NCSC följer hotläget kring cybersäkerhet inför valet i Sverige. Veckobrevet innehåller nyheter om en cybersäkerhetsincident hos Dustin, sårbarheter i GeoNetwork, ett dataintrång hos Berlins delstatsdepartement, samt en rapport om ett AI-drivet botnätverk som använts för att påverka information mot Sverige. Dessutom rapporteras om att Open AI har publicerat en rapport om intrånget hos Hugging Face där AI-agenter agerade autonomt.
Veckans veckobrev från CERT-SE informerar om aktuella digitala hot. Bland annat varnas det för sårbarheter i system som aktivt utnyttjas av bedragare, samt hur AI-genererad skadlig kod används för att attackera viktiga system. Rapporten lyfter också fram att AI-assistenter kan råka läcka känslig information och vikten av att vara försiktig med vad de får tillgång till.
En allvarlig säkerhetsbrist har upptäckts i programvaror från Citrix, som många företag använder. Denna brist kan låta obehöriga ta över systemen. CERT-SE rekommenderar att man snabbt uppdaterar programvaran och kontrollerar om systemen har utsatts för intrång.
Ett svenskt elsparkcykelföretag har drabbats av ett stort dataintrång som påverkar alla deras kunder, inklusive 4,5 miljoner konton i Sverige. Stulna uppgifter inkluderar telefonnummer, e-postadresser, födelsedatum och delar av betalkortsnummer. Var uppmärksam på oväntade samtal eller mejl som verkar komma från företaget.
CERT-SE meddelar att flera stora programleverantörer, som Microsoft och Adobe, har släppt sina säkerhetsuppdateringar för augusti. Det är viktigt att installera dessa uppdateringar så snart som möjligt för att skydda din dator mot sårbarheter och säkerhetsrisker.
CERT-SE varnar för flera cybersäkerhetshändelser. Bland annat har ryska hackare riktat in sig på hotell-wifi för att stjäla inloggningsuppgifter. Det har också skett dataintrång hos Hugging Face och Ernst & Young, där personlig och finansiell information kan ha exponerats. Dessutom förekommer vishing-kampanjer via Microsoft Teams där bedragare utger sig för att vara IT-support.
Polisen i Dalarna varnar för en ökning av utpressningsförsök på nätet där personer pressas på pengar efter att ha skickat lättklädda bilder. Brotten sker ofta via appar som TikTok, Signal eller Telegram och det är svårt att spåra förövarna eftersom de ofta agerar från utlandet. Även om texten nämner barn och ungdomar är det relevant för seniorer att känna till riskerna med att dela bilder online och hur man kan bli utsatt för utpressning.
Din rätt att få personuppgifter raderade enligt GDPR.
Din rätt att begränsa hur en organisation behandlar dina uppgifter.
Polisen vill ha nya lagar för att kunna stoppa brott som sker digitalt. Idag är det svårare att ingripa mot brott på nätet, som bedrägerier mot äldre och spridning av övergreppsmaterial, jämfört med brott i den fysiska världen. Nya lagar skulle göra att polisen kan skydda medborgare bättre i den digitala miljön.
Integritetsskyddsmyndigheten om dina rättigheter och personuppgifter.
CERT-SE varnar för attacker mot brandväggar och ger rekommendationer för att skydda sig. Brandväggar utsätts återkommande för attacker där hotaktörer använder läckta inloggningsuppgifter. CERT-SE uppmanar särskilt organisationer som använder Fortinet FortiGate-brandväggar att snarast agera.
Säkerhetsexperter varnar för att 74 000 Fortinet-brandväggar globalt har utsatts för intrång. Användare av Fortinet-produkter uppmanas att undersöka sina system för spår av intrång. Dessutom har Github meddelat att "npm install" inte längre körs automatiskt efter flera leverantörskedjeangrepp.
Telia, KTH och Brookfield samarbetar för att utveckla AI-tjänster i Sverige. Målet är att skapa säkra och skalbara AI-lösningar som kan användas inom olika sektorer som hälsa och kritisk infrastruktur. Samarbetet bygger på tidigare initiativ om suverän AI och syftar till att stärka Sveriges digitala självständighet.
