Säkerhetsläget kring Sverige är fortsatt allvarligt och i rörelse. Under bevakningsdygnet har flera säkerhetspolitiska händelser rapporterats. Nedan följer dagens artiklar, en per källa. Källans fullständiga webbadress är en klickbar länk efter varje artikel.
Nord Stream-sabotaget – folkrättsbrott eller krigsmotstånd?
Dagens Nyheter publicerar den 2 september kl. 19.41 en utrikeskommentar av Michael Winiarski om sabotaget mot gasledningarna Nord Stream nära Bornholm. Winiarski ställer frågan om sprängningarna utgör ett folkrättsbrott eller ett krigsmotstånd, och konstaterar att fallet splittrar uppfattningarna. Skadan på den europeiska energinfrastrukturen är fortfarande en central fråga för säkerheten i Östersjön. För RiskNets kunder är Nord Stream-fallet en påminnelse om att kritisk infrastruktur till havs är sårbar för utomstatlig sabotageverksamhet, och att ansvarsfrågan förblir politiskt och juridiskt omstridd.
Källa: Dagens Nyheter – https://www.dn.se/varlden/michael-winiarski-nord-stream-fallet-splittrar-var-det-folkrattsbrott-eller-krigsmotstand/
Ryskt angrepp på Tyskland – vad gör Sverige?
Svenska Dagbladet rapporterar den 2 september om det ryska angreppet mot Tyskland och vad det betyder för Sverige. Bakgrunden är att Tyskland har pekat ut Ryssland som ansvarigt för en drönarincident vid flygplatsen i Leipzig i augusti. Händelsen exemplifierar Rysslands hybridkrigföring mot europeisk infrastruktur, enligt Försvarsmakten, som uppger att Sverige har uttryckt sin fulla solidaritet med Tyskland. SvD ställer frågan hur Sverige ska hantera det växande hotet från rysk hybridverksamhet. För RiskNets kunder innebär det att skyddet av kritisk infrastruktur och det ryska hotet bör ha högsta prioritet i riskanalysen.
Källa: Svenska Dagbladet – https://www.svd.se/a/wrXrPP/ryskt-angrepp-pa-tyskland-vad-gor-sverige
Leipzighändelsen exemplifierar Rysslands hybridkrigföring
Försvarsmakten uppger att Tyskland har pekat ut Ryssland som ansvarigt för drönarincidenten vid flygplatsen i Leipzig i augusti. Sverige har uttryckt sin fulla solidaritet med Tyskland. Händelsen exemplifierar Rysslands hybridkrigföring, där drönare och andra medel riktas mot europeisk infrastruktur. Försvarsmakten framhåller betydelsen av att stärka Sveriges motståndskraft mot främmande makt. För samhällsviktig verksamhet är budskapet att rysk hybridverksamhet nu är ett konkret och återkommande hot mot europeiska flygplatser och kritisk infrastruktur, vilket motiverar skärpt beredskap.
Källa: Försvarsmakten – https://www.forsvarsmakten.se/
Regeringen ger nytt uppdrag för att stärka totalförsvaret
Dagens industri rapporterar den 2 september att regeringen ger ett nytt uppdrag för att stärka totalförsvaret. Uppdraget syftar till att höja Sveriges beredskap och motståndskraft mot hot mot samhällets funktioner. Di uppger att satsningen kommer i en tid då hotbilden mot Sverige är allvarlig, med rysk hybridverksamhet och sabotage mot europeisk infrastruktur. För RiskNets kunder är det en signal om att samhällsviktig verksamhet bör räkna med ökade krav på beredskap, samverkan med myndigheter och egen förmåga att hantera störningar.
Källa: Dagens industri – https://www.di.se/nyheter/totalforsvaret-ska-starkas-regeringen-ger-nytt-uppdrag/
9,5 miljoner hälsojournaler läckta i cyberattack mot Aesto
The Record rapporterar den 2 september att hälsoföretaget Aesto har uppgett för amerikanska myndigheter att mer än 9,5 miljoner människor har fått känsliga uppgifter läckta vid en cyberattack i december. Enligt The Record omfattar stulna data namn, personnummer, medicinsk information, körkortsnummer och finansiella kontonummer. Angriparna kom åt företagets AWS-infrastruktur mellan 2 och 18 december. För RiskNets kunder illustrerar fallet risken i att lagra stora volymer känsliga hälso- och personuppgifter hos molnleverantörer, och behovet av att granska säkerheten i hela datahanteringskedjan.
