Cybersäkerhet

Dataintrång, CVE-analyser, zero-day-avslöjanden och praktiskt försvar. Vi bevakar hur attacker går till, vad som gick fel och de konkreta stegen som skyddar konton, enheter och infrastruktur.

Immutabel Backup Mot Ransomware: 12 Steg, 90 Min [2026]

Ransomware-grupper publicerade 152 svenska offer på sina läcksajter i slutet av augusti 2026, upp från 135 bara två månader tidigare, enligt Ransomware.live. Samtidigt visar Check Points siffror att…
By Tom Vance · Aug 23, 2026

Cisco-brandväggar Kraschar: CVSS 8,6, 3 Dagar [2026]

Den 11 augusti 2026 gick Cisco ut med en akut varning. En obehandlad brist i brandväggsprogramvaran ASA och FTD lät en angripare krascha enheten utan att logga in,…
By Laura Bennett · Aug 23, 2026

GraphQL-säkerhet i Node.js: 12 Steg, 60 Min [2026]

GraphQL har blivit förstahandsvalet för många svenska och nordiska team som bygger nya API:er, men flexibiliteten kostar något. Under 2025 och 2026 har säkerhetsforskare hittat allvarliga brister i…
By Tom Vance · Aug 22, 2026

Ransomware Träffar Lifesum, CISA Lägger Till 8 CVE [2026]

Två svenska företag dök upp på läckasidor för utpressningsgrupper inom loppet av tolv dagar i augusti. Samtidigt bantade den amerikanska cybersäkerhetsmyndigheten CISA sin lista över aktivt utnyttjade sårbarheter…
By Laura Bennett · Aug 22, 2026

Molnsäkerhet med Prowler: 12 Steg, 60 Min [2026]

72 procent av alla molnmiljöer har publikt exponerade PaaS-databaser utan grundläggande åtkomstkontroller, enligt Wiz Cloud Data Security Snapshot 2025. Orca Security lägger till en siffra som borde få…
By Ryan Cole · Aug 21, 2026

API-säkerhet med JWT: 12 Steg Mot BOLA-attacker [2026]

I januari 2026 beslutade Integritetsskyddsmyndigheten (IMY) att döma ut en sanktionsavgift på 6 miljoner kronor mot Sportadmin i Skandinavien AB. Orsaken var en SQL-injektionssårbarhet som utnyttjats redan i…
By Priya Anand · Aug 20, 2026

Ryde-hack Läcker 4,5 Miljoner Nordiska Konton [2026]

Ryde, en av Nordens största aktörer inom elscooter- och elcykeluthyrning, bekräftade i början av augusti 2026 att obehöriga tagit sig in i bolagets system och kopierat kunddata från…
By Dr. Elena Marchetti · Aug 20, 2026

SBOM och Leveranskedjesäkerhet: 12 Steg, 90 Min [2026]

Den 19 mars 2026 klockan 17:43 UTC loggade sig hotaktören TeamPCP in med ett enda komprometterat GitHub-token. Tolv dagar senare hade gruppen kapat fem av världens mest använda…
By Dr. Heinrich Vogel · Aug 19, 2026

Metabase-brist CVSS 10: CISA satte deadline 14 aug [2026]

En sårbarhet med maxpoängen 10,0 på CVSS-skalan har satt säkerhetsavdelningar i Norden i högsta beredskap. CVE-2026-72898, en oautentiserad SQL-injektion i business intelligence-plattformen Metabase, gör det möjligt för en…
By Priya Anand · Aug 19, 2026

NIS2-incidentplan: 12 Steg, 3-5 Dagar [2026]

Den 15 januari 2026 trädde Sveriges nya cybersäkerhetslag i kraft och förvandlade NIS2 från ett EU-direktiv på papper till en operativ skyldighet för tusentals svenska organisationer. Kravet som…
By Dr. Heinrich Vogel · Aug 18, 2026

Senaste nytt