Hotbilden just nu

Realtidsdata från CISA och NIST visar varför kontinuerligt informationssäkerhetsarbete inte är valfritt — det är en nödvändighet.

Global hotaktivitet

Realtidsdata från flera öppna hotdatabaser visar var cyberattacker har sitt ursprung och hur de riktas mot europeiska mål.

Attacktrafik (SANS)
Malware C2 (ThreatFox)
Blocklist (Blocklist.de)
Malware-distribution (URLhaus)
Komprometterade (ET)
Kända hot (CI Army)
Europeiska mål

Sammanfattning av hotkällor

Aggregerad statistik från de sex hotdatabaserna som visas på kartan.

Hotkällor – geografisk spridning

Attacktrafik (SANS)
897 027 767 indikatorer · 30 länder
Blocklist (Blocklist.de)
100 indikatorer · 25 länder
Kända hot (CI Army)
98 indikatorer · 25 länder
Komprometterade (ET)
100 indikatorer · 22 länder
Malware C2 (ThreatFox)
100 indikatorer · 19 länder
Malware-distribution (URLhaus)
100 indikatorer · 14 länder

Topp 5 ursprungsländer

1United States
274 569 721
2Netherlands
102 545 516
3Bulgaria
90 873 389
4France
54 979 340
5Germany
41 769 284

Aggregerat antal indikatorer över alla källor.

1 647

Aktivt utnyttjade sårbarheter

24

Nya senaste 30 dagarna

2 642

Nya CVE:er senaste 7 dagarna

17

Kritiska (CVSS 9.0+)

37

Höga (CVSS 7.0–8.9)

Leverantörer med aktiva åtgärdskrav

KNX Association 1 aktiva sårbarheter
Microsoft 1 aktiva sårbarheter

Ransomware-andel

20%
Ransomware-kopplad
Okänd koppling

329 / 1 647

Kritiska CVE:er senaste 7 dagarna

De fem allvarligaste nya sårbarheterna med CVSS-poäng 9.0 eller högre.

9.6
CVE-2026-11563

14 juli 2026

The Word Count and Social Shares WordPress plugin through 1.0 does not validate a user-supplied file path before deletion, nor does it have proper authorization or CSRF checks, allowing any authent...

Kritisk
9.2
CVE-2026-15183

14 juli 2026

Multiple input validation vulnerabilities in the Snowflake Spark Connector (spark-snowflake) versions prior to 3.2.1 can allow attackers to exfiltrate OAuth client credentials, execute arbitrary SQ...

Kritisk
9.0
CVE-2026-57898

14 juli 2026

In Eclipse BaSyx Java Server SDK versions 2.0.0-milestone-05 to 2.0.0-milestone-12, deployments using the MongoDB backend are vulnerable to an unauthenticated arbitrary file write through the AAS t...

Kritisk
9.1
CVE-2026-59083

14 juli 2026

Improper Handling of URL Encoding (Hex Encoding) vulnerability in Apache Tomcat's rewrite valve allowed security constraint bypass for some configurations. This issue affects Apache Tomcat: from 1...

Kritisk
9.1
CVE-2026-59084

14 juli 2026

Insufficient Technical Documentation vulnerability in Apache Tomcat since the requirements to securely configure the EncryptInterceptor were not clearly documented. This issue affects Apache Tomca...

Kritisk

Senaste utnyttjade sårbarheterna

CVE-2026-58644 Okänd

Microsoft

SharePoint

16 juli 2026

CVE-2026-25089 Okänd

Fortinet

FortiSandbox

16 juli 2026

CVE-2026-39808 Okänd

Fortinet

FortiSandbox

16 juli 2026

CVE-2026-46817 Okänd

Oracle

E-Business Suite

15 juli 2026

CVE-2023-4346 Okänd

KNX Association

KNX Protocol Connection Authorization Option 1

15 juli 2026

CVE-2026-56155 Okänd

Microsoft

Active Directory Federation Services

14 juli 2026

CVE-2026-56164 Okänd

Microsoft

SharePoint Server

14 juli 2026

CVE-2026-15409 Okänd

SonicWall

SMA1000 Appliances

14 juli 2026

CVE-2026-15410 Okänd

SonicWall

SMA1000 Appliances

14 juli 2026

CVE-2008-4128 Okänd

Cisco

IOS

13 juli 2026

Varför det spelar roll

Hotbilden förändras dagligen

Datan ovan kommer direkt från amerikanska CISA och NIST. Den visar tydligt att nya hot och sårbarheter upptäcks kontinuerligt — och att angripare aktivt utnyttjar dem.

Nya sårbarheter varje dag

Hundratals nya CVE:er publiceras varje vecka. Utan systematisk bevakning riskerar ni att missa kritiska uppdateringar.

Ransomware-kopplade hot ökar

En stor andel av de aktivt utnyttjade sårbarheterna har känd koppling till ransomware-kampanjer.

Regulatoriska krav skärps

NIS2 och cybersäkerhetslagen kräver att organisationer arbetar kontinuerligt med riskhantering och incidentberedskap.

Källa: CISA Known Exploited Vulnerabilities Källa: NIST National Vulnerability Database Källa: SANS ISC Källa: ThreatFox (abuse.ch) Källa: Blocklist.de Källa: URLhaus (abuse.ch) Källa: Emerging Threats Källa: CI Army
Senast uppdaterad: 21 juli 2026

Redo att stärka er cybersäkerhet?

Boka ett kostnadsfritt möte så diskuterar vi hur vi kan hjälpa er organisation att möta de nya kraven.

Boka ett möte