Tillbaka till varningar
NotisCERT-SE·21 aug. 2026

CERT-SE:s veckobrev v.34

Nationellt · Sverige Sverige Verifierad källa

Veckans veckobrev från CERT-SE informerar om aktuella digitala hot. Bland annat varnas det för sårbarheter i system som aktivt utnyttjas av bedragare, samt hur AI-genererad skadlig kod används för att attackera viktiga system. Rapporten lyfter också fram att AI-assistenter kan råka läcka känslig information och vikten av att vara försiktig med vad de får tillgång till.

I veckans brev kan du läsa om ett flertal intrång, störningar i system samt om sårbarheter som utnyttjas aktivt av hotaktörer.

Som vanligt hittar du även ett urval av nyheter, rapporter och analyser inom cybersäkerhetssfären från veckan som har gått.

Under torsdagen slutade Bonnier News publiceringssystem att fungera, vilket resulterade i att över 60 nyhetssajter inte kunde uppdateras. Bland annat drabbades Bonnier News Locals och Gota Medias lokaltidningar, Dagens Industri och Dagens Media. Problemet uppstod under förmiddagen och var löst vid 16-tiden.

En sårbarhet i Zimbra Collaboration, CVE-2026-73570, utnyttjas nu aktivt av hotaktörer enligt rapporter från CERT-PL. Ett utnyttjande av sårbarheten kan ge oautentiserade angripare möjlighet att fjärrexekvera skadlig kod.

CISA har tillsammans med ett flertal amerikanska myndigheter gått ut med en varning för att hotaktörer använder AI-genererad skadlig kod för att angripa programmerbara logikstyrenheter (PLC:er) inom Siemens S7 Series. Angrepp kopplas i varningen till internetanslutna enheter vid anläggningar inom vattenförsörjning, tillverkningsindustri, energisektorn samt andra kritiska anläggningar. Med anledning av hotlandskapet uppmanas samtliga ägare av PLC:er att införa CISA:s rekommenderade mitigeringsåtgärder för att minska risken att enheter och system drabbas.

I Berlin har två delstatsdepartement isolerats från det statliga IT-nätverket efter att ett dataintrång upptäckts, enligt ett uttalande från senatens kansli. I uttalandet framkommer inte när intrånget ska ha inträffat eller hur intrånget ska ha gått till. De påverkade departementen ansvarar dels för stadsutveckling, konstruktion och bostäder, dels för rörlighet, transport, klimatskydd och miljö.

En kritisk sårbarhet som påverkar SAP Commerce Cloud uppges utnyttjas aktivt. Sårbarheten, CVE-2026-58231, har den högsta CVSS-klassningen på 10.0. Ett framgångsrikt utnyttjande av sårbarheten innebär att en angripare kan köra skadlig kod och kompromettera interna komponenter.

Utredare på säkerhetsföretaget Varonis tillskansade sig lösenord och annan känslig data via Microsoft 365 Copilot. Copilot vägrade till en början att dela känslig data, men vid varje svar avslöjades en ny bit information om den interna infrastrukturen. Det i sin tur gav utredarna en möjlighet att fråga vidare och till slut hitta en sårbarhet i infrastrukturen som möjliggjorde exfiltrering av data.

CISA har tillsammans med bland annat FBI identifierat över 200 offer som har drabbats av hotaktören Medusa under det senaste året. Drabbade av hotaktören ska enligt CISA finnas inom en mängd sektorer, däribland medicin, utbildning, teknologi och tillverkning. CISA beskriver vidare hotaktörens tillvägagångssätt, samt angreppsindikatorer som identifierats via FBI-utredningar. Medusa använder enligt CISA dubbel utpressning genom att först kryptera offrets data och sedan hota att offentliggöra exfiltrerad data om lösensumman inte betalas.

En ny hotkampanj använder infekterade Wordpress-sajter som C2-infrastruktur vid genomförande av angrepp. I utpressningskampanjen som har fått namnet StopAndProtect, används skadlig kod och upplägg med dubbel utpressning. Totalt ska över 2 000 infekterade sajter vara en del av hotaktörens infrastruktur, enligt Cyber Security News.

MCP-servrar (Model Context Protocol) kör med en öppen standard som tillåter AI-assistenter att ansluta till externa verktyg och data. En AI-agent kan exempelvis använda MCP för att nå system eller ta ut poster från databaser. The Hacker News publicerar en översikt över hur MCP-servrar kan läcka företagshemligheter, bland annat genom klartext i konfigurationsfiler och via prompt injection. Flera säkerhetsåtgärder listas, bland annat att man ska upprätthålla minsta privilegium gällande konton samt vikten av att övervaka och skapa loggar för det agenten gör.

Sedan den 18 augusti gäller EU:s e-bevisförordning. Det innebär att brottsbekämpande myndigheter kan kräva att leverantörer av moln-, hosting-, och kommunikationstjänster i andra länder lämnar ut uppgifter.

Europeiska centralbanken (ECB) ökar kraven på bank- och finanssektorn. Skugg-AI, nya attackmetoder och beroendet av externa molnleverantörer är utmaningar för branschen. Den 31 oktober måste större institut ha en handlingsplan för cybersäkerhet på plats, som är förankrad med styrelsen.

Regeringen har presenterat en strategi för kvantteknik, ett strategiskt viktigt teknikområde med höga skyddsvärden. I strategin lyfts åtgärder inom fem områden, däribland forsknings- och cybersäkerhet. NCSC publicerade i maj rekommendationer för övergången till kvantsäker kryptografi riktade till hela samhället, med fokus på verksamheter som omfattas av NIS2-direktivet och cybersäkerhetslagen.

CERT-SE har publicerat information om en kritisk sårbarhet som påverkar Citrix NetScaler ADC och NetScaler Gateway. Sårbarheten, CVE-2026-19490, har fått CVSS v.4-klassning på 9.3. Ett framgångsrikt utnyttjande av sårbarheten kan innebära att en oautentiserad angripare kan fjärrexekvera godtycklig kod. För att utnyttja sårbarheten behöver enheten vara konfiguererad som en Gateway (SSL VPN, ICA Proxy, CVPN, RDP Proxy).

CERT-SE är tillgängliga dygnet runt alla dagar på året för att kunna agera och inom vårt uppdrag hjälpa verksamheter som har drabbats av it-säkerhetsincidenter.

Har du frågor om rapporteringsplikt enligt cybersäkerhetslagen, NIS2 eller beredskapsförordningen? Kontakta Cybersäkerhetsrådgivningen vid Myndigheten för civilt försvar .

Citrix har publicerat information om en kritisk sårbarhet som påverkar Citrix NetScaler ADC och NetScaler Gateway....

Den 13 september är det val i Sverige och Nationellt cybersäkerhetscenter (NCSC) bevakar hotläget från ett...

I veckans brev kan du ta del av ett axplock av händelser inom cybersäkerhetsområdet. Dessutom hittar...

I veckans brev kan du läsa om ett flertal intrång, störningar i system samt om sårbarheter...

I veckans veckobrev kan du bland annat läsa om fortsatta utmaningar med AI-modeller som agerar utanför...

CERT-SE gör utskick via e-post - CERT-SE:s veckobrev med samlad omvärldsbevakning, blixtmeddelanden vid kännedom om allvarliga hot, säkerhetsbrister eller sårbarheter.

Skicka vidare till någon du bryr dig om

En snabb påminnelse kan skydda en anhörig eller vän från att bli lurad. Vi förbereder ett vänligt meddelande åt dig.

Kopiera länken och klistra in i valfri app — sms, e-post eller meddelanden — för att dela vidare till en anhörig.