Cybersäkerhetscentret

Cybersäkerhetscentrets veckoöversikt – 32/2026

10. augusti 2026 kl 13:11

Denna vecka påminner vi om bedrägerier och nätfiske som blir vanligare när man återvänder från semestern. Vi lyfter fram ett nytt leveranskedjeangrepp som riktats mot npm-ekosystemet och berättar hur en enda oskyddad enhet kan öppna vägen in i nätet. Dessutom berättar vi om fall av ClickFix-infektioner som har uppmärksammats även denna vecka. Avslutningsvis berättar vi om den tillämpningsvägledning som EU-kommissionen har publicerat och presenterar aktuella bedrägerier.

På denna sida

Tiden efter semestern är gynnsam för bedrägerier

När semesterperioden tar slut återvänder man till arbetsplatserna och tar snabbt itu med e-post, meddelanden, program och verktyg igen. Samtidigt blir också de kriminella mer aktiva med nätfiske. Nätfiske som riktas mot Microsoft 365-konton ökar efter semestern, när kriminella försöker utnyttja brådskan, mängden meddelanden som samlats under frånvaron och användare som går från semesterläge tillbaka till arbetsrytmen.

Nätfiskemeddelanden kan se mycket trovärdiga ut. I meddelandet kan det till exempel påstås att användarens lösenord håller på att gå ut eller att en brådskande faktura väntar på bekräftelse. Målet är att få användaren att klicka på en länk och ange sina inloggningsuppgifter på en bedräglig webbplats eller att av misstag överföra pengar till en kriminell. Ett enda felaktigt klick kan ge angriparen möjlighet att kapa kontot och fortsätta använda det inom organisationen.

Vid nätfiske mot M365-konton börjar nätfisket till exempel med ett e-postmeddelande eller en kalenderinbjudan som innehåller en länk till en webbplats. På en webbplats som kontrolleras av kriminella kan det till exempel finnas en PDF-fil med DocuSign- eller SharePoint-logotyper som ser ut att ha delats med offret. Användaren luras att ange sina inloggningsuppgifter till den kriminella för att öppna filen. Den kriminella kan också försöka ansluta en enhet som den kriminella kontrollerar med hjälp av en så kallad Device Code Phishing-teknik. Med denna teknik lurar den kriminella användaren att ansluta angriparens enhet till kontot via Microsofts äkta tjänst. Det som gör nätfiske mot M365-konton särskilt bedrägligt är att meddelandena kan komma från ett riktigt konto som tillhör en samarbetspartner och som har hackats.

Kuvankaappaus sähköpostitse lähetetystä M365-aiheisesta tietojenkalasteluviestistä. Viestissä on jakolinkki tiedostoon, sekä laitekoodi hyökkääjän laitteen kirjautumista varten.

Exempel på ett M365-relaterat nätfiskemeddelande som skickats per e-post. När bilagan i meddelandet öppnas uppmanas användaren att ange den enhetskod som angriparen har angett i meddelandet. Med hjälp av koden lägger angriparen till sin egen enhet till M365-kontot.

När du återvänder från semestern är det särskilt viktigt att vara uppmärksam på känslan av brådska. Om ett e-postmeddelande eller annat meddelande kräver snabba åtgärder är det bra att stanna upp en stund innan du öppnar länken. Kontrollera avsändaren, meddelandets innehåll och länkens verkliga destination. När ett meddelande uppmanar dig att logga in på Microsoft 365-tjänster är det bra att vara särskilt kritisk till oväntade begäranden om inloggning eller autentisering.

Informationssäkerheten är dock inte enbart användarens ansvar. Organisationerna ska säkerställa att multifaktorsautentisering, riskbaserade skydd för inloggning och andra säkerhetsåtgärder i M365-miljön är på en tillräcklig nivå. Det ska också vara enkelt för användarna att rapportera misstänkta meddelanden. När man återvänder från semestern är det ett bra tillfälle att påminna om en grundläggande sak. Brådska får inte gå före informationssäkerheten. Om du är osäker på om ett meddelande är äkta, stanna upp, kontrollera och fråga innan du klickar.

Ny våg av M365-nätfiske – AI-assisterad nätfiskekampanj med enhetskoder Ulkoinen verkkopalvelu. (på finska)

  1. Redan en enda oskyddad enhet kan öppna vägen till organisationens nät

Bristfälligt skyddade eller föråldrade enheter, programvaror och tjänster kan utgöra en allvarlig informationssäkerhetsrisk. Skyddspolisens och Försvarsmaktens färska varning om Rysslands cyberverksamhet påminner om att redan en enda oskyddad nätverksenhet kan ge angriparen tillgång till organisationens nät. Därefter kan enheten utnyttjas till exempel vid cyberspionage eller annan brottslig verksamhet.

Cybersäkerhetscentret får varje vecka rapporter om dataintrång och intrångsförsök mot nätverksenheter. Organisationer bör se till att enheterna är uppdaterade, att det finns multifaktorsautentisering, teknisk övervakning och fungerande säkerhetskopior. Dessutom är det viktigt att regelbundet öva undantagssituationer och förstöra enheter som tagits ur bruk på ett informationssäkert sätt.