Källa: The Record (Recorded Future News) – https://therecord.media/health-data-aesto-cyberattack-leak
Von der Leyen och Rutte: Rysk integritet stoppar inte Ukrainastödet
Politico rapporterar den 2 september att EU-kommissionens ordförande Ursula von der Leyen och Natos generalsekreterare Mark Rutte uppger att rysk integritet inte kommer att hindra stödet till Ukraina. Uttalandet kommer när Rysslands hybridverksamhet mot europeisk infrastruktur, däribland Leipzig-incidenten, har ökat pressen på säkerhetssamarbetet. Båda ledarna betonar att Europa och Nato står fast i stödet till Ukraina trots påtryckningar. För RiskNets kunder understryker detta att det geopolitiska säkerhetsläget kring Ryssland förblir spänt och att påverkans- och hybridhotet kommer att bestå.
Källa: Politico Europe – https://www.politico.eu/article/eu-ursula-von-der-leyen-nato-mark-rutte-say-russian-intimidation-will-not-work-to-stop-ukraine-aid/
Kritisk sårbarhet i Citrix NetScaler – CERT-SE varnar
CERT-SE uppger att Citrix har publicerat information om en kritisk sårbarhet som påverkar Citrix NetScaler ADC och NetScaler Gateway. Sårbarheten ingår i CERT-SE:s veckobrev v.35, där myndigheten samlar ett axplock av händelser inom cybersäkerhetsområdet. CERT-SE uppmanar samhällsviktig verksamhet att uppdatera berörda system utan dröjsmål, eftersom kritiska sårbarheter i nätverksutrustning ofta utnyttjas snabbt efter att de blivit kända. För RiskNets kunder är detta en konkret påminnelse om att uppdateringsrutiner och sårbarhetshantering i nätverksinfrastruktur måste vara en löpande, prioriterad process.
Källa: CERT-SE – https://www.cert-se.se/
CISA lägger till sju kända utnyttjade sårbarheter i KEV-katalogen
USA:s cybersäkerhetsmyndighet CISA uppger den 2 september att man har lagt till sju nya kända utnyttjade sårbarheter i sin KEV-katalog (Known Exploited Vulnerabilities). Katalogen listar sårbarheter som aktiva angripare utnyttjar, och CISA uppmanar myndigheter och organisationer att åtgärda dem. En snabb åtgärd av kända sårbarheter är en av de mest effektiva säkerhetsåtgärderna. För RiskNets kunder är KEV-uppdateringen en påminnelse om att ha en process för att regelbundet gå igenom sårbarhetslistor och prioritera åtgärder mot aktivt utnyttjade brister.
Källa: CISA – https://www.cisa.gov/news-events/alerts/2026/09/02/cisa-adds-seven-known-exploited-vulnerabilities-catalog
The Cipher Brief: Att spränga båtar och den avtrubbning som uppstår
The Cipher Brief publicerar den 2 september en analys om hur upprepade attacker mot fartyg och sjöinfrastruktur leder till en farlig avtrubbning i internationell reaktion. Analysen berör den så kallade skuggflottans roll och de laglighetsproblem som uppstår när angrepp på sjöfart normaliseras. The Cipher Brief, en ledande amerikansk underrättelsepublikation, lyfter riskerna för säkerheten i internationella farvatten. För RiskNets kunder är det relevant eftersom svensk sjöfart och hamnar är beroende av säkra farvatten, och hotbilden mot sjötransport nu är en del av det bredare säkerhetsläget.
Källa: The Cipher Brief – https://www.thecipherbrief.com/blowing-up-boats-the-numbing-effect-of-repetitive-illegality
KrebsOnSecurity: 153 miljoner körkortsuppgifter säljs på dark web
KrebsOnSecurity rapporterar att en ny identitetsstöldstjänst lanserats på dark web och säljer digitala kopior av mer än 153 miljoner körkort från personer i USA och Kanada. Enligt KrebsOnSecurity verkar uppgifterna hämtas från ett företag i Louisiana som tillhandahåller identitetsverifiering. FBI:s kontor i New Orleans har inlett en formell utredning av källan till bilderna. För RiskNets kunder illustrerar fallet risken i beroendet av externa identitetsverifieringstjänster, och vikten av att granska hur känsliga personuppgifter hanteras och lagras i leverantörskedjan.
Källa: KrebsOnSecurity – https://krebsonsecurity.com/
RiskNets bedömning
Dagens nyhetsbild präglas av pågående säkerhetspolitisk rörelse. RiskNet rekommenderar samhällsviktig verksamhet att följa utvecklingen och granska sin sårbarhet för aktuella hot.