Fyra attackkampanjer mot öppen källkod stjäl utvecklares autentiseringsuppgifter
Mellan 18 maj och 1 juni identifierades fyra separata angreppskampanjer mot sex ekosystem för öppen källkod, med syfte att stjäla utvecklares autentiseringsuppgifter till molntjänster och kodförråd. Händelserna belyser hur beroendet av delade kodkomponenter skapar en distributionskanal för attacker som når långt bortom den ursprungliga måltavlan.
Självreplikerande skadlig kod Chaindrop sprids i npm-ekosystemet – över 400 paket påverkade
CERT-SE varnar for en ny sjalvreplikerande skadlig kod, kallad Chaindrop, som identifierats av StepSecurity och som hittills paverkat over 400 paket i JavaScript-ekosystemet npm. Koden sprids automatiskt via preinstall-script och samlar in hemligheter fran kompromitterade system, vilket gor den till ett akut leveranskedjehot for alla organisationer som anvander npm-baserade utvecklingsmiljoer.
Check Point och ServiceNow lanserar var sin AI-lösning för mer autonom cybersäkerhet
Check Point och ServiceNow har oberoende av varandra, under samma period, lanserat AI-baserade cybersäkerhetslösningar som ska automatisera säkerhetsarbete – från policyhantering i brandväggar till samlad överblick över tillgångar och AI-agenter. Lanseringarna speglar en bredare branschtrend där leverantörer positionerar sig kring autonom, agentbaserad säkerhet.
Analys: 2026 års cyberattacker riktas alltmer mot molntjänster, leverantörskedjor och identiteter
Årets mest uppmärksammade cyberattacker, mot bland andra utbildningsplattformen Canvas och telekombolaget Telus, visar att angripare i allt högre grad riktar in sig på molntjänster, leverantörskedjor och identiteter istället för enskilda organisationers system. Utvecklingen innebär att traditionellt perimeterskydd inte längre räcker för att skydda kritiska beroenden.
Ny nätfiskemetod utnyttjar sårbarhet i Zimbra – räcker att öppna mejlet
NCSC varnar tillsammans med internationella partners för nätfiskekampanjer som exploaterar en sårbarhet i Zimbra Collaboration Suite (ZCS) genom att enbart öppna ett skadligt mejl. Sårbarheten, CVE-2025-66376, kräver ingen klick på länk eller bilaga och innebär en ny typ av risk för organisationer som förlitar sig på webbaserade mejlklienter.
MIC Nordic rekryterar ny vd med lång telekomerfarenhet
MIC Nordic, som levererar lösningar för mobil kommunikation och privata mobilnät till aktörer med höga krav på driftsäkerhet, har rekryterat Olof Ferenius som ny vd. Ferenius tillträder från en post som vd för Intertek Semko och har över 30 års erfarenhet från telekom- och IT-branschen.
Jämställdhetsmyndigheten får uppdrag att kartlägga digital rekrytering till manosfären
Regeringen har gett Jämställdhetsmyndigheten i uppdrag att analysera hur pojkar och unga män påverkas av innehåll i sociala medier, forum och spelplattformar. Uppdraget riktar särskilt in sig på den så kallade manosfären och kopplingen mellan digital exponering, kvinnohat och destruktiva maskulinitetsideal.
Kritiska sårbarheter i SonicWall SMA1000 aktivt utnyttjade – läggs till i KEV-katalogen
CISA har lagt till två sårbarheter i SonicWalls SMA1000-serie i sin katalog över aktivt utnyttjade sårbarheter (KEV). Den allvarligaste, CVE-2026-15409, har högsta möjliga CVSS-poäng (10.0) och tillåter oautentiserad fjärrexekvering, medan CVE-2026-15410 – som kräver att angriparen redan har giltig fjärråtkomst – möjliggör godtycklig kommandokörning som administratör.
Leveranskedjeangrepp mot AsyncAPI via sarbarhet i GitHub Actions
Ett koordinerat angrepp har komprometterat flera npm-paket kopplade till AsyncAPI-projektet genom utnyttjande av en sarbarhet i GitHub Actions. Angreppet illustrerar hur mjukvaruleveranskedjor for oppen kallkod fortsatter vara ett attraktivt mal for aktorer som vill fa bred spridning via legitima uppdateringsmekanismer.
NCSC publicerar internationella rekommendationer mot ryska angrepp på nätverksutrustning
Nationellt cybersäkerhetscenter (NCSC) har publicerat internationella råd baserade på FBI:s rådgivning om ryska statsaktörers metoder för angrepp mot kritisk infrastruktur. Rekommendationerna riktar sig till organisationer inom sektorer som kommunikation, energi, finans, försvarsindustri, offentlig sektor och hälso- och sjukvård.
