Förhandsvisning Nyhetsbrevsfunktionen är ännu inte aktiverad — formulären sparar din intresseanmälan men inga utskick går ut förrän tjänsten är skarp.
Tjänsten är operativ · Nästa scanning 06:00 Om tjänsten · Prenumerera
Omvärldsbevakning

Totalförsvarsnytt

Daglig bevakning av svenska myndigheter och organisationer inom totalförsvaret
Måndag 31 augusti 2026
Vecka 36 · Utgåva 0831

Cybersäkerhet

208 träffar
14 Aug 2026
Totalförsvar Cybersäkerhet

Kraftig ökning av storskaliga överbelastningsangrepp och fortsatta störningar i leveranskedjor

CERT-SE:s veckobrev för vecka 33 lyfter fram två utvecklingar med bäring på svensk motståndskraft: en kraftig ökning av kraftfulla överbelastningsangrepp under andra kvartalet 2026, samt ett cyberangrepp mot logistikföretaget Ceva Logistics som orsakat leveransstörningar och dataintrång hos flera europeiska aktörer. Båda händelserna illustrerar hur beroendet av digital infrastruktur i civila leveranskedjor blir en säkerhetspolitisk fråga.

3 min läsning 300 ord Transport & Infrastruktur
Relevans 78
14 Aug 2026
Totalförsvar Cybersäkerhet

Ransomwareattacker ökade 33 procent under andra kvartalet 2026 – fler aktörer bakom fragmenterad hotbild

Check Point Softwares analys visar att antalet organisationer som drabbats av ransomware och registrerats på cyberkriminella läckagesajter ökade med 33 procent under andra kvartalet 2026 jämfört med samma period föregående år. Samtidigt breddas hotbilden genom att allt fler grupper etablerar sig på marknaden, vilket försvårar riktade skyddsåtgärder.

3 min läsning 356 ord Forskning & Analys
Relevans 72
13 Aug 2026
Civilt försvar Cybersäkerhet

Fyra attackkampanjer mot öppen källkod stjäl utvecklares autentiseringsuppgifter

Mellan 18 maj och 1 juni identifierades fyra separata angreppskampanjer mot sex ekosystem för öppen källkod, med syfte att stjäla utvecklares autentiseringsuppgifter till molntjänster och kodförråd. Händelserna belyser hur beroendet av delade kodkomponenter skapar en distributionskanal för attacker som når långt bortom den ursprungliga måltavlan.

3 min läsning 311 ord Telekom & Digital infrastruktur
Relevans 72
12 Aug 2026
Civilt försvar Cybersäkerhet

CERT-SE överger urval av sårbarheter – rekommenderar egna rutiner för patchhantering

CERT-SE har i sin augustisammanstallning av manatliga sakerhetsuppdateringar fragat sig ifran att gora ett eget urval av kritiska sarbarheter, med hanvisning till volymen slappta sarbarheter. Istallet hanvisas organisationer till leverantorernas egna listor samt till att bygga interna rutiner for sarbarhetshantering, vilket flyttar ansvaret for prioritering fran CERT-SE till den enskilda organisationen.

3 min läsning 289 ord Policy & Reglering
Relevans 72
11 Aug 2026
Totalförsvar Cybersäkerhet

AI-agenter utför nu delar av statsstödda cyberattacker – ny rapport visar förändrad hotbild

En ny rapport från TrendAI visar att statsstödda hackargrupper under 2026 börjat använda AI-agenter för att självständigt genomföra delar av cyberattacker, inte bara som stödverktyg. Utvecklingen minskar behovet av manuell styrning och innebär att attacker kan skalas upp och genomföras snabbare, vilket har direkta konsekvenser för svenska myndigheter och infrastrukturoperatörer.

3 min läsning 351 ord Forskning & Analys
Relevans 78
07 Aug 2026
Totalförsvar Cybersäkerhet

CERT-SE bekräftar organisatorisk placering i Nationellt cybersäkerhetscenter vid FRA

CERT-SE:s första veckobrev efter sommaruppehållet bekräftar att myndigheten sedan 1 juli 2026 ingår i Nationellt cybersäkerhetscenter (NCSC) vid Försvarets radioanstalt. Förändringen formaliserar en integration som aviserats tidigare och innebär att Sveriges civila incidenthanteringsfunktion nu organisatoriskt samlokaliseras med signalspaningsmyndigheten.

3 min läsning 325 ord Policy & Reglering
Relevans 78
05 Aug 2026
Cybersäkerhet Telekom & Digital infrastruktur

Självreplikerande skadlig kod Chaindrop sprids i npm-ekosystemet – över 400 paket påverkade

CERT-SE varnar for en ny sjalvreplikerande skadlig kod, kallad Chaindrop, som identifierats av StepSecurity och som hittills paverkat over 400 paket i JavaScript-ekosystemet npm. Koden sprids automatiskt via preinstall-script och samlar in hemligheter fran kompromitterade system, vilket gor den till ett akut leveranskedjehot for alla organisationer som anvander npm-baserade utvecklingsmiljoer.

