CERT-SE:s veckobrev v.37

Veckobrev

I veckans brev kan du läsa om EU:s Cyber Resilience Act (CRA), där de första kraven träder i kraft idag. Du kan även läsa om cybersäkerhetskonferensen Svensk cyber 2026 som arrangeras av NCSC i november, där årets tema är ”Förmåga att agera i en föränderlig tid”.

Som vanligt hittar du även ett urval av nyheter, analyser och rapporter inom cybersäkerhetssfären från veckan som har gått.

Trevlig helg önskar CERT-SE, nationell CSIRT vid NCSC!

Nyheter i veckan

Idag träder de första kraven i EU:s Cyber Resilience Act (CRA) i kraft. Tillverkare av produkter med digitala funktioner har därmed en skyldighet att rapportera aktivt utnyttjade sårbarheter och allvarliga cybersäkerhetsincidenter inom 24 timmar. Du hittar svar på vanliga frågor om cyberresiliensförordningen på NCSC:s webbplats.
(RISE, 9/9) https://www.ri.se/sv/nyheter/nya-cybersakerhetskrav-trader-i-kraft-tiotusentals-foretag-berors
(NCSC)
https://www.ncsc.se/sv/radgivning-och-stod/krav-och-regler-inom-informationssakerhet-och-cybersakerhet/cyberresiliensforordningen/

Den här månaden släppte Microsoft 973 säkerhetsuppdateringar i samband med patchtisdagen. Av de 973 säkerhetsuppdateringarna klassades 113 som kritiska. Utöver Microsoft publicerade även ett antal övriga leverantörer säkerhetsuppdateringar. I och med den omfattande ökningen av antal säkerhetsuppdateringar ställs allt större krav på verksamheter att prioritera och hantera arbetet med uppdateringarna.
(The Record, 9/9)
https://therecord.media/microsoft-patch-tuesday-september-2026
(CERT-SE, 10/9) https://www.cert.se/2026/09/patchtisdag-september-2026-samlad-information-om-manadens-sakerhetsuppdateringar.html

Cisco Talos har publicerat en rådgivning kopplad till att två sårbarheter, CVE-2026-20079 och CVE-2026-20316, i Secure Firewall Management Center (FMC) har utnyttjats av tre separata hotaktörskluster. Tidigare i år publicerade CERT-SE en artikel om en av dessa sårbarheter, CVE-2026-20079. CERT-SE rekommenderar att undersöka egna system efter tecken på intrång samt att mitigera riskerna med dessa sårbarheter genom att följa de åtgärdssteg som leverantören beskriver.
(Cisco Talos, 9/9)
https://blog.talosintelligence.com/fmc-ongoing-exploitation/
(Bleeping Computer, 10/9) https://www.bleepingcomputer.com/news/security/cisco-fmc-flaws-exploited-by-ransomware-gang-state-sponsored-hackers/
(CERT-SE, 19/3) https://www.cert.se/2026/03/kritiska-sarbarheter-i-cisco-fmc-och-cisco-scc.html

Schweiziska myndigheter har påbörjat ett pilotprojekt för att undersöka möjligheterna att byta ut Microsoft 365 mot liknande tjänster baserade på öppen källkod. Syftet är att minska beroendet av amerikanska tjänster, förbättra driftsäkerheten samt minska kostnader.
(Computer Sweden, 8/9)
https://computersweden.se/article/4219568/schweiziska-myndigheter-vill-byta-microsoft-365-mot-open-source.html

Nya uppgifter har kommit fram gällande AI-modeller som agerar utanför tänkta testmiljöer. I våras ska en mängd AI-agenter från Open AI ha kapat en tyskspråkig wiki-webbplats och använt webbplatsen som en anslagstavla för att kommunicera, rapporterar Reuters. På webbplatsen ska AI-agenterna bland annat ha delat taktiker för att fuska på uppgifter, kringgå Open AI:s begränsningar och dölja sitt beteende. Open AI har bekräftat händelsen.
(Reuters, 4/9)
https://www.reuters.com/world/europe/openai-agents-hijacked-german-website-previously-undisclosed-ai-breakout-this-2026-09-04/