EU-expertgrupp föreslår minimiålder 13 år för sociala medier
En expertgrupp knuten till EU-kommissionen har rekommenderat en gemensam minimiålder på 13 år för användning av sociala medier inom unionen. Förslaget aktualiserar frågan om digital reglering som ett verktyg inom det psykologiska försvaret och skyddet av barn och unga mot desinformation och skadligt innehåll online.
EU-kommissionen ska ha varnat Meta för andra gången på tre månader – uppges gälla beroendeframkallande design
Enligt uppgifter från Europaportalen har EU-kommissionen riktat en ny formell varning mot Meta, denna gång gällande plattformarnas beroendeframkallande designval. Det ska vara den andra varningen mot bolaget inom tre månader, vilket skulle understryka en skärpt tillsynslinje mot stora digitala plattformar under Digital Services Act (DSA).
Ciscos undersökning: AI-trafiken pressar finanssektorns nätverksinfrastruktur
En global undersökning från Cisco visar att 75 procent av IT-beslutsfattare inom bank- och finanssektorn riskerar att inte möta kundernas förväntningar om nätverken inte uppgraderas för AI-driven trafik. Nätverkstrafiken väntas mer än tredubblas inom tre år, vilket ökar sårbarheten för latens och störningar i samhällskritiska finansiella funktioner.
Anställdas skugg-IT med AI-verktyg skapar informationssäkerhetsrisker som förbudspolicyer inte löser
En debattartikel från Framna belyser en paradox: anställda använder dagligen AI-verktyg de själva inte litar på, ofta genom privata kanaler när officiella alternativ saknas. Detta skapar en växande skugg-IT-problematik med direkta konsekvenser för hantering av känslig information i organisationer, inklusive myndigheter och företag inom totalförsvaret.
Telia stoppade en tredjedel färre misstänkta bedrägerisamtal första halvåret 2026
Telia stoppade omkring 21 miljoner misstänkta bedrägerisamtal under första halvåret 2026, en minskning med en tredjedel jämfört med samma period 2025. Bakom minskningen ligger bland annat nya tekniska spärrfunktioner samt branschgemensamt arbete mot organiserad brottslighet som finansieras via telefonibedrägerier, men Telia betonar att det är för tidigt att avgöra om trenden håller.
AI-agenter förändrar kraven på datacenters lagringsarkitektur
Lagringsföretaget Solidigm varnar för att dagens datacenterarkitektur inte är dimensionerad för AI-system som kontinuerligt bearbetar och återanvänder stora datamängder. Utvecklingen innebär att lagringsplattformen blir en central del av cybersäkerheten snarare än en passiv teknisk komponent.
Kapade Entra ID-sessioner kan slå ut hela SaaS-miljöer – Keepit lyfter backup som säkerhetsfråga
Backupleverantören Keepit varnar för att en enda kapad administratörssession i Microsoft Entra ID kan ge angripare kontroll över hela organisationens molnmiljö – från Microsoft 365 till integrerade SaaS-tjänster som Jira och ServiceNow. Budskapet från Technology Live! Munich är att identiteten har blivit den nya attackytan, och att säkerhetskopiering därför måste betraktas som en cyberresiliensfråga snarare än en ren IT-rutin.
Scality lanserar dataplattform med fokus på cyberresiliens och skalbarhet
Lagringsleverantören Scality har presenterat Autonomous Data Infrastructure (ADI), en plattform som ska kombinera automatisk anpassning av prestanda och kostnad med cyberresiliens och stöd för AI-arbetslaster. Lanseringen speglar en bredare trend där dataskydd, digital suveränitet och motståndskraft mot ransomware alltmer betraktas som sammanhängande krav snarare än separata utmaningar.
SE-Alert börjar användas som komplement till VMA från 1 juli
Från 1 juli 2026 kan behöriga myndigheter använda SE-Alert – ett cellsändningsbaserat varningssystem – som komplement till befintliga VMA-kanaler. Systemet driftsätts stegvis och ska inledningsvis användas vid omedelbara hot mot allmänheten, exempelvis gasutsläpp eller flyglarm.
SE-Alert lanserad som ny VMA-kanal från 1 juli
Från 1 juli 2026 kompletteras Viktigt meddelande till allmänheten (VMA) med SE-Alert, en cellsändningsbaserad varningskanal som når alla uppdaterade smarta mobiltelefoner i ett drabbat område. Systemet testas i en region i september och i hela landet i december, och innebär ett teknikskifte i hur myndigheter når allmänheten vid extrema händelser.
