Cybersäkerhetscentret

Cybersäkerhetscentrets veckoöversikt – 36/2026

4. september 2026 kl 14:57

Antalet Microsoft 365-kontointrång ökade igen i augusti. I veckoöversikten behandlar vi också högsta förvaltningsdomstolens nya riktlinjer om kakor, det nypublicerade CSIRT-aktualitetswebbinariet samt den finansieringsansökan som har öppnats för utveckling av cybersäkerhetslösningar.

På denna sida

Antalet Microsoft 365-kontointrång ökade igen i augusti

Typiska kapningar av och intrång på Microsoft 365-konton börjar ofta med ett nätfiskemeddelande där användaren lockas att lämna ut sina inloggningsuppgifter till Microsoft 365 eller godkänna en inloggning åt en kriminell.

Nätfiskemeddelandena kan komma från en bekant avsändare och innehålla länkar, bilagor eller QR-koder. Kriminella utnyttjar också kapade e-postkonton och legitima molntjänster för att göra meddelandena ännu mer trovärdiga. Att inloggningssidan ser bekant ut är i sig ingen garanti för att den är äkta, utan användaren bör alltid kontrollera webbplatsens webbadress.

Med ett kapat Microsoft 365-konto kan kriminella läsa e-postmeddelanden, stjäla uppgifter, skicka nya nätfiskemeddelanden och genomföra olika bedrägerier i offrets namn. Attackerna går ofta snabbt och de kriminella använder allt mer avancerade metoder även för att kringgå multifaktorsautentisering.

Om du misstänker att du har lämnat ut dina inloggningsuppgifter på en bluffsida ska du omedelbart byta lösenord och anmäla saken till organisationens IT-support eller informationssäkerhetsansvariga. Det lönar sig också att anmäla upptäckt nätfiske till Cybersäkerhetscentret, eftersom anmälningarna hjälper till att identifiera pågående bedrägerikampanjer och förhindra att fler drabbas.

Högsta förvaltningsdomstolen fastställde Traficoms riktlinjer om samtyckeskrav för kakor

Högsta förvaltningsdomstolen meddelade två prejudikat om kakor (HFD:2026:64 och HFD:2026:65), som bekräftar Traficoms tolkning av samtyckeskraven för användning av kakor och andra spårningstekniker på webbplatser. Enligt avgörandena ska undantag från kravet på samtycke tolkas snävt, och användning av kakor till exempel för personalisering förutsätter i regel användarens samtycke på förhand. Aktören ska kunna visa att förutsättningarna för undantaget är uppfyllda och att den använda tekniken är nödvändig för att tillhandahålla en tjänst som användaren uttryckligen har begärt.

Högsta förvaltningsdomstolen fastställde också att så kallade nätverksanrop (till exempel tekniker genom vilka uppgifter överförs från terminalutrustningen utan traditionella kakor) omfattas av samma regler som kakor. Domstolen betonade dessutom vikten av ett verkligt val för användaren vid samtyckeshanteringen: det ska vara lika enkelt att godkänna som att avvisa kakor. I avgörandet ansågs det strida mot lagen att godkännandet var tydligt synligt och kunde göras med en enda åtgärd, medan avvisandet krävde flera steg och var ett mindre synligt alternativ för användaren.

Avgörandena bekräftar de krav som ställs på dem som upprätthåller webbtjänster och understryker behovet av att bedöma om lösningar för kakor och spårning samt mekanismer för samtycke är förenliga med lagen.

Inspelningen av Cybersäkerhetscentrets första CSIRT-aktualitetswebbinarium för hösten har publicerats

I webbinariet, som riktar sig till Cybersäkerhetscentrets nätverk, går man igenom aktuella cybersäkerhetsfenomen, observationer och hot som har lyfts fram under sommaren samt ger praktiska perspektiv på hur organisationer kan utveckla sin säkerhet.

I webbinariet behandlas bland annat ökningen av Microsoft 365-kontointrång, en aktuell översikt över utpressningsprogram samt AI:s inverkan på cybersäkerheten och hanteringen av sårbarheter. Dessutom behandlas en allmänt utnyttjad sårbarhet i WordPress-plattformen samt ClickFix-tekniken, där användaren luras att själv köra skadliga kommandon eller installera skadeprogram.

CSIRT-aktualitetswebbinarierna samlar Cybersäkerhetscentrets experters synpunkter på förändringar i verksamhetsmiljön och hotutvecklingen.

Ansök om finansieringsstöd för kommersialisering av cybersäkerhetslösningar

Traficom beviljar mikroföretag samt små och medelstora företag finansieringsstöd för projekt som syftar till att främja marknadsberedskap och kommersialisering av innovativa cybersäkerhetslösningar. Målet är att stödja företagens förutsättningar för tillväxt och internationalisering samt öka tillgången till avancerade cybersäkerhetslösningar. Ansökningstiden börjar den 1 september 2026 och slutar den 4 november 2026.

Traficom ordnar den 10 september 2026 kl. 14 ett informationsmöte på distans där det ges information om hur man ansöker om finansieringsstödet, vilken verksamhet som är stödberättigande samt om villkor och begränsningar.

Vi uppmuntrar till att delta i informationsmötet och att noggrant ta del av utlysningstexten samt standardvillkoren för finansieringsstödet innan ansökan lämnas in.

Aktuella bedrägerier

I den här sammanfattningen berättar vi om aktuella bedrägerier som har rapporterats till Cybersäkerhetscentret under den senaste veckan.

Kuvassa sähköpostilla Klarnan nimissä lähetetty kalasteluviesti. Kalasteluviestissä on linkki, joka johtaa pankkitietoja kalastelevalle sivustolle.

På bilden visas ett nätfiskemeddelande som skickats via e-post i Klarnas namn. Nätfiskemeddelandet innehåller en länk som leder till en nätfiskesida som samlar in bankuppgifter.

Kuvassa tekstiviestitse EasyParkin nimissä välitetty kalasteluviesti. Viestissä kerrotaan vastaanottajalla olevan keskeneräinen maksutapahtuma. Viesti sisältää linkin, joka joka johtaa kalastelusivustolle.

På bilden visas ett nätfiskemeddelande som skickats via sms i EasyParks namn. I meddelandet påstås att mottagaren har en oavslutad betalningstransaktion. Meddelandet innehåller en länk som leder till en nätfiskesida.

Sårbarheter

CVE: Kritiska sårbarheter i flera Cisco-produkter (CVE-2026-20212, CVE-2026-20274, CVE-2026-20275, CVE-2026-20276, CVE-2026-20277, CVE-2026-20278, CVE-2026-20279, CVE-2026-20280, CVE-2026-20281, CVE-2026-20354, CVE-2026-20355)
Vad: Sårbarheterna möjliggör fjärråtkomst med root-behörighet, kringgående av autentisering, tillgänglighetsavbrott och läckage av konfidentiell information.
Produkt: Flera av Ciscos produkter och tjänster.
Korrigering: Korrigerande uppdatering

Bekanta dig med veckoöversikten

Detta är Cybersäkerhetscentrets veckoöversikt (rapporteringsperiod 28.8–3.9.2026). Vår veckoöversikt innehåller information om aktuella cyberfenomen. Veckoöversikten är avsedd för alla från cybersäkerhetsexperter till vanliga medborgare.