Hotbilden just nu

Realtidsdata från CISA och NIST visar varför kontinuerligt informationssäkerhetsarbete inte är valfritt — det är en nödvändighet.

Global hotaktivitet

Realtidsdata från flera öppna hotdatabaser visar var cyberattacker har sitt ursprung och hur de riktas mot europeiska mål.

Attacktrafik (SANS)
Malware C2 (ThreatFox)
Blocklist (Blocklist.de)
Malware-distribution (URLhaus)
Komprometterade (ET)
Kända hot (CI Army)
Europeiska mål

Sammanfattning av hotkällor

Aggregerad statistik från de sex hotdatabaserna som visas på kartan.

Hotkällor – geografisk spridning

Attacktrafik (SANS)
805 824 610 indikatorer · 30 länder
Blocklist (Blocklist.de)
89 indikatorer · 25 länder
Kända hot (CI Army)
100 indikatorer · 24 länder
Malware-distribution (URLhaus)
100 indikatorer · 21 länder
Malware C2 (ThreatFox)
100 indikatorer · 19 länder
Komprometterade (ET)
100 indikatorer · 18 länder

Topp 5 ursprungsländer

1United States
234 672 998
2Netherlands
111 315 828
3Bulgaria
68 648 233
4France
56 412 062
5Canada
50 414 936

Aggregerat antal indikatorer över alla källor.

1 694

Aktivt utnyttjade sårbarheter

34

Nya senaste 30 dagarna

2 204

Nya CVE:er senaste 7 dagarna

12

Kritiska (CVSS 9.0+)

38

Höga (CVSS 7.0–8.9)

Leverantörer med aktiva åtgärdskrav

JFrog 2 aktiva sårbarheter
SonicWall 2 aktiva sårbarheter
PaperCut 2 aktiva sårbarheter
Red Hat 2 aktiva sårbarheter
BerriAI 1 aktiva sårbarheter

Ransomware-andel

21%
Ransomware-kopplad
Okänd koppling

352 / 1 694

Kritiska CVE:er senaste 7 dagarna

De fem allvarligaste nya sårbarheterna med CVSS-poäng 9.0 eller högre.

9.3
CVE-2026-82082

28 aug. 2026

NUMail developed by Green-Computing has an OS Command Injection vulnerability. Unauthenticated remote attackers can inject arbitrary OS commands and execute them on the server.

Kritisk
9.2
CVE-2026-82090

28 aug. 2026

Pocket through 8.33.0.0 allows XSS because "Save to Pocket" injects external HTML into the DOM.  JavaScript code can alter the application state via native bridge methods.

Kritisk
9.0
CVE-2026-40541

28 aug. 2026

An improper neutralization of input during web page generation ('Cross-site Scripting') vulnerability in extract domain in Synology Chat Server before 2.4.5-22148 allows remote authenticated users,...

Kritisk
9.8
CVE-2026-76581

28 aug. 2026

The WPMU DEV Dashboard plugin for WordPress is vulnerable to Authentication Bypass in all versions up to, and including, 5.0.1. This is due to inconsistent and ambiguous HMAC message construction b...

Kritisk
9.3
CVE-2026-78032

28 aug. 2026

SOY CMS contains an issue with deserialization of untrusted data. An arbitrary code may be executed by an attacker with the web server privilege.

Kritisk

Senaste utnyttjade sårbarheterna

CVE-2026-59822 Okänd

BerriAI

LiteLLM

2 sep. 2026

CVE-2026-48710 Okänd

Kludex

Starlette

2 sep. 2026

CVE-2026-49869 Okänd

Kestra

Kestra OSS

2 sep. 2026

CVE-2026-82329 Okänd

JFrog

Artifactory

2 sep. 2026

CVE-2026-9586 Okänd

Sangoma

Switchvox

2 sep. 2026

CVE-2026-83548 Okänd

SonicWall

SMA1000 Appliances

2 sep. 2026

CVE-2026-83549 Okänd

SonicWall

SMA1000 Appliances

2 sep. 2026

CVE-2026-82078 Okänd

PaperCut

NG/MF

31 aug. 2026

CVE-2026-81578 Okänd

PaperCut

NG/MF

31 aug. 2026

CVE-2023-49105 Okänd

ownCloud

ownCloud

27 aug. 2026

Varför det spelar roll

Hotbilden förändras dagligen

Datan ovan kommer direkt från amerikanska CISA och NIST. Den visar tydligt att nya hot och sårbarheter upptäcks kontinuerligt — och att angripare aktivt utnyttjar dem.

Nya sårbarheter varje dag

Hundratals nya CVE:er publiceras varje vecka. Utan systematisk bevakning riskerar ni att missa kritiska uppdateringar.

Ransomware-kopplade hot ökar

En stor andel av de aktivt utnyttjade sårbarheterna har känd koppling till ransomware-kampanjer.

Regulatoriska krav skärps

NIS2 och cybersäkerhetslagen kräver att organisationer arbetar kontinuerligt med riskhantering och incidentberedskap.

Källa: CISA Known Exploited Vulnerabilities Källa: NIST National Vulnerability Database Källa: SANS ISC Källa: ThreatFox (abuse.ch) Källa: Blocklist.de Källa: URLhaus (abuse.ch) Källa: Emerging Threats Källa: CI Army
Senast uppdaterad: 4 sep. 2026

Redo att stärka er cybersäkerhet?

Boka ett kostnadsfritt möte så diskuterar vi hur vi kan hjälpa er organisation att möta de nya kraven.

Boka ett möte