RiskNet Daily Brief – måndag 31 augusti 2026

Säkerhetsläget kring Sverige är fortsatt allvarligt. Säpo har stoppat en rysk underrättelseoperation, en prorysk påverkanskampanj riktas mot valet, myndigheter varnar för AI-drivna cyberhot mot finansiell infrastruktur, och EU utökar sanktionerna mot Ryssland. I Fagersta har en man gripits efter en svärdattack mot en skola. Nedan följer dagens artiklar, en per källa. Källans fullständiga webbadress är en klickbar länk efter varje artikel.

Säpo: rysk underrättelseoperation mot svenska beslutsfattare stoppad

Säkerhetspolisen uppger att myndigheten har stoppat en rysk underrättelseoperation ledd av SVR. En agent som verkade via en utländsk beskickning ska ha försökt påverka svenska beslutsfattare och skada Sveriges, EU:s och Natos anseende. Operationen riktade sig mot polariserande frågor och svenskt stöd till Ukraina. Händelsen offentliggjordes den 10 augusti.

Källa: Säkerhetspolisen – https://www.sakerhetspolisen.se/ovriga-sidor/nyheter/nyheter/2026-08-10-rysk-underrattelseoperation-avbruten.html

Säpo: terrorhotet kvar på förhöjd nivå

I sin lägesbild bedömer Säpo att hotet mot Sverige förvärras och att säkerhetshotande verksamhet från Ryssland kan öka. Ryssland pekas ut som det största hotet mot Sverige, Kina som ett långsiktigt hot mot den ekonomiska säkerheten. Terrorhotnivån ligger kvar på tre av fem; det främsta hotet kommer från ensamutförare i islamistiska och högerextrema miljöer.

Källa: Säkerhetspolisen – https://www.sakerhetspolisen.se/ovriga-sidor/nyheter/nyheter/2026-02-10-bedomning-av-terrorhotet-2026.html

Säkerhetsvärlden: svärdattack mot skola i Fagersta, sabotagehäktning och attackdrönare

Säkerhetsvärlden rapporterar i sitt nyhetssvep den 21 augusti om en man som tog sig in på Brinellskolan i Fagersta med svärd. Flera personer skadades; två pojkar vårdas för allvarliga skador och en person har lättare skador. En misstänkt gärningsman är gripen, och kommunen och regionen har aktiverat krisledning. Samma svep nämner att en 51-årig man är häktad misstänkt för sabotage mot fiberkablar i flera kommuner, med sekretesshänvisning till rikets säkerhet, samt att FMV köper in attackdrönare till Försvarsmakten för första gången.

Källa: Säkerhetsvärlden – https://sakerhetsvarlden.se/nyhetssvep-2026-08-21/

NCSC: cyberverksamheten flyttar till FRA, ny lag om signalspaning

NCSC meddelar att cyberverksamheten flyttas från MCF till FRA den 1 juli 2026 och att cybersäkerhetslagen kompletteras med föreskrifter från 1 oktober. Myndigheten samordnar även cybersäkerhet kopplat till AI.

Källa: NCSC/FRA – https://www.ncsc.se/sv/aktuellt

CERT-SE: kritisk sårbarhet i Citrix NetScaler

CERT-SE:s veckobrev v.35 listar en kritisk sårbarhet i Citrix NetScaler ADC/Gateway och ny skadlig kod i npm-ekosystemet. Myndigheten uppger att sårbarheten aktivt utnyttjas och rekommenderar omedelbar uppdatering av berörda system.

Källa: CERT-SE – https://www.cert.se/

MCF: test av varningslarmet SE-Alert och nytt partnerskap

MCF meddelar att varningslarmet SE-Alert testas den 7 september i Stockholm och på Gotland. Myndigheten har också ingått ett strategiskt partnerskap med RISE för att stärka totalförsvarets förmåga.

