Cybersäkerhetscentret

Cybersäkerhetscentrets veckoöversikt – 34/2026

21. augusti 2026 kl 12:57

I den här veckans veckoöversikt lyfter vi fram det ökade antalet lönebedrägerier, där kriminella med hjälp av förfalskade e-postmeddelanden försöker styra löneutbetalningar till sina egna konton. Dessutom behandlar vi skadeprogram som gömts i tilläggsinnehåll som skapats av spelanvändare samt EU:s nya förfaranden för att inhämta elektroniska bevis i brottsutredningar.

På denna sida

Kriminella använder cybersäkerhet som täckmantel för bedrägerier

Kriminella utger sig för närvarande i bedrägerisamtal för att vara experter från olika organisationers cyberavdelningar och cybercenter. I samtalen kan de till exempel påstå att mottagarens dator eller telefon har drabbats av virus eller att enheten är utsatt för ett allvarligt informationssäkerhetshot. Under denna förevändning försöker de komma över bankkoder, betalkortsuppgifter eller andra känsliga uppgifter. De kan också be offret att överföra pengar från sitt bankkonto till ett konto som kontrolleras av den kriminella och påstå att det är en säkerhetsåtgärd för att skydda pengarna.

Bedragarna använder ofta påtryckningar, brådska och skrämsel för att få offret att agera snabbt utan att tänka efter. De kan också be offret installera ett fjärradministrationsprogram som ger dem åtkomst till enheten och uppgifterna på den.

Det är bra att komma ihåg att pålitliga organisationer aldrig ber om bankkoder, engångskoder för nätbanken eller betalkortsuppgifter per telefon. De kräver inte heller omedelbara penningöverföringar eller pressar någon att installera programvara på sin enhet.

Om du får ett misstänkt samtal ska du inte lämna ut några uppgifter. Avsluta samtalet och kontrollera att kontakten är äkta genom att själv kontakta organisationen via dess officiella kontaktuppgifter. Misstänkta bedrägerier bör också anmälas till myndigheterna och till din egen bank om du redan har hunnit lämna ut uppgifter.

Lönebedrägerier har ökat – kontrollera avsändarens e-postadress noggrant

Cybersäkerhetscentret har under veckan fått flera anmälningar om lönebedrägerier. Bedrägerierna riktas vanligtvis mot organisationers och företags personaladministration eller chefer. Vid lönebedrägerier utger sig den kriminella för att vara en anställd eller annan person i organisationens personal och ber att det bankkonto som används för löneutbetalningen ska bytas till ett konto som kontrolleras av den kriminella.

Avsändaren av bluffmeddelandet spoofar, det vill säga förfalskar, vanligtvis avsändarnamnet så att det ser ut som namnet på en anställd i organisationen. Den faktiska e-postadressen tillhör dock ett annat, externt e-postkonto, till exempel ett Gmail-konto. I bluffmeddelandet ber man vanligtvis mottagaren att byta bankkonto före nästa löneutbetalning. Om kontot byts utbetalas lönen i själva verket till ett konto som kontrolleras av den kriminella.

Det är viktigt att vara uppmärksam när man tar emot e-postmeddelanden. Det är också bra att ställa in e-postprogrammet så att avsändarens fullständiga e-postadress visas, så att spoofade meddelanden lättare kan identifieras. Om du får ett sådant e-postmeddelande ska du kontrollera att det är äkta genom att kontakta personen i vars namn meddelandet har skickats via en annan kommunikationskanal. Om bankkontot har ändrats och skada har uppstått ska en polisanmälan göras. Händelsen kan också anmälas till Cybersäkerhetscentret.

Skadeprogram spreds via kartor som skapats av spelanvändare

Bland användarskapade kartor som laddats upp till det populära spelet Meccha Chameleon upptäcktes skadeprogram som kunde installeras på spelarens dator när kartan startades. Det skadliga innehållet hade dolts i kartor som skapats av användare, medan spelets officiella installationspaket inte innehöll något skadeprogram.

