Cybersäkerhet

Dataintrång, CVE-analyser, zero-day-avslöjanden och praktiskt försvar. Vi bevakar hur attacker går till, vad som gick fel och de konkreta stegen som skyddar konton, enheter och infrastruktur.

OWASP Top 10:2025: Härda API i 12 Steg, 90 Min [2026]

OWASP släppte sin uppdaterade Top 10:2025 i slutet av 2025, och listan skiljer sig rejält från utgåvan de flesta säkerhetsteam fortfarande bygger sina rutiner kring. Två kategorier är…
By Laura Bennett · Aug 24, 2026

CVE-2026-63077: TeamCity CVSS 9,8, 3 Dagars Deadline [2026]

Den 5 augusti 2026 lade den amerikanska cybersäkerhetsmyndigheten CISA till CVE-2026-63077 i sin lista över känt utnyttjade sårbarheter, KEV-katalogen. Bristen sitter i JetBrains TeamCity, ett av de mest…
By Ryan Cole · Aug 24, 2026

Immutabel Backup Mot Ransomware: 12 Steg, 90 Min [2026]

Ransomware-grupper publicerade 152 svenska offer på sina läcksajter i slutet av augusti 2026, upp från 135 bara två månader tidigare, enligt Ransomware.live. Samtidigt visar Check Points siffror att…
By Tom Vance · Aug 23, 2026

Cisco-brandväggar Kraschar: CVSS 8,6, 3 Dagar [2026]

Den 11 augusti 2026 gick Cisco ut med en akut varning. En obehandlad brist i brandväggsprogramvaran ASA och FTD lät en angripare krascha enheten utan att logga in,…
By Laura Bennett · Aug 23, 2026

GraphQL-säkerhet i Node.js: 12 Steg, 60 Min [2026]

GraphQL har blivit förstahandsvalet för många svenska och nordiska team som bygger nya API:er, men flexibiliteten kostar något. Under 2025 och 2026 har säkerhetsforskare hittat allvarliga brister i…
By Tom Vance · Aug 22, 2026

Ransomware Träffar Lifesum, CISA Lägger Till 8 CVE [2026]

Två svenska företag dök upp på läckasidor för utpressningsgrupper inom loppet av tolv dagar i augusti. Samtidigt bantade den amerikanska cybersäkerhetsmyndigheten CISA sin lista över aktivt utnyttjade sårbarheter…
By Laura Bennett · Aug 22, 2026

Molnsäkerhet med Prowler: 12 Steg, 60 Min [2026]

72 procent av alla molnmiljöer har publikt exponerade PaaS-databaser utan grundläggande åtkomstkontroller, enligt Wiz Cloud Data Security Snapshot 2025. Orca Security lägger till en siffra som borde få…
By Ryan Cole · Aug 21, 2026

API-säkerhet med JWT: 12 Steg Mot BOLA-attacker [2026]

I januari 2026 beslutade Integritetsskyddsmyndigheten (IMY) att döma ut en sanktionsavgift på 6 miljoner kronor mot Sportadmin i Skandinavien AB. Orsaken var en SQL-injektionssårbarhet som utnyttjats redan i…
By Priya Anand · Aug 20, 2026

Ryde-hack Läcker 4,5 Miljoner Nordiska Konton [2026]

Ryde, en av Nordens största aktörer inom elscooter- och elcykeluthyrning, bekräftade i början av augusti 2026 att obehöriga tagit sig in i bolagets system och kopierat kunddata från…
By Dr. Elena Marchetti · Aug 20, 2026

SBOM och Leveranskedjesäkerhet: 12 Steg, 90 Min [2026]

Den 19 mars 2026 klockan 17:43 UTC loggade sig hotaktören TeamPCP in med ett enda komprometterat GitHub-token. Tolv dagar senare hade gruppen kapat fem av världens mest använda…
By Dr. Heinrich Vogel · Aug 19, 2026

Senaste nytt