Källa: MCF – https://www.mcf.se/sv/aktuellt/

FRA: ny lag om signalspaning i krig och krigsfara

Från och med 1 augusti gäller en ny lag om signalspaning i krig och krigsfara. Regeringen har dessutom gett FRA i uppdrag att samordna samhällets arbete med cybersäkerhet kopplat till AI.

Källa: FRA – https://fra.se/nyheter.4.55af049f184e92956c42cb3.html

Försvarsmakten: militärt stöd till Finland

Försvarsmakten meddelar att Sverige ger Finland militärt stöd, bland annat kvalificerade förmågor för att upptäcka och bekämpa drönare. Insatsen stärker det nordiska försvarssamarbetet inom Nato.

Källa: Försvarsmakten – https://www.forsvarsmakten.se/aktuellt/nyheter/forsvarsmakten-ger-finland-militart-stod/

MPF: lägesbild inför valet – Sverige ej prioriterat mål

MPF uppger i sin lägesbild inför valet 2026 att säkerhetsläget är allvarligt, men att Sverige för närvarande inte är ett prioriterat mål för utländska hotaktörer. Myndigheten lyfter fram AI-utvecklingen som en växande utmaning.

Källa: MPF – https://mpf.se/valet-2026/mpfs-lagesbild-infor-valet-

Riksdagen: prorysk påverkanskampanj Matrjosjka riktad mot svenska valet

I en skriftlig fråga till ministern för civilt försvar uppges att den proryska påverkanskampanjen Matrjosjka har spridit fabricerade videoklipp om påstått valfusk i Sverige och riktat falska anklagelser mot statsministern. Kampanjen ska ha imiterat SVT, DN, Euronews och Der Spiegel och skickat riktade frågor till journalister och faktagranskare. Frågan är inlämnad den 21 augusti och ska besvaras senast den 7 september.

Källa: Sveriges riksdag – https://www.riksdagen.se/sv/dokument-och-lagar/dokument/skriftlig-fraga/rysk-paverkansoperation_hd111004/

Polisen: uppdaterade utsatta områden

Polisen har uppdaterat de utsatta områdena den 21 augusti. Senaste nationella lägesbild, från november 2025, visar oförändrat antal aktiva gängkriminella, omkring 17 500, och cirka 50 000 personer med koppling till kriminella nätverk.

Källa: Polisen – https://polisen.se/om-polisen/polisens-arbete/utsatta-omraden/

Polisen: inbrott och stölder minskar kraftigt

Polisen uppger att anmälda inbrott och stölder har minskat kraftigt. Bostads- och fritidshusinbrott ligger 36 % under 2022 och 15 % under 2025 för januari–juli, båtrelaterade stölder 47 % under 2022, och fordonsstölder 64 % under motsvarande period. Polisen menar att man har blivit bättre på att avbryta stöldserier och avvisa internationella brottsaktörer.

Källa: Polisen – https://polisen.se/aktuellt/nyheter/nationell/2026/augusti/inbrott-och-stolder-minskar-kraftigt/

Regeringen: justitieministern samlar rådet mot organiserad brottslighet

Regeringen meddelar att justitieminister Gunnar Strömmer samlade rådet mot organiserad brottslighet till dess nittonde möte den 27 augusti, det sista under mandatperioden. Polisen redovisade en lägesbild, och kopplingen mellan organiserad brottslighet och mängdbrott diskuterades. Strömmer meddelade att regeringen vill ta krafttag mot mängdbrott.

Källa: Regeringen – https://www.regeringen.se/pressmeddelanden/2026/08/justitieministern-samlar-radet-mot-organiserad-brottslighet-och-haller-pressbriefing/

Ekobrottsmyndigheten: sex åtalade i 115-miljonershärva

Ekobrottsmyndigheten har åtalat sex personer för systematisk ekonomisk brottslighet och penningtvätt i en härva på 115 miljoner kronor. En europeisk arresteringsorder har utfärdats för verkställighet i Spanien.