3 min läsning 314 ord Försvarsindustri
Relevans 72
05 Aug 2026
Cybersäkerhet Telekom & Digital infrastruktur

Check Point och ServiceNow lanserar var sin AI-lösning för mer autonom cybersäkerhet

Check Point och ServiceNow har oberoende av varandra, under samma period, lanserat AI-baserade cybersäkerhetslösningar som ska automatisera säkerhetsarbete – från policyhantering i brandväggar till samlad överblick över tillgångar och AI-agenter. Lanseringarna speglar en bredare branschtrend där leverantörer positionerar sig kring autonom, agentbaserad säkerhet.

3 min läsning 303 ord
Relevans 62
04 Aug 2026
Civilt försvar Cybersäkerhet

Analys: 2026 års cyberattacker riktas alltmer mot molntjänster, leverantörskedjor och identiteter

Årets mest uppmärksammade cyberattacker, mot bland andra utbildningsplattformen Canvas och telekombolaget Telus, visar att angripare i allt högre grad riktar in sig på molntjänster, leverantörskedjor och identiteter istället för enskilda organisationers system. Utvecklingen innebär att traditionellt perimeterskydd inte längre räcker för att skydda kritiska beroenden.

3 min läsning 292 ord Telekom & Digital infrastruktur
Relevans 78
30 Jul 2026
Cybersäkerhet Telekom & Digital infrastruktur

Ny nätfiskemetod utnyttjar sårbarhet i Zimbra – räcker att öppna mejlet

NCSC varnar tillsammans med internationella partners för nätfiskekampanjer som exploaterar en sårbarhet i Zimbra Collaboration Suite (ZCS) genom att enbart öppna ett skadligt mejl. Sårbarheten, CVE-2025-66376, kräver ingen klick på länk eller bilaga och innebär en ny typ av risk för organisationer som förlitar sig på webbaserade mejlklienter.

3 min läsning 319 ord Policy & Reglering
Relevans 72
23 Jul 2026
Totalförsvar Cybersäkerhet

CISO:er: AI-drivna cyberattacker mot finanssektorn ökar kraftigt – 89 procent rapporterar ökning

En ny undersökning från TrendAI bland 48 informationssäkerhetschefer visar att AI-driven cyberbrottslighet mot bank- och finanssektorn uppges ha ökat kraftigt under det senaste året. Rapporten pekar på en industrialisering av cyberkriminaliteten där AI-agenter automatiserar hela attackkedjor med minimal mänsklig inblandning.

3 min läsning 320 ord Policy & Reglering
Relevans 78
22 Jul 2026
Civilt försvar Cybersäkerhet

AI komprimerar tiden mellan sårbarhet och attack – och blir samtidigt ett nytt försvarsverktyg

Flera oberoende analyser visar att AI dramatiskt kortar tiden mellan att en sårbarhet upptäcks och att den utnyttjas i cyberattacker. Samtidigt börjar säkerhetsföretag vända AI-teknikens egna begränsningar mot angriparna, med lovande resultat i tidiga tester.

3 min läsning 417 ord Forskning & Analys
Relevans 72
16 Jul 2026
Civilt försvar Cybersäkerhet

Microsoft åtgärdar 622 sårbarheter i juli – två redan under aktivt utnyttjande

Microsofts säkerhetsuppdatering för juli 2026 omfattar 622 sårbarheter, vilket gör den till en av de största Patch Tuesday-utgåvorna på flera år. Två av bristerna utnyttjas redan aktivt i attacker, och uppdateringen kommer mitt under semesterperioden när många organisationers säkerhetsfunktioner har lägre bemanning.

3 min läsning 324 ord Policy & Reglering
Relevans 72
15 Jul 2026
Civilt försvar Cybersäkerhet

Patchtisdag juli 2026: aktivt utnyttjade sårbarheter i SharePoint och AD FS kräver skyndsam åtgärd

CERT-SE har sammanställt juli månads säkerhetsuppdateringar från Cisco, Microsoft, SAP, Ivanti, Fortinet och Adobe. Två sårbarheter – i Microsoft Office SharePoint respektive Active Directory Federation Services – är redan tillagda i CISA:s katalog över aktivt utnyttjade sårbarheter, vilket innebär att åtgärder bör prioriteras omedelbart snarare än inom ordinarie patchcykel.

