Hotbilden just nu

Realtidsdata från CISA och NIST visar varför kontinuerligt informationssäkerhetsarbete inte är valfritt — det är en nödvändighet.

Global hotaktivitet

Realtidsdata från flera öppna hotdatabaser visar var cyberattacker har sitt ursprung och hur de riktas mot europeiska mål.

Attacktrafik (SANS)
Malware C2 (ThreatFox)
Blocklist (Blocklist.de)
Malware-distribution (URLhaus)
Komprometterade (ET)
Kända hot (CI Army)
Europeiska mål

Sammanfattning av hotkällor

Aggregerad statistik från de sex hotdatabaserna som visas på kartan.

Hotkällor – geografisk spridning

Attacktrafik (SANS)
768 271 755 indikatorer · 30 länder
Blocklist (Blocklist.de)
95 indikatorer · 25 länder
Kända hot (CI Army)
100 indikatorer · 23 länder
Malware C2 (ThreatFox)
100 indikatorer · 18 länder
Komprometterade (ET)
100 indikatorer · 18 länder
Malware-distribution (URLhaus)
100 indikatorer · 15 länder

Topp 5 ursprungsländer

1United States
213 786 490
2Netherlands
117 269 654
3Bulgaria
63 855 486
4France
54 754 737
5Canada
49 826 660

Aggregerat antal indikatorer över alla källor.

1 695

Aktivt utnyttjade sårbarheter

33

Nya senaste 30 dagarna

2 262

Nya CVE:er senaste 7 dagarna

11

Kritiska (CVSS 9.0+)

43

Höga (CVSS 7.0–8.9)

Leverantörer med aktiva åtgärdskrav

PaperCut 2 aktiva sårbarheter
Red Hat 2 aktiva sårbarheter
Google 1 aktiva sårbarheter
BerriAI 1 aktiva sårbarheter
Kludex 1 aktiva sårbarheter

Ransomware-andel

21%
Ransomware-kopplad
Okänd koppling

354 / 1 695

Kritiska CVE:er senaste 7 dagarna

De fem allvarligaste nya sårbarheterna med CVSS-poäng 9.0 eller högre.

9.8
CVE-2026-38577

31 aug. 2026

Insecure hardcoded credentials in the Admin account of Tenda HG21 V4.0.0-260302 allows attackers to gain root access.

Kritisk
9.8
CVE-2026-79408

31 aug. 2026

An OS command injection vulnerability in MetaGPT 0.8.1 allows an attacker to execute arbitrary commands via the path argument of RepoParser.rebuild_class_views() in metagpt/repo_parser.py.

Kritisk
9.3
CVE-2026-81293

31 aug. 2026

Unauthenticated SQL Injection in WP Data Access <= 5.5.81 versions.

Kritisk
9.3
CVE-2026-81756

31 aug. 2026

Unauthenticated SQL Injection in Smart Marketing SMS and Newsletters Forms <= 5.1.24 versions.

Kritisk
9.3
CVE-2026-81763

31 aug. 2026

Unauthenticated SQL Injection in Throws SPAM Away <= 3.8.2 versions.

Kritisk

Senaste utnyttjade sårbarheterna

CVE-2026-85046 Okänd

Google

Chromium V8

4 sep. 2026

CVE-2026-59822 Okänd

BerriAI

LiteLLM

2 sep. 2026

CVE-2026-48710 Okänd

Kludex

Starlette

2 sep. 2026

CVE-2026-49869 Okänd

Kestra

Kestra OSS

2 sep. 2026

CVE-2026-82329 Okänd

JFrog

Artifactory

2 sep. 2026

CVE-2026-9586 Okänd

Sangoma

Switchvox

2 sep. 2026

CVE-2026-83548 Okänd

SonicWall

SMA1000 Appliances

2 sep. 2026

CVE-2026-83549 Okänd

SonicWall

SMA1000 Appliances

2 sep. 2026

CVE-2026-82078 Okänd

PaperCut

NG/MF

31 aug. 2026

CVE-2026-81578 Okänd

PaperCut

NG/MF

31 aug. 2026

Varför det spelar roll

Hotbilden förändras dagligen

Datan ovan kommer direkt från amerikanska CISA och NIST. Den visar tydligt att nya hot och sårbarheter upptäcks kontinuerligt — och att angripare aktivt utnyttjar dem.

Nya sårbarheter varje dag

Hundratals nya CVE:er publiceras varje vecka. Utan systematisk bevakning riskerar ni att missa kritiska uppdateringar.

Ransomware-kopplade hot ökar

En stor andel av de aktivt utnyttjade sårbarheterna har känd koppling till ransomware-kampanjer.

Regulatoriska krav skärps

NIS2 och cybersäkerhetslagen kräver att organisationer arbetar kontinuerligt med riskhantering och incidentberedskap.

Källa: CISA Known Exploited Vulnerabilities Källa: NIST National Vulnerability Database Källa: SANS ISC Källa: ThreatFox (abuse.ch) Källa: Blocklist.de Källa: URLhaus (abuse.ch) Källa: Emerging Threats Källa: CI Army
Senast uppdaterad: 7 sep. 2026

Redo att stärka er cybersäkerhet?

Boka ett kostnadsfritt möte så diskuterar vi hur vi kan hjälpa er organisation att möta de nya kraven.

Boka ett möte