Tillbaka till varningar
VarningCERT-SE·22 juni 2026

Information och rekommendationer gällande säkerhet kring brandväggar

Nationellt · Sweden Sweden Verifierad källa

CERT-SE varnar för attacker mot brandväggar och ger rekommendationer för att skydda sig. Brandväggar utsätts återkommande för attacker där hotaktörer använder läckta inloggningsuppgifter. CERT-SE uppmanar särskilt organisationer som använder Fortinet FortiGate-brandväggar att snarast agera.

Information och rekommendationer gällande säkerhet kring brandväggar

Brandväggar är en återkommande utmaning gällande angrepp från hotaktörer. Nu senast den uppmärksammade FortiBleed-läckan, där hotaktörer utnyttjar läckta inloggningsuppgifter i stor skala. \[1\] Med anledning av angrepp mot brandväggar publicerar CERT-SE information och rekommendationer till berörda organisationer i Sverige.

CERT-SE rekommenderar samtliga organisationer som använder brandväggar att:

  1. Använda multifaktorautentisering. Tillämpa nätfiske-resistent multifaktorautentisering på samtliga administrativa konton samt konton för fjärrinloggning.
  2. Reducera attackytan och begränsa behörigheter. Se till att det inte går att skapa åtkomst till brandväggsinställningar via internet, samt ta bort och inaktivera konton som inte är nödvändiga för organisationen.
  3. Övervaka system. Säkerställ löpande övervakning av system och inloggningshistorik för att upptäcka misstänkt aktivitet. Detta kan till exempel gälla inloggning vid en tid som ni inte brukar logga in, från en plats ni inte befinner er på eller aktivitet från ett konto som inte bör vara aktivt.
  4. Undersöka om er domän berörs av FortiBleed. Med hjälp av verktyg som ”FortiBleed Check” kan organisationer undersöka om deras domäner/IP-adresser är påverkade av FortiBleed. \[2\]
  5. Avsluta sessioner och byt lösenord. Påverkade organisationer bör snarast avsluta aktiva sessioner och byta lösenord kopplade till Fortinet-brandväggarna.
  6. Undersök inloggningshistorik. Påverkade organisationer bör undersöka inloggningshistorik samt systemloggar och leta efter misstänkt aktivitet.
  7. Rapportera och ta hjälp vid behov. Påverkade organisationer bör rapportera eventuella intrång och vid behov ta hjälp av it-säkerhetsspecialister. CERT-SE är tillgängliga dygnet runt alla dagar om året för att kunna agera och inom vårt uppdrag hjälpa verksamheter som har drabbats av it-säkerhetsincidenter. Kontakta oss på 010-240 40 40 eller via e-post cert@cert.se.

För mer information och vägledning gällande FortiBleed, se källor nedan:

Skicka vidare till någon du bryr dig om

En snabb påminnelse kan skydda en anhörig eller vän från att bli lurad. Vi förbereder ett vänligt meddelande åt dig.

Kopiera länken och klistra in i valfri app — sms, e-post eller meddelanden — för att dela vidare till en anhörig.