Källa: Ekobrottsmyndigheten – https://www.ekobrottsmyndigheten.se/om-oss/press/aktuellt/nyheter/systematisk-ekonomisk-brottslighet-avslojad-sex-personer-atalas-efter-mangmiljonharva/

Finansinspektionen: varning för 197 obehöriga aktörer

Finansinspektionen varnar för 197 obehöriga aktörer och bedragare som riktar sig mot konsumenter. Senaste sanktionsbeslut gäller Ikano Bank, som får 140 miljoner kronor i sanktionsavgift för penningtvättsbrott.

Källa: Finansinspektionen – https://www.fi.se/sv/publicerat/nyheter–ovrigt-publicerat/

PTS: test av SE-Alert och varning för fulsälj

PTS meddelar att SE-Alert testas som ny VMA-kanal och varnar för fulsälj mot småföretag. Myndigheten ansvarar för tillsyn enligt cybersäkerhetslagen.

Källa: PTS – https://www.pts.se/

ISP: EU:s 21:a sanktionspaket mot Ryssland

ISP meddelar att EU:s 21:a sanktionspaket mot Ryssland innebär en utökad förbjuden produktlista. Nya regler för krigsmaterieltillverkare gäller från 1 augusti.

Källa: ISP – https://isp.se/

Riksbanken: ESRB varnar för AI-sårbarheter i finanssektorn

ESRB, där Riksbanken och Finansinspektionen ingår, varnar för sårbarheter i det finansiella systemet kopplade till avancerade AI-modeller och cyberhot mot finansiell infrastruktur. Riksbanken håller styrräntan oförändrad på 1,75 %.

Källa: Riksbanken – https://www.riksbank.se/sv/press-och-publicerat/nyheter-och-pressmeddelanden/pressmeddelanden/2026/esrb-varnar-for-sarbarheter-i-det-finansiella-systemet-kopplade-till-avancerade-ai-modeller/

Ransomware.live: två svenska bolag utpekade av utpressningsgrupper

Enligt Ransomware.live har Elekta AB pekats ut av gruppen Shinyhunters, med frist till den 1 september, och THQ Nordic av gruppen Direwolf den 30 augusti. Uppgifterna kommer från gärningsmännen och är inte tekniskt bekräftade; det finns inga bevis för att ett intrång faktiskt skett.

Källa: Ransomware.live – https://www.ransomware.live/map/SE

DNV Cyber: cyberhoten mot kritisk infrastruktur ökar

DNV Cyber varnar, enligt Di, för att cyberhoten mot svensk kritisk infrastruktur har ökat kraftigt. Under 2025 registrerades 60 allvarliga incidenter, och 18 % av cheferna vid kritisk infrastruktur bedömer att en cyberattack inom ett år kan kosta människoliv.

Källa: DNV Cyber via Di – https://www.di.se/nyheter/varnar-cyberattack-kan-kosta-manniskoliv-i-sverige/

Dagensinfrastruktur: svenska verksamheter utsätts för 2 352 cyberattacker i veckan

Enligt Check Point Softwares senaste rapport utsattes svenska verksamheter för i genomsnitt 2 352 cyberattacker per organisation och vecka under juli, en ökning med 36 % jämfört med juli året före. Det är den största ökningen i Norden och den näst största i Europa efter Tyskland. Offentliga sektorn, finanssektorn och vården var mest utsatta.

Källa: Dagensinfrastruktur – https://www.dagensinfrastruktur.se/2026/08/24/cyberattacker-mot-svenska-verksamheter-okar-mest-i-norden/

GPSJAM: omfattande GPS-spoofing över Östersjön

Enligt GPSJAM pågår en systematisk GPS- och GNSS-spoofing över sydöstra Sverige och Östersjön, med rekordstarka störningar nära Bornholm i augusti. Störningarna påverkar navigation för flyg och sjöfart.

