Cybersäkerhetscentret vid Traficom

Aktuellt
Publiceringsplattformen för Traficoms webbplatser har förnyats
Den tekniska plattformen för flera av Traficoms webbplatser har förnyats. I det här skedet förblir webbplatsernas struktur och innehåll oförändrade.
Cybersäkerhetscentrets veckoöversikt – 12/2026
, Uppdaterad kl 14:28Den här veckan berättar vi om vår artikel om proxy-nätverket IPIDEA samt om överbelastningsangrepp som riktas mot olika kundtjänst- och webblankettsystem. Vi har också publicerat nya situationskort som stöd för kommunikationen vid en cyberattack. Dessutom tar vi upp samarbetet mellan myndigheter och näringslivet som lyftes fram i övningen TIETO 2026.
Cybersäkerhetscentrets veckoöversikt – 11/2026
Cybervädret i februari berättar en välbekant historia om cyberincidenter på flera fronter. Månadens cyberläge ser regnigt ut: dataintrång, programvarusårbarheter och andra cyberincidenter fortsatte att öka. Regelverket om cyberresiliens utvecklas och berörda parter hörs. EU-kommissionen vill höra de berördas åsikter om hur regleringen bör tillämpas i praktiken.
Sårbarheter
Microsoft 365-konton kapas – se upp för nätfiske
, Uppdaterad kl 15:24Under augusti har Cybersäkerhetscentret fått 70 anmälningar om M365-kontointrång. Efter semestertiden har antalet fall ökat märkbart och just nu kapas organisationers e-postkonton i en allt snabbare takt. Flera organisationer har utsatts för intrång och efterföljande nätfiskemeddelanden och inom en och samma organisation kan det inträffa flera, till och med tiotals kontointrång. Brottslingar loggar in på Microsoft 365-tjänster med hjälp av stulna inloggningsuppgifter och använder kapade konton för att skicka nya nätfiskemeddelanden samt för att begå faktureringsbedrägerier.
Dataintrång i Palo Alto GlobalProtect-produkter – förutsätter omedelbara åtgärder
Sårbarheten (CVE-2024-3400) utnyttjas aktivt i Palo Alto GlobalProtect-produkten som används i stor omfattning i organisationer. Sårbarheten har betydande konsekvenser och förutsätter uppdatering och undersökning av utrustningar. Det finns skäl att misstänka intrång i sårbar utrustning.
Dataintrång sprids från en organisation till en annan – sätt stopp för nätfiske
, Uppdaterad kl 11:27Finska organisationers e-postokonton kapas med hjälp av en nätfiskekampanj som sprider sig vitt. Brottslingar har fiskat efter användarnamn och lösenord för företagens anställda via e-post och bedrägerisidor samt använt dessa för att göra intrång i Microsoft 365-e-postsystem. Kapade konton används för att skicka nya nätfiskemeddelanden både inom en organisation och till andra organisationer.