På Cybersäkerhetscentrets webbsidor finns anvisningar om hur man kan skydda nätverksutrustning och förbereda sig för cyberhot. Med hjälp av anvisningarna kan organisationer och även privatpersoner förbättra informationssäkerheten i sina enheter, minska risker samt förstärka sin förmåga att observera och hantera informationssäkerhetsincidenter.

Svagt skyddade nätverksenheter öppnar vägen för cyberattacker Ulkoinen verkkopalvelu. (på finska)

Anvisningar och guider för organisationer och företag Ulkoinen verkkopalvelu.

Anvisningar och guider för privatpersoner Ulkoinen verkkopalvelu.

Skadliga program sprids med hjälp av attacktekniken ClickFix

infografiikka haittaohjelmien ClickFix-levitysmenetelmästä.

Till Cybersäkerhetscentret har det under de senaste veckorna anmälts flera fall där skadliga program har spridits via hackade webbplatser genom utnyttjande av attacktekniken ClickFix.

ClickFix är en modern attackteknik för spridning av skadliga program. Tekniken bygger på att användarna är vana vid att lösa små uppgifter, såsom kontroller av typen "Bekräfta att du är en människa" och CAPTCHA-kontroller, i samband med vanlig webbsurfning. Angriparen lockar användaren att klicka på en knapp som verkar harmlös och trycka på vissa tangenter. Samtidigt aktiverar offret dock det skadliga innehåll som angriparen har placerat på webbplatsen. Följden kan till exempel bli att ett informationsstjälande skadligt program eller ett utpressningsprogram som låser datorn installeras på datorn.

Effekterna av attacktekniken ClickFix kan förhindras och begränsas genom tekniska åtgärder i organisationerna. Dessutom kan enskilda användare identifiera och undvika lockbeten som används i ClickFix-tekniken och som uppmanar dem att kopiera och klistra in text på kommandoraden på den egna enheten.

Åtgärder som en enskild användare kan vidta för att skydda sig mot ClickFix-attacker:

  • Kopiera och klistra inte in text från en webbplats i datorns kommandorad om du inte vet exakt vad du gör
  • Var försiktig med uppmaningar på webbplatser att öppna Kör- eller PowerShell-fönster (kommandorad) på din egen enhet
  • Rapportera misstänkta observationer enligt din organisations praxis

Ett skadlig program kan aktiveras utan att man upptäcker det med hjälp av ClickFix-tekniken - Bekanta dig med fenomenet och skydda dig Ulkoinen verkkopalvelu. (på finska)

Kraven i cyberresiliensförordningen blir tydligare – EU-kommissionen publicerade en ny tillämpningsvägledning

EU-kommissionen har publicerat en ny tillämpningsvägledning för cyberresiliensförordningen (Cyber Resilience Act, CRA). Även om vägledningen inte är rättsligt bindande ger den företagen viktigt stöd vid planeringen av regelefterlevnaden. Vägledningen hjälper särskilt tillverkare av digitala produkter och programvaruutvecklare att förstå vad förordningen kräver i praktiken och hur de bör förbereda sig för kraven.

Kommissionens mål är att minska osäkerheten kring tolkningen av förordningen och stödja ett enhetligt genomförande i hela EU. Den nya vägledningen ger företagen möjlighet att bedöma sin egen beredskap och inleda de förberedelser som behövs i god tid före tidsfristerna.

Kraven i cyberresiliensförordningen blir tydligare- EU-kommissionen publicerade en ny tillämpningsvägledning Ulkoinen verkkopalvelu. (på finska)

Aktuella bedrägerier

I den här sammanfattningen berättar vi om aktuella bedrägerier som har rapporterats till Cybersäkerhetscentret under den senaste veckan.

Kuvankaappaus Elisan nimissä sähköpostitse lähetetystä tietojenkalasteluviestistä, jossa oleva painike

Ett trovärdigt nätfiskemeddelande som skickats per e-post i Elisas namn och där länken i verkligheten leder till en nätfiskewebbplats.

Kuvankaappaus S-Pankin nimissä tulleesta tietojenkalastelusähköpostista. Viestissä on klikattava painike, joka johtaa todellisuudessa pankkitunnusten kalastelusivustolle.

Ett nätfiskemeddelande som skickats per e-post i S-Bankens namn och där det påstås att mottagaren har fått en återbetalning som kräver att identiteten bekräftas. I verkligheten leder länken i meddelandet till en nätfiskewebbplats för bankkoder.

Suomi.fi-palvelun nimissä sähköpostitse lähetetty tietojenkalasteluviesti, jossa oleva linkki johtaa pankkitunnusten kalastelusivustolle.

Ett nätfiskemeddelande som skickats per e-post i Suomi.fi-tjänstens namn och där det påstås att mottagaren har fått ett meddelande från utsökningsmyndigheten i tjänsten Suomi.fi. Knappen Gå till meddelandet leder i verkligheten till en nätfiskewebbplats för bankkoder.

Sårbarheter

CVE: CVE-2026-18556
CVSS: 8.2 (CVSS 4.0 - hög)
Vad: N-able publicerade ett sårbarhetsmeddelande om programvaran N-central
Produkt: Sårbarheten gäller alla serverversioner av N-ables N-central
Korrigering: N-able rekommenderar alla användare av produkten att omedelbart uppdatera sin N-central-server till version 2026.3, som korrigerar sårbarheten