Cybersäkerhet
Dataintrång, CVE-analyser, zero-day-avslöjanden och praktiskt försvar. Vi bevakar hur attacker går till, vad som gick fel och de konkreta stegen som skyddar konton, enheter och infrastruktur.
Ransomware Träffar Lifesum, CISA Lägger Till 8 CVE [2026]
Två svenska företag dök upp på läckasidor för utpressningsgrupper inom loppet av tolv dagar i augusti. Samtidigt bantade den amerikanska cybersäkerhetsmyndigheten CISA sin lista över aktivt utnyttjade sårbarheter…
Molnsäkerhet med Prowler: 12 Steg, 60 Min [2026]
72 procent av alla molnmiljöer har publikt exponerade PaaS-databaser utan grundläggande åtkomstkontroller, enligt Wiz Cloud Data Security Snapshot 2025. Orca Security lägger till en siffra som borde få…
API-säkerhet med JWT: 12 Steg Mot BOLA-attacker [2026]
I januari 2026 beslutade Integritetsskyddsmyndigheten (IMY) att döma ut en sanktionsavgift på 6 miljoner kronor mot Sportadmin i Skandinavien AB. Orsaken var en SQL-injektionssårbarhet som utnyttjats redan i…
Ryde-hack Läcker 4,5 Miljoner Nordiska Konton [2026]
Ryde, en av Nordens största aktörer inom elscooter- och elcykeluthyrning, bekräftade i början av augusti 2026 att obehöriga tagit sig in i bolagets system och kopierat kunddata från…
SBOM och Leveranskedjesäkerhet: 12 Steg, 90 Min [2026]
Den 19 mars 2026 klockan 17:43 UTC loggade sig hotaktören TeamPCP in med ett enda komprometterat GitHub-token. Tolv dagar senare hade gruppen kapat fem av världens mest använda…
Metabase-brist CVSS 10: CISA satte deadline 14 aug [2026]
En sårbarhet med maxpoängen 10,0 på CVSS-skalan har satt säkerhetsavdelningar i Norden i högsta beredskap. CVE-2026-72898, en oautentiserad SQL-injektion i business intelligence-plattformen Metabase, gör det möjligt för en…
NIS2-incidentplan: 12 Steg, 3-5 Dagar [2026]
Den 15 januari 2026 trädde Sveriges nya cybersäkerhetslag i kraft och förvandlade NIS2 från ett EU-direktiv på papper till en operativ skyldighet för tusentals svenska organisationer. Kravet som…
CVE-2026-68820: Zero-Day Tvingar Patchning Före 25 Aug [2026]
En enda drivrutinsbugg i Windows har satt IT-avdelningar i hela Norden i högläge. CVE-2026-68820, en zero-day i nätverksdrivrutinen AFD.sys, har bekräftats vara aktivt utnyttjad och ligger nu i…
Lösenordshashning i Node.js: 12 steg, 45 min [2026]
Ett dataintrång är sällan slutet på historien. Det som avgör om det blir en katastrof eller en fotnot är hur lösenorden låg lagrade när angriparen kom in. Enligt…
Passkeys Ersätter SMS-Koder: 75% av Enheter Redo [2026]
Sverige och resten av Norden är på väg in i sista fasen av ett skifte som pågått i flera år: bort från lösenord och SMS-koder, in i en…



