Tillbaka till varningar
NotisCERT-SE·4 sep. 2026

CERT-SE:s veckobrev v.36

Nationellt · Sverige Sverige Verifierad källa

NCSC följer hotläget kring cybersäkerhet inför valet i Sverige. Veckobrevet innehåller nyheter om en cybersäkerhetsincident hos Dustin, sårbarheter i GeoNetwork, ett dataintrång hos Berlins delstatsdepartement, samt en rapport om ett AI-drivet botnätverk som använts för att påverka information mot Sverige. Dessutom rapporteras om att Open AI har publicerat en rapport om intrånget hos Hugging Face där AI-agenter agerade autonomt.

Den 13 september är det val i Sverige och Nationellt cybersäkerhetscenter (NCSC) bevakar hotläget från ett cybersäkerhetsperspektiv. NCSC:s chef John Billow ...

Den 13 september är det val i Sverige och Nationellt cybersäkerhetscenter (NCSC) bevakar hotläget från ett cybersäkerhetsperspektiv. NCSC:s chef John Billow berättar om uppdraget i Sveriges Radios program Gräns.

Som vanligt innehåller veckobrevet även ett urval av nyheter, rapporter och analyser inom cybersäkerhetssfären från veckan som har gått.

It-leverantören Dustin har utsatts för en cybersäkerhetsincident där en obehörig kommit åt vissa interna it-system. Systemen är nu nedstängda och utredning pågår.

Två sårbarheter i GeoNetwork har upptäckts. Sårbarheterna kan användas för att fjärrexekvera skadlig kod. GeoNetwork är en öppen källkodskatalog för geospatiala metadata som ligger till grund för flera myndigheters geoportaler, bland annat europeiska INSPIRE.

En hotaktör har tagit på sig ansvaret för ett angrepp mot två delstatsdepartement i Berlin i början av augusti. Hotaktören påstår att man har stulit 5,79 terabyte data. Berlins borgmästare, Kai Wegner, har uppgett att lösensumma inte kommer att betalas. I samband med angreppet isolerades de två delstatsdepartementen från det statliga it-nätverket. De drabbade departementen ansvarar dels för stadsutveckling, konstruktion och bostäder, dels för rörlighet, transport, klimatskydd och miljö.

Flera nationella cybersäkerhetscenter har publicerat en vägledning med kommunikationsråd vid driftstörningar. Avsaknaden av kommunikation om driftstörningar kan skapa stora negativa konsekvenser. Vägledningen innehåller råd om hur man kommunicerar sakligt utåt samtidigt som man utreder störningen, i syfte att minska osäkerhet och förebygga spekulationer.

Myndigheten för psykologiskt försvar (MPF) rapporterar om ett AI-drivet botnätverk som fått namnet “Holiday”. Cirka 1 200 konton under 2025 och 2026 har använts för otillbörlig informationspåverkan mot Sverige och flera andra länder. MPF:s bedömning är att en statlig aktör köpt nätverket från ett företag i Östasien.

Open AI har publicerat en ny rapport om intrånget hos AI-företaget Hugging Face. Samtidigt har oberoende utredare publicerat en separat rapport om händelsen. Uppskattningsvis ska runt 700 AI-agenter skapade av Open AI ha genomfört angreppet mot Hugging Face. AI-agenterna uppges ha försökt dölja sina spår och samordnat sig, där en AI-agent bland annat tagit på sig ledarrollen och styrt de andra agenterna via nätforum.

Sveriges kommuner och regioner (SKR) fördjupar samarbetet med sina nordiska motsvarigheter inom beredskap, civilt försvar och cybersäkerhet. Syftet är att öka robustheten och stärka krishanteringsförmågan i samhällsviktiga verksamheter på lokal och regional nivå, exempelvis skola, äldreomsorg och sjukvård.

Nästa vecka går Sverige till val, och flera myndigheter samarbetar för att valet ska kunna genomföras på ett säkert sätt. Nationellt cybersäkerhetscenter (NCSC) bevakar hotläget från ett cybersäkerhetsperspektiv. NCSC:s chef John Billow berättar om uppdraget i Sveriges Radios program Gräns.

Mathias Persson, cybersäkerhetsspecialist på CERT-SE, var en av talarna på FIRST-konferensen i Denver i somras. Temat var hur CERT-SE tillsammans med Sveriges kommuner och regioner (SKR) hanterat de storskaliga nätfiskekampanjer som riktades mot svenska kommuner, regioner och lärosäten under perioden juni 2024 till maj 2025. Nu går det att ta del av presentationen på Youtube.

CERT-SE är tillgängliga dygnet runt alla dagar på året för att kunna agera och inom vårt uppdrag hjälpa verksamheter som har drabbats av it-säkerhetsincidenter.

Har du frågor om rapporteringsplikt enligt cybersäkerhetslagen, NIS2 eller beredskapsförordningen? Kontakta Cybersäkerhetsrådgivningen vid Myndigheten för civilt försvar .

Den 13 september är det val i Sverige och Nationellt cybersäkerhetscenter (NCSC) bevakar hotläget från ett...

I veckans brev kan du ta del av ett axplock av händelser inom cybersäkerhetsområdet. Dessutom hittar...

I veckans brev kan du läsa om ett flertal intrång, störningar i system samt om sårbarheter...

Citrix har publicerat information om en kritisk sårbarhet som påverkar Citrix NetScaler ADC och NetScaler Gateway....

I veckans veckobrev kan du bland annat läsa om fortsatta utmaningar med AI-modeller som agerar utanför...

CERT-SE gör utskick via e-post - CERT-SE:s veckobrev med samlad omvärldsbevakning, blixtmeddelanden vid kännedom om allvarliga hot, säkerhetsbrister eller sårbarheter.

Skicka vidare till någon du bryr dig om

En snabb påminnelse kan skydda en anhörig eller vän från att bli lurad. Vi förbereder ett vänligt meddelande åt dig.

Kopiera länken och klistra in i valfri app — sms, e-post eller meddelanden — för att dela vidare till en anhörig.