Tillbaka till varningar
VarningCERT-SE·18 juni 2026

CERT-SE:s veckobrev v.25

Nationellt · Sverige Sverige Verifierad källa

Säkerhetsexperter varnar för att 74 000 Fortinet-brandväggar globalt har utsatts för intrång. Användare av Fortinet-produkter uppmanas att undersöka sina system för spår av intrång. Dessutom har Github meddelat att "npm install" inte längre körs automatiskt efter flera leverantörskedjeangrepp.

CERT-SE:s veckobrev v.25

Veckobrevet består som vanligt av nyheter och annan läsning inom cybersäkerhetssfären, bland annat om att NCSC har publicerat information om årets nationella cybersäkerhetskonferens “Svensk Cyber 2026”. CERT-SE vill även passa på att informera om att veckobrevet tar sommaruppehåll under juli och är tillbaka i augusti.

Nyheter från veckan

Säkerhetsexperter har rapporterat att hotaktörer lyckats forcera 74 000 Fortinet-brandväggar utspridda globalt. Omfattningen beskrivs beröra många olika sektorer och påverka en mängd organisationer. Användare av Fortinet-brandväggar uppmanas att undersöka spår av intrång i deras system.

Europarådet undersöker ett påstått angrepp mot organisationen. Hotaktören som påstår sig ha utfört angreppet hotar med att publicera närmare 300 GB data som ska innehålla information från bland annat HR-avdelningen, sekretariatet, den parlamentariska församlingen och Europeiska direktoratet för läkemedelskvalitet och hälso- och sjukvård.

Företaget Anthropic har avaktiverat AI-modellerna Claude Fable 5 och Claude Mythos 5 för alla kunder runt om i världen. Beslutet kommer efter att amerikanska myndigheter valde att införa ett exportförbud för modellerna och hänvisade till den nationella säkerheten.

Github meddelar att “npm install” inte längre kommer kunna köras automatiskt. Detta efter vårens leverantörskedjeangrepp, däribland den självreplikerande skadliga koden Shai-Hulud, där hotaktörer utnyttjat npm-ekosystemet för att sprida skadlig kod. Läs mer hur er organisation kan anpassa er till förändringen nedan.

Tidningen Dagens ETC utsattes under fredagen för ett överbelastningsangrepp som resulterade i att tidningens hemsida och publiceringssystem slutade att fungera. Efter drygt en timme ska hemsidan återigen ha fungerat, enligt Dagens Nyheter.

Det danska läkemedelsföretaget Novo Nordisk har utsatts för ett intrång. Företaget, som är en av världens största producenter av insulin, uppger på sin webbplats att en obehörig part har haft åtkomst till en begränsad mängd information kopplad till patienter som deltagit i studier. Informationen ska, enligt företaget, inte innehålla någon identifierande information.

NCSC har publicerat information om årets nationella cybersäkerhetskonferens Svensk Cyber 2026. Konferensen äger rum den 23 november 2026, och samlar offentliga och privata aktörer från hela Sverige och Europa. Intresseanmälan för fysiska platser öppnar i höst. Digitalt deltagande är begränsat.

Ukraina kan nu aktivera EU:s krisstöd för hantera storskaliga cybersäkerhetsincidenter som ett led i att Europeiska unionens råd godkänt att landet inkluderas i EU-cybersäkerhetsreserven.

I USA har FBI byggt upp en replika av en liten stad på ett campus i Huntsville, Alabama, med syfte att simulera cyberangrepp i en verklighetstrogen och mer handgriplig utbildningsmiljö. Förutom verklighetstrogna trafikljus och vägar är anläggningen utrustad med bland annat ett hotell, bensinstation, livsmedelsbutik, sjukhus och energiföretag.

Europol har i en internationellt koordinerad insats genomfört ett tillslag mot “AudiA6”, en kriminell kryptotjänst som misstänkts ha använts av hotaktörer inom utpressningsangrepp och andra cyberkriminella för att tvätta pengar. Europol har kopplat samman tjänsten till över 15 internationella utredningar inom cyberbrottslighet.

Skicka vidare till någon du bryr dig om

En snabb påminnelse kan skydda en anhörig eller vän från att bli lurad. Vi förbereder ett vänligt meddelande åt dig.

Kopiera länken och klistra in i valfri app — sms, e-post eller meddelanden — för att dela vidare till en anhörig.