I det aktuella fallet installerade skadeprogrammet en trojan för fjärradministration (RAT), som potentiellt gjorde det möjligt för angriparen att ta kontroll över datorn via en fjärranslutning. Spelets utvecklare har publicerat korrigeringar för sårbarheten och tagit bort skadliga kartor, men nya infekterade kartor hann läggas till i tjänsten innan korrigeringarna trädde i kraft. Enligt uppgifter ledde attacken också till att spelets Discord-community tillfälligt kapades.

Fallet är en påminnelse om att även tilläggsinnehåll till spel, moddar och filer som skapats av användare kan innehålla skadlig kod. Risken är inte begränsad till ett enskilt spel, utan liknande fall har även förekommit i andra speltjänster.

Om du har använt misstänkta gemenskapskartor eller sådana som senare har tagits bort bör du kontrollera datorn med ett uppdaterat säkerhetsprogram. Det finns också skäl att undvika att öppna misstänkta länkar exempelvis i spelens nätgemenskaper och att endast ladda ned tilläggsinnehåll från tillförlitliga källor. Uppdatera också spel och andra program utan dröjsmål så att du får de senaste säkerhetskorrigeringarna.

EU underlättar tillgången till elektroniska bevis i brottsutredningar

EU inför ett nytt förfarande som syftar till att göra det snabbare att få tillgång till elektroniska bevis för brottsutredningar och rättegångar. Förändringen gäller särskilt situationer där de uppgifter som behövs i en utredning finns hos en tjänsteleverantör som är verksam i ett annat EU-land.

Den nya regleringen ålägger många företag som tillhandahåller digitala tjänster att utse ett verksamhetsställe eller ett rättsligt ombud som tar emot myndigheters förelägganden om elektroniska bevis. Skyldigheten kan till exempel gälla organisationer som tillhandahåller kommunikationstjänster, molntjänster, onlineplattformar, domännamnstjänster och vissa onlinespel.

I Finland ansvarar Traficom för att ta emot och godkänna anmälningarna och fungerar som nationell centralmyndighet i systemet. Syftet är att effektivisera myndigheternas möjligheter att få tillgång till elektroniska uppgifter som behövs för att utreda brott över gränserna inom EU.

Aktuella bedrägerier

I den här sammanfattningen berättar vi om aktuella bedrägerier som har rapporterats till Cybersäkerhetscentret under den senaste veckan.

 

 

Kuvankaappaus lastensuojelun nimissä tehdystä kalastelutekstiviestistä. Viestissä kerrotaan, että vastaanottajalle on varattu lastensuojelun kanssa soittoaika. Viestin lopussa linkki, joka ohjaa tietojenkalastelusivustolle.

Ett nätfiskemeddelande som skickats via sms i barnskyddets namn, där det påstås att mottagaren har en bokad telefontid med barnskyddet. I slutet av meddelandet finns en länk som leder till en webbplats där känsliga uppgifter fiskas efter.

Kuvankaappaus Suomi.fi -palvelun nimissä tekstiviestitse lähetetystä kalasteluviestistä. Viestissä kerrotaan vastaanottajalla olevan uusi viesti palvelussa. Viestin lopussa on linkki sivustolle, jossa kalastellaan pankkitietoja.

Ett nätfiskemeddelande som skickats via sms i Suomi.fi-tjänstens namn, där det påstås att mottagaren har ett nytt oläst meddelande i tjänsten. I slutet av meddelandet finns en länk som leder till en nätfiskesida.

Sårbarheter

CVE: CVE-2026-19489 & CVE-2026-19490
CVSS: 8.8 - 9.3 (CVSS 4.0 – kritisk)
Vad: Sårbarheter i Citrix NetScaler ADC- och Gateway-produkterna kan göra det möjligt att kringgå autentisering, orsaka tillgänglighetsavbrott eller leda till annat oförutsägbart beteende i miljön.
Produkt: Flera versioner av Citrix NetScaler ADC och Gateway.
Korrigering: Korrigerande uppdateringar finns tillgängliga, uppdatera de sårbara versionerna omedelbart.

Bekanta dig med veckoöversikten

Detta är Cybersäkerhetscentrets veckoöversikt (rapporteringsperiod 14.8–20.8.2026). Vår veckoöversikt innehåller information om aktuella cyberfenomen. Veckoöversikten är avsedd för alla från cybersäkerhetsexperter till vanliga medborgare.