Rapporter och analyser

FBI har publicerat en cyberstrategi som beskriver hur myndigheten utreder och stör hotaktörer. Cyberstrategin är baserad på fyra pelare, att störa motståndare, stödja offer, stärka partnerskap och bygga de förmågor som uppdraget kräver.
(Infosecurity Magazine, 10/9)
https://www.infosecurity-magazine.com/news/fbi-cyber-strategy-disrupting/
(FBI, 9/9)
https://www.fbi.gov/file-repository/fbi-cyber-strategy-2026.pdf/view

CISA har publicerat en uppdaterad version av myndighetens Insider Threat Mitigation Guide. Vägledningen syftar bland annat till att skapa ökad kunskap kring insiderhot, och innehåller information om strategier för upptäckt, riktlinjer för bedömning av hot samt hothantering. I den uppdaterade upplagan för 2026 har bland annat nya fallstudier och statistik adderats.
(CISA, 9/9)
https://www.cisa.gov/news-events/news/cisa-releases-updated-insider-threat-guide-new-insights-mitigate-physical-and-cyber-threats

Microsoft har publicerat en rapport om en omfattande nätfiske-kampanj där angripare använder osynliga Unicode-tecken i syfte att kringgå säkerhetsfilter i e-post. Enligt rapporten har angripare applicerat Unicode-tecken i finansiella lockord, som exempelvis “funding”, för att undvika att nätfiskemejlet blir bortsorterat. Microsoft uppger vidare att kampanjen ska ha varit som mest aktiv från januari 2026 och tre månader framåt.
(Bleeping Computer, 6/9)
https://www.bleepingcomputer.com/news/security/attackers-conceal-phishing-lures-using-invisible-unicode-characters/
(Microsoft, 3/9)
https://www.microsoft.com/en-us/security/blog/2026/09/03/ascii-smuggling-crosses-over-from-ai-prompt-injection-to-phishing-evasion/#mitigation-and-protection-guidance

Övrigt

På söndag den 13 september är det val. Dagens Nyheter har publicerat en artikel gällande arbetet med att skydda valet från cyberangrepp där John Billow, chef för NCSC, berättar om arbetet.
(Dagens Nyheter, 11/9)
https://www.dn.se/sverige/sa-skyddas-valet-fran-cyberangrepp/

Den 23 november är det dags för Svensk cyber 2026, en nationell cybersäkerhetskonferens som arrangeras årligen av NCSC. Syftet är att tillsammans med samverkande myndigheter och partners bidra till ett mer motståndskraftigt samhälle. Årets tema är ”Förmåga att agera i en föränderlig tid”. Temat sätter fokus på att förstå hotbilden, var glappen finns i dag och vad vi ska göra framåt för att stärka cybersäkerheten. Antalet fysiska platser är begränsade men för att så många som möjligt ska kunna ta del av konferensen erbjuds även möjlighet att delta digitalt. För mer information, se NCSC:s webbplats.
(NCSC, 4/9)
https://www.ncsc.se/sv/aktuellt/svensk-cyber/

Försvarets radioanstalt (FRA) har fått i uppdrag att undersöka förutsättningarna för att utveckla en AI-stödd nationell cybersäkerhetsförmåga vid NCSC. I samarbete med Försvarsmakten ska också en pilotverksamhet testa hur AI-verktyg kan användas för att ge stöd till samhällsviktiga verksamheter.
(Regeringen, 4/9)
https://www.regeringen.se/regeringsuppdrag/2026/09/uppdrag-till-forsvarets-radioanstalt-och-forsvarsmakten-att-analysera-och-paborja-utvecklingen-av-en-ai/

Från CERT-SE

CERT-SE har publicerat samlad information om månadens säkerhetsuppdateringar med anledning av månadens patchtisdag, samt råd och metodstöd för att hantera den ökade volymen av säkerhetsuppdateringar.
(CERT-SE, 10/9)
https://www.cert.se/2026/09/patchtisdag-september-2026-samlad-information-om-manadens-sakerhetsuppdateringar.html

CERT-SE har uppdaterat artikel gällande sårbarhet i Citrix Netscaler ADC och Gateway med anledning av att sårbarheten har publicerats i CISA:s KEV-katalog (Known Exploited Vulnerabilities catalog).
(CERT-SE, 9/9)
https://www.cert.se/2026/08/kritisk-sarbarhet-i-citrix.html