CERT-SE:s veckobrev v.36
Den 13 september är det val i Sverige och Nationellt cybersäkerhetscenter (NCSC) bevakar hotläget från ett cybersäkerhetsperspektiv. NCSC:s chef John Billow berättar om uppdraget i Sveriges Radios program Gräns.
Som vanligt innehåller veckobrevet även ett urval av nyheter, rapporter och analyser inom cybersäkerhetssfären från veckan som har gått.
Trevlig helg önskar CERT-SE, nationell CSIRT vid NCSC!
Nyheter i veckan
It-leverantören Dustin har utsatts för en cybersäkerhetsincident där en obehörig kommit åt vissa interna it-system. Systemen är nu nedstängda och utredning pågår.
(Techtidningen, 3/9)
https://techtidningen.se/dustin-stanger-ner-system-efter-allvarligt-intrang/
Två sårbarheter i GeoNetwork har upptäckts. Sårbarheterna kan användas för att fjärrexekvera skadlig kod. GeoNetwork är en öppen källkodskatalog för geospatiala metadata som ligger till grund för flera myndigheters geoportaler, bland annat europeiska INSPIRE.
(The Hacker News, 2/9)
https://thehackernews.com/2026/09/geonetwork-fixes-unauthenticated-rce.html
En hotaktör har tagit på sig ansvaret för ett angrepp mot två delstatsdepartement i Berlin i början av augusti. Hotaktören påstår att man har stulit 5,79 terabyte data. Berlins borgmästare, Kai Wegner, har uppgett att lösensumma inte kommer att betalas. I samband med angreppet isolerades de två delstatsdepartementen från det statliga it-nätverket. De drabbade departementen ansvarar dels för stadsutveckling, konstruktion och bostäder, dels för rörlighet, transport, klimatskydd och miljö.
(The Record, 31/8)
https://therecord.media/berlin-says-it-wont-pay-ransom-after-hackers-steal-gov-data
…
(CyberNews, 30/8)
https://cybernews.com/news/berlin-rhysida-state-government-hack/
Rapporter och analyser
Flera nationella cybersäkerhetscenter har publicerat en vägledning med kommunikationsråd vid driftstörningar. Avsaknaden av kommunikation om driftstörningar kan skapa stora negativa konsekvenser. Vägledningen innehåller råd om hur man kommunicerar sakligt utåt samtidigt som man utreder störningen, i syfte att minska osäkerhet och förebygga spekulationer.
(CISA, 2/9)
https://www.cisa.gov/sites/default/files/2026-09/joint-guidance-communicating-under-pressure-508c.pdf
Myndigheten för psykologiskt försvar (MPF) rapporterar om ett AI-drivet botnätverk som fått namnet “Holiday”. Cirka 1 200 konton under 2025 och 2026 har använts för otillbörlig informationspåverkan mot Sverige och flera andra länder. MPF:s bedömning är att en statlig aktör köpt nätverket från ett företag i Östasien.
(MPF, 1/9)
https://mpf.se/publikationer/publikationer/2026-08-31-natverket-holiday--ett-exempel-pa-hur-ai-anvands-for-otillborlig-informationspaverkan
…
(SVT, 1/9)
https://www.svt.se/nyheter/inrikes/mpf-statlig-aktor-betalar-for-ai-botar-som-attackerar-sverige
Open AI har publicerat en ny rapport om intrånget hos AI-företaget Hugging Face. Samtidigt har oberoende utredare publicerat en separat rapport om händelsen. Uppskattningsvis ska runt 700 AI-agenter skapade av Open AI ha genomfört angreppet mot Hugging Face. AI-agenterna uppges ha försökt dölja sina spår och samordnat sig, där en AI-agent bland annat tagit på sig ledarrollen och styrt de andra agenterna via nätforum.
(Open AI, 26/8)
https://openai.com/index/hugging-face-incident-and-the-road-ahead/
…
(Reuters, 16/8)
https://www.reuters.com/business/openai-report-says-its-network-was-hacked-by-its-own-rogue-ai-agents-2026-08-26/
…
(Sveriges Radio, 27/8)
https://www.sverigesradio.se/artikel/rapport-700-ai-agenter-samordnade-intrang-sjalva
Övrigt
Sveriges kommuner och regioner (SKR) fördjupar samarbetet med sina nordiska motsvarigheter inom beredskap, civilt försvar och cybersäkerhet. Syftet är att öka robustheten och stärka krishanteringsförmågan i samhällsviktiga verksamheter på lokal och regional nivå, exempelvis skola, äldreomsorg och sjukvård.
(SKR 2/9)
https://skr.se/pressrum/aktuellt/nyhetsarkiv/nordisktsamarbeteskastarkaberedskapenlokalt.11652.html
Nästa vecka går Sverige till val, och flera myndigheter samarbetar för att valet ska kunna genomföras på ett säkert sätt. Nationellt cybersäkerhetscenter (NCSC) bevakar hotläget från ett cybersäkerhetsperspektiv. NCSC:s chef John Billow berättar om uppdraget i Sveriges Radios program Gräns.
(Sveriges Radio, 1/9)
https://sverigesradio.se/play/avsnitt/2860836
Mathias Persson, cybersäkerhetsspecialist på CERT-SE, var en av talarna på FIRST-konferensen i Denver i somras. Temat var hur CERT-SE tillsammans med Sveriges kommuner och regioner (SKR) hanterat de storskaliga nätfiskekampanjer som riktades mot svenska kommuner, regioner och lärosäten under perioden juni 2024 till maj 2025. Nu går det att ta del av presentationen på Youtube.
(Youtube, 28/8)
https://www.youtube.com/watch?v=1lD8vyj5Y50