Cybersäkerhet
Dataintrång, CVE-analyser, zero-day-avslöjanden och praktiskt försvar. Vi bevakar hur attacker går till, vad som gick fel och de konkreta stegen som skyddar konton, enheter och infrastruktur.
Metabase-brist CVSS 10: CISA satte deadline 14 aug [2026]
En sårbarhet med maxpoängen 10,0 på CVSS-skalan har satt säkerhetsavdelningar i Norden i högsta beredskap. CVE-2026-72898, en oautentiserad SQL-injektion i business intelligence-plattformen Metabase, gör det möjligt för en…
NIS2-incidentplan: 12 Steg, 3-5 Dagar [2026]
Den 15 januari 2026 trädde Sveriges nya cybersäkerhetslag i kraft och förvandlade NIS2 från ett EU-direktiv på papper till en operativ skyldighet för tusentals svenska organisationer. Kravet som…
CVE-2026-68820: Zero-Day Tvingar Patchning Före 25 Aug [2026]
En enda drivrutinsbugg i Windows har satt IT-avdelningar i hela Norden i högläge. CVE-2026-68820, en zero-day i nätverksdrivrutinen AFD.sys, har bekräftats vara aktivt utnyttjad och ligger nu i…
Lösenordshashning i Node.js: 12 steg, 45 min [2026]
Ett dataintrång är sällan slutet på historien. Det som avgör om det blir en katastrof eller en fotnot är hur lösenorden låg lagrade när angriparen kom in. Enligt…
Passkeys Ersätter SMS-Koder: 75% av Enheter Redo [2026]
Sverige och resten av Norden är på väg in i sista fasen av ett skifte som pågått i flera år: bort från lösenord och SMS-koder, in i en…
Passkeys (WebAuthn) i Node.js: 14 Steg, 60 Min [2026]
Lösenord är fortfarande den vanligaste vägen in vid kontokapningar, och en SMS-kod stoppar knappt en riktad phishingattack längre. Sedan NIST publicerade den slutgiltiga versionen av SP 800-63B-4 i…
CISA KEV Patchhantering: 12 Steg, 45 Min [2026]
I juli 2026 drabbades flera svenska bolag av utpressningsattacker som gick tillbaka på sårbarheter som redan fanns listade i CISA:s katalog över kända, aktivt utnyttjade sårbarheter (Known Exploited…
Tvåfaktorsautentisering i Node.js: 12 Steg [2026]
Den 14 augusti 2026 loggar en genomsnittlig svensk användare in på fler tjänster än någonsin, och lösenord räcker inte längre som skydd. Microsofts egen forskning visar att flerfaktorsautentisering…
Europol stänger 53 DDoS-domäner, varnar 75 000 [2026]
Den 13 april 2026 koordinerade 21 länder, bland dem Sverige, en av de mest ambitiösa insatserna mot DDoS-kriminalitet i Europols historia. Operationen resulterade i stängning av 53 kriminella…
Ryssland och NoName057(16): 34 629 DDoS mot Sverige [2026]
Sverige stod i centrum för ett av de intensivaste cyberhoten i Nordens moderna historia under 2025. 34 629 DDoS-angrepp träffade svenska system under bara sex månader, den pro-ryska…



