Cybersäkerhetscentret

Cybersäkerhetscentrets veckoöversikt – 37/2026

11. september 2026 kl 14:25

Cyberresiliensförordningen förbättrar ställningen för användare av nätverksutrustning och underlättar ett säkert underhåll av enheterna. I och med den nya förordningen ansvarar tillverkaren för att följa upp och informera om sårbarheter i enheterna. För underhållet och hanteringen av nätets kantenheter är reformen en välkommen förbättring. Cybervädret i augusti visar ett regnigt cyberlandskap.

På denna sida

Cyberresiliensförordningen ger användare av nätanslutna enheter större trygghet

Tillverkarnas nya rapporteringsskyldighet förbättrar användarnas möjligheter att få information om allvarliga cybersäkerhetsproblem i produkter.

Rapporteringsskyldigheten för sårbarheter och allvarliga informationssäkerhetsincidenter enligt EU:s cyberresiliensförordning börjar gälla den 11 september 2026. Tillverkarna ska anmäla aktivt utnyttjade sårbarheter och allvarliga informationssäkerhetsincidenter. Rapporteringsskyldigheten gäller produkter som finns på EU-marknaden och kan anslutas till nätverk eller till andra enheter. Under innevarande år har det rapporterats närmare 500 sårbarheter i produkter på EU-marknaden som enligt den nya skyldigheten skulle ha behövt anmälas.

Den förordning som nu börjar tillämpas preciserar tillverkarens ansvar för att följa upp cybersäkerheten i de produkter som företaget tillverkar. Produktansvaret upphör inte när enheten har tillverkats och sålts, utan fortsätter även efter att produkten har levererats till kunden och tagits i bruk. Det är vanligt att olika säkerhetsbrister upptäcks i produkter med tiden. Nu är det tillverkarens ansvar att uppmärksamma när sårbarheter har upptäckts i en produkt och att snabbt reagera på de konstaterade bristerna. Skyldigheten gäller även produkter vars tillverkning har upphört. 

Se till att nätets kantenheter hålls uppdaterade

Cybersäkerhetscentret och flera andra myndigheter har med jämna mellanrum påmint om hur viktigt det är att uppdatera enheter som är anslutna till nätet. Det är särskilt viktigt att se till att nätets kantenheter (edge-enheter) är skyddade. Routrar, brandväggar och gateways för nätverksanslutningar är viktiga enheter, och deras underhåll och installation bör ägnas omsorg i stället för att enheten bara tas direkt från butikshyllan och kopplas upp mot internet. Administrationspaneler som är öppna mot nätet, standardlösenord och administrativa inloggningsuppgifter gör enheterna sårbara för missbruk av kriminella. Särskild vikt bör läggas vid regelbundna och skyndsamma säkerhetsuppdateringar.

Nya svagheter och sårbarheter i nätverksenheter kartläggs och upptäcks dagligen. Lyckligtvis kan enhetstillverkarna reagera på problemen, ta fram korrigeringar och göra dem tillgängliga. Det är sedan enhetens innehavare och administratör som ansvarar för att korrigeringarna installeras. Tyvärr har nyligen genomförda kartläggningar avslöjat enheter som fortfarande har sårbarheter som är upp till fem år gamla. Sådana okorrigerade nätverksenheter utsätts för dataintrång och hamnar i händerna på kriminella. Se till att en enhet som du har tagit i bruk förblir säker även efter driftsättningen.

Cybervädret i augusti fortsatte regnigt

Cybersäkerhetsläget i Finland i augusti präglades särskilt av nätfiske, intrång i webbtjänster och nya skyldigheter till följd av EU-regleringen. Som väntat ökade även antalet Microsoft 365-kontointrång efter sommarsemestertiden. 
Nätfisket och bedrägerierna på nätet tog sig många olika uttryck: lönebedrägerier, bedragare som utgav sig för att vara cybersäkerhetsexperter och bedragare som utgav sig för att vara support för snabbmeddelandeappen Signal.

Lär dig hotmodellering – ta del av materialet och anmäl dig till evenemangen

Hotmodellering är ett av de effektivaste sätten att identifiera informationssäkerhetsrisker i programvara och system redan under utvecklingsfasen. Under hösten publicerar vi ett materialpaket som steg för steg visar hur hotmodellering genomförs och samtidigt erbjuder praktiska verktyg för att planera och facilitera workshoppar om hotmodellering. Du kan fördjupa dina kunskaper genom webbinarier och workshoppar. Inga tidigare erfarenheter av hotmodellering krävs.

I introduktionswebbinariet fredagen den 25 september 2026 kl. 9.00–9.30 presenteras materialpaketet om hotmodellering och hur det kan användas i praktiken. Webbinariet ordnas på finska och materialpaketet är endast tillgängligt på finska.
 

Övningsworkshoppar om hotmodellering för organisationer som är kritiska för försörjningsberedskapen

I övningsworkshoppen lär du dig att genomföra hotmodellering, facilitera en workshop om hotmodellering och använda det färdiga materialet i din egen organisation. Under workshoppen övar deltagarna på hotmodellering med hjälp av en fiktiv programvara, utbyter erfarenheter och nätverkar med andra deltagare. Workshoppen ordnas med samma innehåll i Helsingfors, Uleåborg och Tammerfors.

I det avslutande webbinariet fredagen den 27 november 2026 behandlas hur AI kan användas vid hotmodellering. Med hjälp av praktiska exempel får du lära dig hur AI kan göra hotmodelleringen snabbare och stödja en kontinuerlig hotmodelleringsprocess.

Aktuella bedrägerier

I den här sammanfattningen berättar vi om aktuella bedrägerier som har rapporterats till Cybersäkerhetscentret under den senaste veckan.

Mockup-kuvitus huijausviestistä

Ett bluffmeddelande som har förfalskats för att se ut som en tidsbokning uppmanar mottagaren att avboka tiden om den inte passar. Offret skräms med en avgift på 80 euro om tiden inte avbokas. Eftersom någon tid i själva verket aldrig har bokats kan mottagaren bli orolig över att behöva betala en obefogad avgift och klicka på avbokningslänken i meddelandet. Länken är naturligtvis en bluff och leder till en nätfiskesida som försöker stjäla bankkoder. Illustrationen har sammanställts utifrån flera bluffmeddelanden.

Mockup-kuvitus huijausviesteistä

Under den gångna veckan har vi fått skärmbilder av vd-bedrägerier som följer samma mönster. I meddelandena utger sig den kriminella för att vara verkställande direktör och ber mottagaren till exempel köpa presentkort eller betala fakturor. ”Verkställande direktören” hänvisar till att det är brådskande, går inte att nå per telefon och ber mottagaren att hålla begäran hemlig. Illustrationen har sammanställts utifrån flera bluffmeddelanden.

Bekanta dig med veckoöversikten

Detta är Cybersäkerhetscentrets veckoöversikt (rapporteringsperiod 7.–11.9.2026). Vår veckoöversikt innehåller information om aktuella cyberfenomen. Veckoöversikten är avsedd för alla från cybersäkerhetsexperter till vanliga medborgare.