3 min läsning 352 ord Policy & Reglering
Relevans 72
15 Jul 2026
Cybersäkerhet Telekom & Digital infrastruktur

Kritiska sårbarheter i SonicWall SMA1000 aktivt utnyttjade – läggs till i KEV-katalogen

CISA har lagt till två sårbarheter i SonicWalls SMA1000-serie i sin katalog över aktivt utnyttjade sårbarheter (KEV). Den allvarligaste, CVE-2026-15409, har högsta möjliga CVSS-poäng (10.0) och tillåter oautentiserad fjärrexekvering, medan CVE-2026-15410 – som kräver att angriparen redan har giltig fjärråtkomst – möjliggör godtycklig kommandokörning som administratör.

3 min läsning 301 ord Policy & Reglering
Relevans 72
14 Jul 2026
Cybersäkerhet Telekom & Digital infrastruktur

Leveranskedjeangrepp mot AsyncAPI via sarbarhet i GitHub Actions

Ett koordinerat angrepp har komprometterat flera npm-paket kopplade till AsyncAPI-projektet genom utnyttjande av en sarbarhet i GitHub Actions. Angreppet illustrerar hur mjukvaruleveranskedjor for oppen kallkod fortsatter vara ett attraktivt mal for aktorer som vill fa bred spridning via legitima uppdateringsmekanismer.

4 min läsning 310 ord Forskning & Analys
Relevans 65
13 Jul 2026
Totalförsvar Cybersäkerhet

NCSC publicerar internationella rekommendationer mot ryska angrepp på nätverksutrustning

Nationellt cybersäkerhetscenter (NCSC) har publicerat internationella råd baserade på FBI:s rådgivning om ryska statsaktörers metoder för angrepp mot kritisk infrastruktur. Rekommendationerna riktar sig till organisationer inom sektorer som kommunikation, energi, finans, försvarsindustri, offentlig sektor och hälso- och sjukvård.

3 min läsning 321 ord Telekom & Digital infrastruktur Policy & Reglering
Relevans 78
13 Jul 2026
Civilt försvar Cybersäkerhet

Cyberattacker mot svenska verksamheter ökade 40 procent i juni – störst ökning i Europa

Check Points senaste hotrapport visar att svenska organisationer i genomsnitt utsattes för 2 432 cyberattacker per vecka under juni 2026, en ökning med 40 procent jämfört med föregående år. Sverige uppvisar därmed den kraftigaste ökningen i Europa, nästan dubbelt så hög som det europeiska snittet på 22 procent.

3 min läsning 358 ord Forskning & Analys
Relevans 72
10 Jul 2026
Civilt försvar Cybersäkerhet

Två av tre svenska företag oroas för cyberattacker – semesterbemanning identifieras som riskfaktor

En ny undersökning från Azet visar att 66 procent av svenska företag oroar sig för cyberattacker under det kommande året, samtidigt som 76 procent planerar ökade säkerhetsinvesteringar. Semesterperiodens lägre bemanning pekas ut som en period med förhöjd sårbarhet, vilket har direkt bäring på kontinuitetsplanering inom civilt försvar.

3 min läsning 349 ord Policy & Reglering
Relevans 72
09 Jul 2026
Cybersäkerhet EU-försvarspolitik

EU:s chattkontroll-förslag kan återkomma trots tidigare avslag

Trots att en majoritet av EU:s medlemsstater tidigare röstat nej till det omdebatterade chat control-förslaget finns nu tecken på att lagstiftningen kan återupptas. Frågan om avvägningen mellan integritet och brottsbekämpning i digitala kommunikationstjänster förblir därmed olöst inom unionen.

3 min läsning 398 ord Policy & Reglering
Relevans 72
09 Jul 2026
Civilt försvar Cybersäkerhet

NCSC får regeringsuppdrag att samordna cybersäkerhet kopplat till AI

Regeringen har gett Nationellt cybersäkerhetscenter (NCSC) i uppdrag att stärka och samordna det nationella arbetet med cybersäkerhet kopplat till AI. Uppdraget innebär att NCSC ska analysera risker och sårbarheter med AI-modeller, samordna åtgärder mellan myndigheter och fungera som nationell kontaktpunkt gentemot internationella och europeiska forum.

3 min läsning 321 ord Policy & Reglering
Relevans 78
09 Jul 2026
Civilt försvar Cybersäkerhet

Ciscos undersökning: AI-trafiken pressar finanssektorns nätverksinfrastruktur

En global undersökning från Cisco visar att 75 procent av IT-beslutsfattare inom bank- och finanssektorn riskerar att inte möta kundernas förväntningar om nätverken inte uppgraderas för AI-driven trafik. Nätverkstrafiken väntas mer än tredubblas inom tre år, vilket ökar sårbarheten för latens och störningar i samhällskritiska finansiella funktioner.

