Cybersäkerhetscentret

Cybersäkerhetscentrets veckoöversikt – 35/2026

28. augusti 2026 kl 15:34

I den här veckans veckoöversikt lyfter vi bland annat fram intrång på WordPress-webbplatser, där sårbarheter utnyttjas för att sprida skadligt innehåll. Dessutom behandlar vi nätfiske där bedragare utger sig för att vara Signal-support, nya transparensskyldigheter i samband med användning av artificiell intelligens samt anmälningsskyldigheter enligt cyberresiliensförordningen.

På denna sida

Intrång på WordPress-webbplatser fortsätter

Dataintrång på WordPress-webbplatser var inte bara ett fenomen under våren. Cybersäkerhetscentret berättade redan i april om flera intrång där angripare utnyttjade sårbarheter i WordPress-tillägg. Ett sårbart tillägg kan ge angriparen åtkomst till hela webbplatsen, vilket till exempel kan leda till att känsliga uppgifter läcker ut eller att skadlig kod installeras.

Under sommaren fortsatte utvecklingen på ett nytt sätt. En sårbarhet i WordPress kärna ("core" på engelska) som offentliggjordes i juli började utnyttjas aktivt och har använts vid flera dataintrång även på finländska webbplatser. På de komprometterade webbplatserna har skadligt innehåll installerats, vilket till exempel har kunnat användas för att lura besökare att ladda ned skadeprogram till sina enheter.

Informationssäkerheten på en WordPress-webbplats är inte bara ett problem för webbplatsens ägare eller administratör. En komprometterad webbplats kan också användas som ett verktyg för attacker mot besökarna. Därför är det viktigt att aktivt hålla både WordPress och dess tillägg uppdaterade. Onödiga tillägg och användarkonton bör tas bort.

Observationerna under våren och sommaren visar att WordPress fortfarande är ett attraktivt och aktivt utnyttjat mål för attacker. En enskild uppdatering löser inte problemet, utan webbplatsens informationssäkerhet måste övervakas kontinuerligt.

Nätfiske med Signal Support-tema i omlopp

Cybersäkerhetscentret har fått några anmälningar om nätfiske med Signal Support-tema, där kriminella utger sig för att vara Signals support och ber användaren lämna ut återställningsnyckeln till sin säkerhetskopia. Återställningsnyckeln ska aldrig lämnas ut till någon annan. I det aktuella bedrägeriet skickar den kriminella ett meddelande i Signal och kan till exempel använda namnet ”Signal Support”.

De kriminella försöker komma över den 64 tecken långa återställningsnyckeln för säkerhetskopian Signal Secure Backups. Med hjälp av nyckeln kan den skyddade säkerhetskopian dekrypteras och meddelandearkivet återställas.

Funktionen Secure Backups är inte aktiverad som standard, utan användaren måste själv ta den i bruk. I de bedrägerimeddelanden som har observerats har de kriminella instruerat användaren att aktivera säkerhetskopieringen och därefter försökt få tillgång till den återställningsnyckel som funktionen skapar.

Signal Secure Backups lagrar meddelandehistoriken med totalsträckskryptering (end-to-end-kryptering). Återställningsnyckeln finns endast hos användaren och överförs inte till Signal. Utan återställningsnyckeln kan varken Signal eller någon annan läsa, dekryptera eller återställa innehållet i säkerhetskopian. Mer information finns i anvisningen om Signal Secure Backups.

Signals support ber inte om återställningsnyckeln

Att utge sig för att vara ”Signal Support” är en vanlig nätfiskemetod. Signals personal kontaktar inte användare per telefon, sms, sociala medier eller i Signal-chattar. Den officiella informationskanalen i Signal-appen är endast läsbar och det går inte att svara på meddelanden där.

Signal ber aldrig användaren att lämna ut en verifieringskod, PIN-kod eller återställningsnyckel till en säkerhetskopia. En sådan begäran är alltid ett tecken på nätfiske. Mer information om hur bedrägerier kan identifieras finns i Signals anvisning om nätfiske och supportbedrägerier.

Gör så här om du får ett bedrägerimeddelande

  • Svara inte på meddelandet och lämna inte ut återställningsnyckeln, PIN-koden eller verifieringskoden.
  • Öppna inte länkar eller bilagor i meddelandet.
  • Blockera avsändaren och anmäl kontot som skräppost i Signal-appen.
  • Om du har lämnat ut återställningsnyckeln ska du omedelbart ta bort säkerhetskopian via Signal-inställningar > Säkerhetskopior > Inaktivera och ta bort säkerhetskopian.
  • Om du också har lämnat ut en verifieringskod eller PIN-kod ska du kontrollera vilka enheter som är kopplade till Signal-kontot och ta bort alla enheter du inte känner igen.