Källa: GPSJAM – https://gpsjam.org/

YLE: åtalet mot skuggflottans Eagle S återupptas

Enligt YLE återupptas åtalet i Finska viken mot tankfartyget Eagle S, misstänkt för att ha kapat Estlink 2-kabeln och fyra telekablar på juldagen 2024. Målet rör skyddet av undervattensinfrastruktur i Östersjön.

Källa: YLE – https://yle.fi/a/7-10104257

Sveriges Radio: försvaret vill lösa in rysägd fastighet vid Muskö

Sveriges Radio rapporterar att Försvarsmakten och Fortifikationsverket vill tvångsinlösa en rysägd fastighet vid inloppet till Muskö örlogsbas för att skydda marinbasen mot drönarhot.

Källa: Sveriges Radio – https://www.sverigesradio.se/artikel/forsvaret-vill-ta-over-ryskagd-fastighet

Reuters: Kreml-dekret om statlig kontroll av kritisk infrastruktur

Reuters rapporterar att ett ryskt dekret ger staten rätt att tillfälligt ta kontroll över kritisk infrastruktur som bedöms otillräckligt skyddad mot drönarangrepp. Uppgiften är rysk statlig kommunikation och ska läsas därefter.

Källa: Reuters – https://www.reuters.com/business/media-telecom/putin-hands-russian-state-right-take-control-badly-protected-infrastructure-2026-08-24/

Åklagarmyndigheten: åtal efter fartygsolyckan vid Tjörn

Åklagaren har väckt åtal mot befälhavaren på norska lastfartyget Misje Verde och den tjänstgörande lotsen, för vållande till annans död och vårdslöshet i sjötrafik efter olyckan vid Tjörn den 28 juli.

Källa: Åklagarmyndigheten – https://www.aklagare.se/for-media/pressmeddelanden/2026/augusti/

Regeringen: Sverige donerar båtar från Kustbevakningen till Ukraina

Regeringen meddelar att Sverige donerar båtar från Kustbevakningen till Ukraina. Insatsen stärker det svenska stödet till Ukraina.

Källa: Regeringen – https://www.regeringen.se/pressmeddelanden/2026/08/sverige-donerar-batar-fran-kustbevakningen-till-ukraina/

PST: moderat terrorhot i Norge

Norges PST bedömer terrorhotet som moderat och pekar ut Ryssland, Kina, Iran och Nord-Korea som de främsta hotaktörerna. Bedömningen ger en referensram för den nordiska hotbilden.

Källa: PST – https://www.pst.no/sjef-pst-i-ntv-2026-vi-beskriver-et-alvorlig-trusselbilde/

AIVD: attacker mot krypterade chatttjänster

Nederländernas AIVD rapporterar i sin årsrapport attacker mot krypterade chatttjänster och spår av utländsk underrättelseverksamhet hos granskade företag. Rapporten understryker hotet mot digital kommunikationssäkerhet.

Källa: AIVD – https://english.aivd.nl/site/binaries/site-content/collections/documents/2026/07/15/aivd-annual-report-2025/aivd-annual-report-2025.pdf

RiskNets bedömning

Ingen akut terrorincident har klassificerats, men svärdattacken i Fagersta och den proryska valpåverkanskampanjen Matrjosjka visar att hotbilden är bred. Säkerhetsläget är allvarligt och stabilt, med tydligt ökad aktivitet inom cyber- och hybriddomänen. RiskNet rekommenderar företag och samhällsviktig verksamhet att skärpa leverantörskontroll, säkerhetsskydd och beredskap mot cyberincidenter och påverkansoperationer.

RiskNet Daily Brief är en daglig omvärldsbevakning baserad på 185 öppna källor. Varje artikel bygger på en enskild källa. Primärkällor hålls isär från åsikts- och partskällor. Utpressningsanspråk är obekräftade uttalanden från gärningsmän.