Hotbilden just nu

Realtidsdata från CISA och NIST visar varför kontinuerligt informationssäkerhetsarbete inte är valfritt — det är en nödvändighet.

Global hotaktivitet

Realtidsdata från flera öppna hotdatabaser visar var cyberattacker har sitt ursprung och hur de riktas mot europeiska mål.

Attacktrafik (SANS)
Malware C2 (ThreatFox)
Blocklist (Blocklist.de)
Malware-distribution (URLhaus)
Komprometterade (ET)
Kända hot (CI Army)
Europeiska mål

Sammanfattning av hotkällor

Aggregerad statistik från de sex hotdatabaserna som visas på kartan.

Hotkällor – geografisk spridning

Attacktrafik (SANS)
805 577 325 indikatorer · 30 länder
Blocklist (Blocklist.de)
97 indikatorer · 25 länder
Komprometterade (ET)
100 indikatorer · 22 länder
Kända hot (CI Army)
100 indikatorer · 17 länder
Malware C2 (ThreatFox)
100 indikatorer · 13 länder
Malware-distribution (URLhaus)
100 indikatorer · 13 länder

Topp 5 ursprungsländer

1United States
248 354 219
2Netherlands
71 825 923
3Turkey
62 105 058
4Bulgaria
49 922 325
5Ukraine
45 948 407

Aggregerat antal indikatorer över alla källor.

1 592

Aktivt utnyttjade sårbarheter

24

Nya senaste 30 dagarna

1 927

Nya CVE:er senaste 7 dagarna

9

Kritiska (CVSS 9.0+)

16

Höga (CVSS 7.0–8.9)

Leverantörer med aktiva åtgärdskrav

Microsoft 1 aktiva sårbarheter
Cisco 1 aktiva sårbarheter

Ransomware-andel

20%
Ransomware-kopplad
Okänd koppling

321 / 1 592

Kritiska CVE:er senaste 7 dagarna

De fem allvarligaste nya sårbarheterna med CVSS-poäng 9.0 eller högre.

9.1
CVE-2026-42560

9 maj 2026

auth provides authentication via oauth2, direct and email. From versions 1.18.0 to before 1.25.2 and 2.0.0 to before 2.1.2, the Patreon OAuth provider maps every authenticated Patreon account to th...

Kritisk
9.4
CVE-2026-42569

9 maj 2026

phpVMS is a PHP application to run and simulate an airline. Prior to version 7.0.6, a critical vulnerability in phpVMS allowed unauthenticated access to a legacy import feature. This issue has been...

Kritisk
9.0
CVE-2026-42571

9 maj 2026

Pelican is a platform for creating data federations. From versions 7.21.0 to before 7.21.5, 7.22.0 to before 7.22.3, 7.23.0 to before 7.23.3, and 7.24.0 to before 7.24.2, there is a a privilege esc...

Kritisk
9.3
CVE-2026-42601

9 maj 2026

ArchiveBox is an open source self-hosted web archiving system. In versions 0.8.6rc0 and prior, the /add/ endpoint (AddView in core/views.py) accepts a config JSON field that gets merged into the cr...

Kritisk
9.5
CVE-2026-6722

10 maj 2026

In PHP versions 8.2.* before 8.2.31, 8.3.* before 8.3.31, 8.4.* before 8.4.21, and 8.5.* before 8.5.6, the SOAP extension's object deduplication mechanism stores pointers to PHP objects in a global...

Kritisk

Senaste utnyttjade sårbarheterna

CVE-2026-42897 Okänd

Microsoft

Microsoft

15 maj 2026

CVE-2026-20182 Okänd

Cisco

Catalyst SD-WAN

14 maj 2026

CVE-2026-42208 Okänd

BerriAI

LiteLLM

8 maj 2026

CVE-2026-6973 Okänd

Ivanti

Endpoint Manager Mobile (EPMM)

7 maj 2026

CVE-2026-0300 Okänd

Palo Alto Networks

PAN-OS

6 maj 2026

CVE-2026-31431 Okänd

Linux

Kernel

1 maj 2026

CVE-2026-41940 Känd

WebPros

cPanel & WHM and WP2 (WordPress Squared)

30 apr. 2026

CVE-2024-1708 Känd

ConnectWise

ScreenConnect

28 apr. 2026

CVE-2026-32202 Okänd

Microsoft

Windows

28 apr. 2026

CVE-2025-29635 Okänd

D-Link

DIR-823X

24 apr. 2026

Varför det spelar roll

Hotbilden förändras dagligen

Datan ovan kommer direkt från amerikanska CISA och NIST. Den visar tydligt att nya hot och sårbarheter upptäcks kontinuerligt — och att angripare aktivt utnyttjar dem.

Nya sårbarheter varje dag

Hundratals nya CVE:er publiceras varje vecka. Utan systematisk bevakning riskerar ni att missa kritiska uppdateringar.

Ransomware-kopplade hot ökar

En stor andel av de aktivt utnyttjade sårbarheterna har känd koppling till ransomware-kampanjer.

Regulatoriska krav skärps

NIS2 och cybersäkerhetslagen kräver att organisationer arbetar kontinuerligt med riskhantering och incidentberedskap.

Källa: CISA Known Exploited Vulnerabilities Källa: NIST National Vulnerability Database Källa: SANS ISC Källa: ThreatFox (abuse.ch) Källa: Blocklist.de Källa: URLhaus (abuse.ch) Källa: Emerging Threats Källa: CI Army
Senast uppdaterad: 16 maj 2026

Redo att stärka er cybersäkerhet?

Boka ett kostnadsfritt möte så diskuterar vi hur vi kan hjälpa er organisation att möta de nya kraven.

Boka ett möte