktade in sig på ett dussintal organisationer i Nordamerika.
(Sophos, 28/7)
https://www.sophos.com/en-us/blog/chaos-in-teams-vishing
(Bleeping Computer, 30/7)
https://www.bleepingcomputer.com/news/security/microsoft-teams-vishing-attacks-lead-to-chaos-ransomware-attacks/

Organisationer som betalar en lösensumma i samband med ett utpressningsangrepp löper risk att utsättas för fortsatta utpressningskrav, enligt en rapport från det amerikanska cybersäkerhetsföretaget Proofpoint. Rapporten, som är baserad på en undersökning med 953 personer verksamma inom säkerhetsområdet i 12 länder, visar att 54 procent av de organisationer som utsattes för ett utpressningsangrepp valde att betala. 37 procent av dessa utsattes senare för ytterligare ett utpressningskrav.
(Proofpoint, 21/7)
https://www.proofpoint.com/us/resources/threat-reports/ai-era-ransomware-report

Nederländska underrättelsetjänster varnar för att ryska hotaktörer utnyttjar åtkomst till IP-kameror och använder automatiserad bildigenkänningsprogramvara för att spåra mål och inhämta relevant militär underrättelseinformation i EU- och NATO-medlemsländer.
(General Intelligence and Security Service, 10/7)
https://english.aivd.nl/documents/2026/07/10/brochure-cybersecurity-advisory-russian-state-actors-are-compromising-ip-cameras
(CyberNews, 19/7)
https://cybernews.com/security/russian-spies-hacking-european-ip-cameras

Övrigt

Regeringen har presenterat en ny nationell strategi för psykologiskt försvar. I strategin framkommer det att samarbetet mellan bland annat Myndigheten för psykologiskt försvar (MPF) och Nationellt cybersäkerhetscenter (NCSC) ska öka samt att användandet av AI-baserade verktyg ska stärkas.
(Regeringen, 28/7) https://www.regeringen.se/pressmeddelanden/2026/07/nationell-strategi-ska-starka-sveriges-psykologiska-forsvar/

Amerikanska National Security Agency (NSA) publicerar tillsammans med 18 internationella partnerorganisationer, bland annat Försvarets radioanstalt, nya rekommendationer för att stärka skyddet mot cyberangrepp på sårbar nätverksutrustning. Rekommendationerna finns publicerade på NCSC:s webbplats.
(NCSC, 13/7) https://www.ncsc.se/sv/aktuellt/nya-internationella-rad-mot-cyberangrepp-pa-sarbar-natverksutrustning

Utvecklingen inom AI ställer ökade krav på ansvariga inom cybersäkerhet. Regeringen ger Nationellt cybersäkerhetscenter i uppdrag att samordna och stärka arbetet med cybersäkerhet kopplat till artificiell intelligens (AI).
(Regeringen, 9/7) https://www.regeringen.se/pressmeddelanden/2026/07/regeringen-agerar-for-att-starka-samhallets-arbete-med-cybersakerhet-kopplat-till-utvecklingen-av-nya-ai-modeller

Riksbanken och Finansinspektionen uppmanar svenska finansiella aktörer att följa de råd och rekommendationer gällande cybersäkerhet och AI som NCSC utfärdat. NCSC:s rekommendationer syftar till att stärka organisationers motståndskraft mot cyberattacker.
(Riksbanken, 1/7) https://www.riksbank.se/sv/press-och-publicerat/nyheter-och-pressmeddelanden/nyheter/2026/finanssektorn-uppmanas-att-ta-del-av-nationellt-cybersakerhetscenters-rad-och-rekommendationer-gallande-cybersakerhet-och-ai/

Från CERT-SE

En ny självreplikerande skadlig kod, Chaindrop, har blivit uppmärksammat av bland annat StepSecurity. Chaindrop påverkar över 400 paket i JavaScript-ekosystemet. Den skadliga koden har i de flesta fall körts genom ett “preinstall”-script som har till sitt syfte att sprida sig och inhämta känslig information. CERT-SE rekommenderar att initiera en utredning i syfte att säkerställa att inga delar av organisationens system är påverkade av en skadlig version. Undvik att exekvera “npm install” eller “npm update” till dess att paketägarna bekräftar att deras releaser inte innehåller skadlig kod. CERT-SE rekommenderar även att rotera hemligheter i berörda system.
(CERT-SE, 5/8) https://www.cert.se/2026/08/ny-skadlig-kod-sprids-genom-javascript-ekosystemet-chaindrop.html

SonicWall har publicerat säkerhetsuppdateringar gällande två sårbarheter (CVE-2026-15409 och CVE-2026-15410) i SMA1000-serien. CISA har lagt till dessa sårbarheter i KEV-katalogen. Sårbarheten CVE-2026-15409 har fått en CVSS-klassning på 10.0 och framgångsrikt utnyttjande av den innebär att en oautentiserad angripare kan köra förfrågningar. Framgångsrikt utnyttjande av sårbarheten CVE-2026-15410 innebär att en fjärrautentiserad angripare kan köra godtyckliga OS-kommandon som admin.
(CERT-SE, 15/7) https://www.cert.se/2026/07/kritiska-sarbarheter-i-sonicwall.html

Ett koordinerat leveranskedjeangrepp har drabbat separata AsyncAPI Github-repon, där angripare har utnyttjat en sårbarhet i Github Actions. npm-paketen innehåller en multi-stage payload som upprättar persistens och kopplar till kommando- och kontrollinfrastruktur.
(CERT-SE, 14/7) https://www.cert.se/2026/07/skadliga-npm-paket.html