AC-Net investerar i regionalt WDM-nät – avtal öppnar för anslutning av andra stadsnät
AC-Net har tecknat avtal med nLogic om ett nytt regionalt WDM-nät i norra Sverige som ska stärka kapacitet och robusthet i den digitala infrastrukturen. Avtalet är konstruerat så att andra svenska stadsnät kan ansluta sig till samma upphandling, vilket sänker tröskeln för investeringar i modern optisk transportnätsinfrastruktur.
EU:s förslag om digital suveranitet aktualiserar frågan om svenska myndigheters kontroll över AI-infrastruktur
EU-kommissionen presenterade i juni 2026 ett forslag om hur unionen ska hantera beroendet av utlandska leverantorer av molntjanster, AI och chip. Forslaget aktualiserar fragan om svenska myndigheter har tillrackling kontroll over den AI-infrastruktur som allt mer av samhallsviktig verksamhet kommer att vila pa.
Veeam-undersökning: Drygt sju av tio organisationer i EMEA prioriterar AI framför datakontroll
En ny undersökning från Veeam visar att en stor majoritet av organisationer i Europa, Mellanöstern och Afrika medvetet väljer snabb AI-utveckling framför datastyrning och datasuveränitet. Det skapar blinda fläckar i kontrollen över var och hur känslig data används – en utveckling med direkt bäring på organisationer inom totalförsvaret som hanterar skyddsvärd information.
Conscia utser ny Group COO för samtliga managerade tjänster
Cybersäkerhetsbolaget Conscia utser sin svenske landschef Lars Kyhlstedt till ny Group COO med ansvar för samtliga managerade tjänster, inklusive cybersäkerhet, cloud, observability och nätverk. Förändringen speglar en bredare marknadstrend där leverantörer konsoliderar sin förmåga att leverera driftsäkerhet till kunder med höga krav på kontinuitet.
Försvarsmakten utvecklar stridsmolnslösning SINCC med europeisk leverantör
Försvarsmakten bygger en ny digital ledningsplattform, SINCC, tillsammans med den europeiska molnleverantören evroc. Syftet är att möjliggöra realtidsdelning av lägesbilder mellan svenska förband och Nato-allierade, samtidigt som data hanteras inom svensk och europeisk jurisdiktion.
Nationellt testcenter för 5G, 6G och AI etableras med fokus på säkerhet och digital suveränitet
Telia, Ericsson, RISE, Astazero och Future by Lund lanserar Digital Arena Sweden, ett nationellt testcenter för avancerad 5G, kommande 6G-teknik och AI. Satsningen, som omfattar över 300 miljoner kronor och finansieras genom Vinnovas program Avancerad Digitalisering, syftar till att stärka svensk kontroll över kritisk digital infrastruktur i en tid av försämrat säkerhetsläge.
Telekomnäten blir kritisk infrastruktur för samhällets digitala motståndskraft
I takt med att AI, automatisering och realtidsbaserade beslutssystem integreras i allt fler samhällskritiska verksamheter blir telekomnäten en förutsättning för att samhället ska fungera, inte bara en marknad för konsumenttjänster. Utvecklingen ställer nya krav på kapacitet, tillgänglighet och robusthet i näten, med direkta konsekvenser för hur civilt försvar och kontinuitetsplanering måste utformas.
Barracuda lanserar AI-baserad e-postsäkerhet mot agentdrivna cyberhot
Säkerhetsföretaget Barracuda har lanserat en ny AI-baserad lösning för e-postsäkerhet som ska upptäcka och åtgärda hot även efter att meddelanden har levererats till mottagaren. Lanseringen kommer i takt med att bolagets egen forskning visar att AI-drivna attacker kan gå från utformning till utskick på minuter.
USA:s AI-exportstopp ökar trycket på EU att stärka digital suveränitet
USA:s beslut att begränsa exporten av avancerad AI-teknik har förstärkt debatten om Europas beroende av amerikansk digital infrastruktur. Frågan om digital suveränitet får därmed förnyad politisk kraft inom EU, med direkta konsekvenser för hur medlemsstater och myndigheter tänker kring säkerhet och motståndskraft.
EU och Sydkorea ingår digitalpartnerskap och inleder förhandlingar om säkerhetsavtal
EU och Sydkorea har slutit ett nytt digitalavtal och påbörjat förhandlingar om ett säkerhetsavtal. Partnerskapen stärker det strategiska samarbetet mellan parterna inom områden som är centrala för totalförsvaret, inklusive digital infrastruktur och säkerhetspolitik.