Cybersäkerhet

Dataintrång, CVE-analyser, zero-day-avslöjanden och praktiskt försvar. Vi bevakar hur attacker går till, vad som gick fel och de konkreta stegen som skyddar konton, enheter och infrastruktur.

Metabase-brist CVSS 10: CISA satte deadline 14 aug [2026]

En sårbarhet med maxpoängen 10,0 på CVSS-skalan har satt säkerhetsavdelningar i Norden i högsta beredskap. CVE-2026-72898, en oautentiserad SQL-injektion i business intelligence-plattformen Metabase, gör det möjligt för en…
By Priya Anand · Aug 19, 2026

NIS2-incidentplan: 12 Steg, 3-5 Dagar [2026]

Den 15 januari 2026 trädde Sveriges nya cybersäkerhetslag i kraft och förvandlade NIS2 från ett EU-direktiv på papper till en operativ skyldighet för tusentals svenska organisationer. Kravet som…
By Dr. Heinrich Vogel · Aug 18, 2026

CVE-2026-68820: Zero-Day Tvingar Patchning Före 25 Aug [2026]

En enda drivrutinsbugg i Windows har satt IT-avdelningar i hela Norden i högläge. CVE-2026-68820, en zero-day i nätverksdrivrutinen AFD.sys, har bekräftats vara aktivt utnyttjad och ligger nu i…
By Dr. Elena Marchetti · Aug 18, 2026

Lösenordshashning i Node.js: 12 steg, 45 min [2026]

Ett dataintrång är sällan slutet på historien. Det som avgör om det blir en katastrof eller en fotnot är hur lösenorden låg lagrade när angriparen kom in. Enligt…
By Dr. Elena Marchetti · Aug 17, 2026

Passkeys Ersätter SMS-Koder: 75% av Enheter Redo [2026]

Sverige och resten av Norden är på väg in i sista fasen av ett skifte som pågått i flera år: bort från lösenord och SMS-koder, in i en…
By Marcus Bell · Aug 17, 2026

Passkeys (WebAuthn) i Node.js: 14 Steg, 60 Min [2026]

Lösenord är fortfarande den vanligaste vägen in vid kontokapningar, och en SMS-kod stoppar knappt en riktad phishingattack längre. Sedan NIST publicerade den slutgiltiga versionen av SP 800-63B-4 i…
By Daniel Roth · Aug 16, 2026

CISA KEV Patchhantering: 12 Steg, 45 Min [2026]

I juli 2026 drabbades flera svenska bolag av utpressningsattacker som gick tillbaka på sårbarheter som redan fanns listade i CISA:s katalog över kända, aktivt utnyttjade sårbarheter (Known Exploited…
By Daniel Roth · Aug 15, 2026

Tvåfaktorsautentisering i Node.js: 12 Steg [2026]

Den 14 augusti 2026 loggar en genomsnittlig svensk användare in på fler tjänster än någonsin, och lösenord räcker inte längre som skydd. Microsofts egen forskning visar att flerfaktorsautentisering…
By Ryan Cole · Aug 14, 2026

Europol stänger 53 DDoS-domäner, varnar 75 000 [2026]

Den 13 april 2026 koordinerade 21 länder, bland dem Sverige, en av de mest ambitiösa insatserna mot DDoS-kriminalitet i Europols historia. Operationen resulterade i stängning av 53 kriminella…
By Marcus Bell · Jun 23, 2026

Ryssland och NoName057(16): 34 629 DDoS mot Sverige [2026]

Sverige stod i centrum för ett av de intensivaste cyberhoten i Nordens moderna historia under 2025. 34 629 DDoS-angrepp träffade svenska system under bara sex månader, den pro-ryska…
By Dr. Elena Marchetti · Jun 23, 2026

Senaste nytt