Nu måste användningen av artificiell intelligens redovisas öppnare än tidigare – Traficom publicerade anvisningar om de nya skyldigheterna

De nya transparensskyldigheterna i EU:s förordning om artificiell intelligens (AI) hjälper människor att identifiera användningen av AI och innehåll som har genererats med hjälp av AI. Traficom har publicerat nya anvisningar som ska hjälpa företag och andra aktörer att förstå när de måste informera om användningen av AI eller om innehåll som har producerats med hjälp av AI.

Skyldigheterna gäller både leverantörer av AI-system och användare av systemen. Till exempel ska kunder som kommunicerar med en chatbot i regel informeras om att de kommunicerar med AI. Bilder, videor och ljud som har producerats eller modifierats med hjälp av AI ska i vissa situationer kunna identifieras som artificiellt framställda. Även deepfakes och vissa AI-genererade texter som riktar sig till allmänheten ska märkas eller på annat sätt uppges vara AI-genererade. I Finland övervakas efterlevnaden av skyldigheterna huvudsakligen av Traficom. Bristfälligt märkt AI-innehåll kan anmälas till Traficom.

Hur gynnas medborgarna av transparensskyldigheterna?

Transparens hjälper medborgarna att förstå när de har att göra med AI och när innehåll har producerats eller modifierats med hjälp av AI. Det gör det lättare att bedöma informationens ursprung och tillförlitlighet samt att fatta välgrundade beslut om exempelvis innehåll som man stöter på på nätet. Märkningar kan också hjälpa till att identifiera artificiellt framställda bilder, videor och ljud samt förebygga vilseledande innehåll.

Allt AI-innehåll behöver dock inte märkas. Avgörande är bland annat om innehållet kan ge en felaktig uppfattning om att det är äkta. Skyldigheterna beror också på i vilken roll AI används.

Hur kan företag förbereda sig för transparensskyldigheterna?

Företag bör kartlägga var AI används i verksamheten och vilka transparensskyldigheter som är förknippade med användningen. Traficom rekommenderar att kommissionens anvisningar, uppförandekoder och ikoner utnyttjas vid genomförandet av skyldigheterna. Företag bör också se till att personalen känner till skyldigheterna och att rutinerna för användningen av AI är tydliga. Ansvaret för att skyldigheterna uppfylls ligger alltid hos aktören.

Cyberresiliensförordningen medför nya anmälningsskyldigheter för tillverkare

Cyberresiliensförordningen (CRA, Cyber Resilience Act) ålägger tillverkare att från och med den 11 september 2026 anmäla aktivt utnyttjade sårbarheter och allvarliga informationssäkerhetsincidenter. Anmälningar som omfattas av anmälningsskyldigheten lämnas via Enisas centraliserade rapporteringsplattform (Single Reporting Platform, SRP).

Tillverkare bör förbereda sig på anmälningsskyldigheten i förväg. Det är viktigt att identifiera vilka produkter som omfattas av förordningen, utse personer som ansvarar för anmälningarna samt fastställa rutiner för att ta emot, hantera och anmäla observationer. I förberedelserna ingår också att planera hur användarna ska informeras och att öva rutinerna i förväg.

Cybersäkerhetscentret vid Traficom har sammanställt en checklista och anvisningar för tillverkare om hur anmälningsskyldigheten ska fullgöras i praktiken.

Aktuella bedrägerier

I den här sammanfattningen berättar vi om aktuella bedrägerier som har rapporterats till Cybersäkerhetscentret under den senaste veckan.

Kuvankaappaus S-Pankin nimissä sähköpostitse lähetetty tietojenkalasteluviesti, jossa väitetään, että vastanottajan pankkiin on saapunut uusi viesti.

Nätfiskemeddelande som skickats via e-post i S-Bankens namn. I meddelandet påstås att ett meddelande som mottagaren har fått endast är tillgängligt i sju dagar. Länken i meddelandet leder i själva verket till en nätfiskesida som samlar in bankkoder.

Kuvankaappaus Signal-sovelluksessa lähetetystä tietojenkalasteluviestistä Signal Supportin nimissä.

Nätfiskemeddelande med Signal Support-tema. Meddelandet har skickats i Signal-appen. Användaren försöker luras att lämna ut kontots återställningsnyckel, som gör det möjligt för angriparen att få åtkomst till kontot.

Kuvankaappaus tekstiviestitse EasyParkin nimissä lähetetystä huijausviestistä.

Bluffmeddelande som skickats via sms i parkeringsappen EasyParks namn. I meddelandet påstås att mottagaren har en obetald parkeringsavgift. Mottagaren försöker luras att betala avgiften via en webbplats som kontrolleras av den kriminella till ett konto som den kriminella kontrollerar.

Bekanta dig med veckoöversikten

Detta är Cybersäkerhetscentrets veckoöversikt (rapporteringsperiod 21.8–27.8.2026). Vår veckoöversikt innehåller information om aktuella cyberfenomen. Veckoöversikten är avsedd för alla från cybersäkerhetsexperter till vanliga medborgare.