Hotbilden just nu

Realtidsdata från CISA och NIST visar varför kontinuerligt informationssäkerhetsarbete inte är valfritt — det är en nödvändighet.

Global hotaktivitet

Realtidsdata från flera öppna hotdatabaser visar var cyberattacker har sitt ursprung och hur de riktas mot europeiska mål.

Attacktrafik (SANS)
Malware C2 (ThreatFox)
Blocklist (Blocklist.de)
Malware-distribution (URLhaus)
Komprometterade (ET)
Kända hot (CI Army)
Europeiska mål

Sammanfattning av hotkällor

Aggregerad statistik från de sex hotdatabaserna som visas på kartan.

Hotkällor – geografisk spridning

Attacktrafik (SANS)
757 350 057 indikatorer · 30 länder
Blocklist (Blocklist.de)
93 indikatorer · 25 länder
Kända hot (CI Army)
100 indikatorer · 25 länder
Komprometterade (ET)
100 indikatorer · 21 länder
Malware C2 (ThreatFox)
100 indikatorer · 20 länder
Malware-distribution (URLhaus)
100 indikatorer · 15 länder

Topp 5 ursprungsländer

1United States
242 807 435
2Bulgaria
64 184 583
3Turkey
60 418 887
4Netherlands
53 784 718
5France
34 098 962

Aggregerat antal indikatorer över alla källor.

1 577

Aktivt utnyttjade sårbarheter

26

Nya senaste 30 dagarna

1 117

Nya CVE:er senaste 7 dagarna

10

Kritiska (CVSS 9.0+)

23

Höga (CVSS 7.0–8.9)

Leverantörer med aktiva åtgärdskrav

Microsoft 6 aktiva sårbarheter
Cisco 3 aktiva sårbarheter
Adobe 2 aktiva sårbarheter
Kentico 1 aktiva sårbarheter
PaperCut 1 aktiva sårbarheter

Ransomware-andel

20%
Ransomware-kopplad
Okänd koppling

313 / 1 577

Kritiska CVE:er senaste 7 dagarna

De fem allvarligaste nya sårbarheterna med CVSS-poäng 9.0 eller högre.

9.1
CVE-2025-8095

14 apr. 2026

The OECH1 prefix encoding is intended to obfuscate values across the OpenEdge platform.  It has been identified as cryptographically weak and unsuitable for stored encodings and enterprise applicat...

Kritisk
9.8
CVE-2026-31049

14 apr. 2026

An issue in Hostbill v.2025-11-24 and 2025-12-01 allows a remote attacker to execute arbitrary code and escalate privileges via the CSV registration field

Kritisk
9.8
CVE-2025-61260

14 apr. 2026

A vulnerability was identified in OpenAI Codex CLI v0.23.0 and before that enables code execution through malicious MCP (Model Context Protocol) configuration files. The attack is triggered when a ...

Kritisk
9.8
CVE-2025-63939

14 apr. 2026

Improper input handling in /Grocery/search_products_itname.php, in anirudhkannan Grocery Store Management System 1.0, allows SQL injection via the sitem_name POST parameter.

Kritisk
9.8
CVE-2025-65133

14 apr. 2026

A SQL injection vulnerability exists in the School Management System (version 1.0) by manikandan580. An unauthenticated or authenticated remote attacker can supply a crafted HTTP request to the aff...

Kritisk

Senaste utnyttjade sårbarheterna

CVE-2026-20122 Okänd

Cisco

Catalyst SD-WAN Manger

20 apr. 2026

CVE-2026-20133 Okänd

Cisco

Catalyst SD-WAN Manager

20 apr. 2026

CVE-2025-2749 Okänd

Kentico

Kentico Xperience

20 apr. 2026

CVE-2023-27351 Okänd

PaperCut

NG/MF

20 apr. 2026

CVE-2025-48700 Okänd

Synacor

Zimbra Collaboration Suite (ZCS)

20 apr. 2026

CVE-2026-20128 Okänd

Cisco

Catalyst SD-WAN Manager

20 apr. 2026

CVE-2025-32975 Okänd

Quest

KACE Systems Management Appliance (SMA)

20 apr. 2026

CVE-2024-27199 Okänd

JetBrains

TeamCity

20 apr. 2026

CVE-2026-34197 Okänd

Apache

ActiveMQ

16 apr. 2026

CVE-2009-0238 Okänd

Microsoft

Office

14 apr. 2026

Varför det spelar roll

Hotbilden förändras dagligen

Datan ovan kommer direkt från amerikanska CISA och NIST. Den visar tydligt att nya hot och sårbarheter upptäcks kontinuerligt — och att angripare aktivt utnyttjar dem.

Nya sårbarheter varje dag

Hundratals nya CVE:er publiceras varje vecka. Utan systematisk bevakning riskerar ni att missa kritiska uppdateringar.

Ransomware-kopplade hot ökar

En stor andel av de aktivt utnyttjade sårbarheterna har känd koppling till ransomware-kampanjer.

Regulatoriska krav skärps

NIS2 och cybersäkerhetslagen kräver att organisationer arbetar kontinuerligt med riskhantering och incidentberedskap.

Källa: CISA Known Exploited Vulnerabilities Källa: NIST National Vulnerability Database Källa: SANS ISC Källa: ThreatFox (abuse.ch) Källa: Blocklist.de Källa: URLhaus (abuse.ch) Källa: Emerging Threats Källa: CI Army
Senast uppdaterad: 21 apr. 2026

Redo att stärka er cybersäkerhet?

Boka ett kostnadsfritt möte så diskuterar vi hur vi kan hjälpa er organisation att möta de nya kraven.

Boka ett möte