Polisen i Skaraborg satsar på digital närvaro och börjar nätpatrullera på sociala medier som Facebook och Instagram. Det innebär att medborgare nu kan kontakta polisen direkt via meddelanden och även använda en säker chattfunktion för känslig information. Målet är att arbeta brottsförebyggande och vara mer tillgängliga där många människor finns digitalt.
Från och med 1 juli samlas all cyberverksamhet från Myndigheten för civilt försvar (MCF) hos Nationellt cybersäkerhetscenter (NCSC) som finns hos Försvarets radioanstalt (FRA). Detta görs för att stärka Sveriges skydd mot cyberattacker och andra digitala hot. Myndigheterna kommer fortsätta att samarbeta nära.
Post- och telestyrelsen (PTS) har fått ett regeringsuppdrag att arbeta för att alla, oavsett ålder, ska kunna använda digitala tjänster och få en säker digital vardag. De ska bland annat informera om säker användning av digitala tjänster och AI.
CERT-SE:s veckobrev informerar om en ny metod för överbelastningsattacker som kallas "HTTP/2 Bomb" och har som mål att göra servrar otillgängliga. Denna påverkar flera webbservrar som NGINX, Apache HTTP Server, Microsoft IIS, Envoy samt Cloudflare Pingora. Brevet tar även upp sårbarheter i Cisco Catalyst SD-WAN och Acer Wave 7-routrar, och varnar för en kritisk sårbarhet i e-handelsplattformen Magento.
CERT-SE:s veckobrev sammanfattar aktuella nyheter och analyser inom cybersäkerhet. Bland annat varnar FBI för en ny nätfisketjänst som kapar Microsoft 365-konton och Europol har stängt ner en VPN-tjänst som cyberkriminella använt. Det rapporteras även om falska webbplatser för AI-verktyg som sprider skadlig kod.
Från och med den 1 juli 2026 införs nya regler om sanktionsavgift och bidragsspärr för den som lämnat felaktiga uppgifter till Pensionsmyndigheten. Det är viktigt att alltid lämna korrekta uppgifter och anmäla ändringar i din ekonomi eller livssituation, annars riskerar du att få betala en avgift eller förlora din ersättning under en period.
Polisen varnar för en ökning av bluffmejl riktade mot företag i Kronoberg. Bedragare kapar e-postadresser och lurar anställda att göra snabba utbetalningar eller lämna ut känslig information. Var extra vaksam vid ovanliga betalningsuppmaningar och verifiera alltid via telefon.
Post- och telestyrelsen (PTS) rapporterar att Sverige har en mycket god tillgång till snabbt bredband, där nästan alla hushåll och företag har möjlighet att ansluta sig till snabbt fiberbredband. Mobiltäckningen har också stärkts. Det finns dock en skillnad mellan tillgänglighet och användning, vilket innebär att fler kan dra nytta av de snabba bredbandsmöjligheterna.
Pensionsmyndigheten informerar att undersökningsföretaget Demoskop kontaktar pensionärer för att göra undersökningar om myndighetens tjänster. De kommer aldrig att be dig logga in eller dela personliga uppgifter, vilket är viktigt att veta för att undvika bedrägeriförsök.
Post- och telestyrelsen (PTS) och Myndigheten för digital förvaltning (Digg) bjuder in till konferensen "Digitala Sverige" den 18 maj. Konferensen kommer att diskutera digitaliseringens möjligheter och utmaningar för att gynna alla medborgare och möta framtidens krav. Deltagare som civilminister Erik Slottner och ärkebiskop Martin Modéus kommer att medverka.
Post- och telestyrelsen (PTS) har undersökt tillgängligheten på svenska webbplatser inom både offentlig och privat sektor. Rapporten från 2025 visar att många webbplatser har brister som kan göra det svårt för vissa användare att ta del av informationen. Trots förbättringar, särskilt inom apotek och bank, behöver både myndigheter och privata aktörer fortsätta arbeta med digital tillgänglighet för att ingen ska exkluderas.