3 min läsning 358 ord Telekom & Digital infrastruktur Policy & Reglering
Relevans 65
09 Jul 2026
Cybersäkerhet Försvarsindustri

Tidigare Dustin-vd och finanschef Johan Karlsson går in i Netsymphonys styrelse

Säkerhetsbolaget Netsymphony förstärker sin styrelse med Johan Karlsson, tidigare vd och långvarig finanschef på Dustin. Rekryteringen tillför kommersiell och finansiell kompetens från IT-distributionsledet till ett bolag verksamt inom säkerhetssektorn.

3 min läsning 302 ord
Relevans 55
09 Jul 2026
Cybersäkerhet Telekom & Digital infrastruktur

Anställdas skugg-IT med AI-verktyg skapar informationssäkerhetsrisker som förbudspolicyer inte löser

En debattartikel från Framna belyser en paradox: anställda använder dagligen AI-verktyg de själva inte litar på, ofta genom privata kanaler när officiella alternativ saknas. Detta skapar en växande skugg-IT-problematik med direkta konsekvenser för hantering av känslig information i organisationer, inklusive myndigheter och företag inom totalförsvaret.

3 min läsning 331 ord Policy & Reglering
Relevans 78
08 Jul 2026
Civilt försvar Cybersäkerhet

Sectra tilldelas ramavtal för säkerhetsmonitorering kopplat till nationellt SOC och NIS 2

Myndigheten för digital förvaltning (MCF) har tecknat ett ramavtal med Sectra för realtidsövervakning av IT- och OT-miljöer hos samhällsviktiga verksamheter. Avtalet är kopplat till uppbyggnaden av Sveriges nationella Security Operations Center (SOC-SE) och ska underlätta för NIS 2-berörda organisationer att avropa cybersäkerhetstjänster.

3 min läsning 348 ord Policy & Reglering
Relevans 82
07 Jul 2026
Civilt försvar Cybersäkerhet

Telia stoppade en tredjedel färre misstänkta bedrägerisamtal första halvåret 2026

Telia stoppade omkring 21 miljoner misstänkta bedrägerisamtal under första halvåret 2026, en minskning med en tredjedel jämfört med samma period 2025. Bakom minskningen ligger bland annat nya tekniska spärrfunktioner samt branschgemensamt arbete mot organiserad brottslighet som finansieras via telefonibedrägerier, men Telia betonar att det är för tidigt att avgöra om trenden håller.

3 min läsning 387 ord Telekom & Digital infrastruktur
Relevans 72
06 Jul 2026
Cybersäkerhet Transport & Infrastruktur

Begränsat källunderlag om EU-parlamentets julivotering 2026 kring flygrättigheter och barnskydd

Europaportalen har uppmarksammat att EU-parlamentet i juli 2026 rostar om flygrattigheter och atgarder mot sexuella overgrepp mot barn. Kallmaterialet innehaller dock enbart rubrik och publiceringsuppgifter, utan sakinnehall om forslagens utformning eller utfall.

2 min läsning 299 ord Policy & Reglering
Relevans 35
06 Jul 2026
Cybersäkerhet Telekom & Digital infrastruktur

AI-agenter förändrar kraven på datacenters lagringsarkitektur

Lagringsföretaget Solidigm varnar för att dagens datacenterarkitektur inte är dimensionerad för AI-system som kontinuerligt bearbetar och återanvänder stora datamängder. Utvecklingen innebär att lagringsplattformen blir en central del av cybersäkerheten snarare än en passiv teknisk komponent.

3 min läsning 321 ord Policy & Reglering
Relevans 72
03 Jul 2026
Cybersäkerhet Telekom & Digital infrastruktur

Kapade Entra ID-sessioner kan slå ut hela SaaS-miljöer – Keepit lyfter backup som säkerhetsfråga

Backupleverantören Keepit varnar för att en enda kapad administratörssession i Microsoft Entra ID kan ge angripare kontroll över hela organisationens molnmiljö – från Microsoft 365 till integrerade SaaS-tjänster som Jira och ServiceNow. Budskapet från Technology Live! Munich är att identiteten har blivit den nya attackytan, och att säkerhetskopiering därför måste betraktas som en cyberresiliensfråga snarare än en ren IT-rutin.

3 min läsning 327 ord Policy & Reglering
Relevans 62
02 Jul 2026
Cybersäkerhet Telekom & Digital infrastruktur

Scality lanserar dataplattform med fokus på cyberresiliens och skalbarhet

Lagringsleverantören Scality har presenterat Autonomous Data Infrastructure (ADI), en plattform som ska kombinera automatisk anpassning av prestanda och kostnad med cyberresiliens och stöd för AI-arbetslaster. Lanseringen speglar en bredare trend där dataskydd, digital suveränitet och motståndskraft mot ransomware alltmer betraktas som sammanhängande krav snarare än separata utmaningar.

3 min läsning 380 ord Policy & Reglering
Relevans 72