I veckans brev kan du läsa om EU:s Cyber Resilience Act (CRA), där de första kraven träder i kraft idag. Du kan även läsa om cybersäkerhetskonferensen Svensk...
I veckans brev kan du läsa om EU:s Cyber Resilience Act (CRA), där de första kraven träder i kraft idag. Du kan även läsa om cybersäkerhetskonferensen Svensk...
I veckans brev kan du läsa om EU:s Cyber Resilience Act (CRA), där de första kraven träder i kraft idag. Du kan även läsa om cybersäkerhetskonferensen Svensk cyber 2026 som arrangeras av NCSC i november, där årets tema är ”förmåga att agera i en föränderlig tid”.
Som vanligt hittar du även ett urval av nyheter, analyser och rapporter inom cybersäkerhetssfären från veckan som har gått.
Idag träder de första kraven i EU:s Cyber Resilience Act (CRA) i kraft. Tillverkare av produkter med digitala funktioner har därmed en skyldighet att rapportera aktivt utnyttjade sårbarheter och allvarliga cybersäkerhetsincidenter inom 24 timmar. Du hittar svar på vanliga frågor om cyberresiliensförordningen på NCSC:s webbplats.
Den här månaden släppte Microsoft 973 säkerhetsuppdateringar i samband med patchtisdagen. Av de 973 säkerhetsuppdateringarna klassades 113 som kritiska. Utöver Microsoft publicerade även ett antal övriga leverantörer säkerhetsuppdateringar. I och med den omfattande ökningen av antal säkerhetsuppdateringar ställs allt större krav på verksamheter att prioritera och hantera arbetet med uppdateringarna.
Cisco Talos har publicerat en rådgivning kopplad till att två sårbarheter, CVE-2026-20079 och CVE-2026-20316, i Secure Firewall Management Center (FMC) har utnyttjats av tre separata hotaktörskluster. Tidigare i år publicerade CERT-SE en artikel om en av dessa sårbarheter, CVE-2026-20079. CERT-SE rekommenderar att undersöka egna system efter tecken på intrång samt att mitigera riskerna med dessa sårbarheter genom att följa de åtgärdssteg som leverantören beskriver.
Schweiziska myndigheter har påbörjat ett pilotprojekt för att undersöka möjligheterna att byta ut Microsoft 365 mot liknande tjänster baserade på öppen källkod. Syftet är att minska beroendet av amerikanska tjänster, förbättra driftsäkerheten samt minska kostnader.
Nya uppgifter har kommit fram gällande AI-modeller som agerar utanför tänkta testmiljöer. I våras ska en mängd AI-agenter från Open AI ha kapat en tyskspråkig wiki-webbplats och använt webbplatsen som en anslagstavla för att kommunicera, rapporterar Reuters. På webbplatsen ska AI-agenterna bland annat ha delat taktiker för att fuska på uppgifter, kringgå Open AI:s begränsningar och dölja sitt beteende. Open AI har bekräftat händelsen.
FBI har publicerat en cyberstrategi som beskriver hur myndigheten utreder och stör hotaktörer. Cyberstrategin är baserad på fyra pelare, att störa motståndare, stödja offer, stärka partnerskap och bygga de förmågor som uppdraget kräver.
CISA har publicerat en uppdaterad version av myndighetens Insider Threat Mitigation Guide. Vägledningen syftar bland annat till att skapa ökad kunskap kring insiderhot och former av dessa, samt innehåller information om strategier för upptäckt, riktlinjer för bedömning av hot samt hothantering. I den uppdaterade upplagan för 2026 har bland annat nya fallstudier och statistik adderats.
Microsoft har publicerat en rapport om en omfattande nätfiske-kampanj där angripare använder osynliga Unicode-tecken i syfte att kringgå säkerhetsfilter i e-post. Enligt rapporten har angripare applicerat Unicode-tecken i finansiella lockord, som exempelvis “funding”, för att undvika att nätfiskemejlet blir bortsorterat. Microsoft uppger vidare att kampanjen ska ha varit som mest aktiv från januari 2026 och tre månader framåt.
På söndag den 13 september är det val. Dagens Nyheter har publicerat en artikel gällande arbetet med att skydda valet från cyberangrepp där John Billow, chef för NCSC, berättar om arbetet.
Den 23 november är det dags för Svensk cyber 2026, en nationell cybersäkerhetskonferens som arrangeras årligen av NCSC. Syftet är att tillsammans med samverkande myndigheter och partners bidra till ett mer motståndskraftigt samhälle. Årets tema är ”Förmåga att agera i en föränderlig tid”. Temat sätter fokus på att förstå hotbilden, var glappen finns i dag och vad vi ska göra framåt för att stärka cybersäkerheten. Antalet fysiska platser är begränsade men för att så många som möjligt ska kunna ta del av konferensen erbjuds även möjlighet att delta digitalt. För mer information, se NCSC:s webbplats.
Försvarets radioanstalt (FRA) har fått i uppdrag att undersöka förutsättningarna för att utveckla en AI-stödd nationell cybersäkerhetsförmåga vid NCSC. I samarbete med Försvarsmakten ska också en pilotverksamhet testa hur AI-verktyg kan användas för att ge stöd till samhällsviktiga verksamheter.
CERT-SE har publicerat samlad information om månadens säkerhetsuppdateringar med anledning av månadens patchtisdag, samt råd och metodstöd för att hantera den ökade volymen av säkerhetsuppdateringar.
CERT-SE har uppdaterat artikel gällande sårbarhet i Citrix Netscaler ADC och Gateway med anledning av att sårbarheten har publicerats i CISA:s KEV-katalog (Known Exploited Vulnerabilities catalog).
CERT-SE är tillgängliga dygnet runt alla dagar på året för att kunna agera och inom vårt uppdrag hjälpa verksamheter som har drabbats av it-säkerhetsincidenter.
Har du frågor om rapporteringsplikt enligt cybersäkerhetslagen, NIS2 eller beredskapsförordningen? Kontakta Cybersäkerhetsrådgivningen vid Myndigheten för civilt försvar .
I veckans brev kan du läsa om EU:s Cyber Resilience Act (CRA), där de första kraven...
Flera leverantörer har släppt sina månatliga säkerhetsuppdateringar för september. Microsofts säkerhetsuppdateringar omfattar 973 sårbarheter varav 113...
Citrix har publicerat information om en kritisk sårbarhet som påverkar Citrix NetScaler ADC och NetScaler Gateway....
Den 13 september är det val i Sverige och Nationellt cybersäkerhetscenter (NCSC) bevakar hotläget från ett...
I veckans brev kan du ta del av ett axplock av händelser inom cybersäkerhetsområdet. Dessutom hittar...
Skicka vidare till någon du bryr dig om
En snabb påminnelse kan skydda en anhörig eller vän från att bli lurad. Vi förbereder ett vänligt meddelande åt dig.
Kopiera länken och klistra in i valfri app — sms, e-post eller meddelanden — för att dela vidare till en anhörig.
