X
Nordic region's business magazine • mars 11, 2026
gmsa NEWS
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss
Prenumerera
Logga in
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss

Säkerhetsutmaningar i fokus: Vad 2025 lärde oss om framtida hot

Publicerad mars 11, 2026

Under 2025 fortsatte gränserna mellan moln, AI och mjukvaruleveranskedjor att bli allt mer otydliga. Wiz Research har undersökt hur angripare anpassar sina metoder och avslöjat flera allvarliga sårbarheter som utsatte miljontals användare för risk. En ny rapport visar ett tydligt mönster: de mest kritiska sårbarheterna relaterade till AI-exponering, supply chain-attacker och kärninfrastrukturrisker.


Den mest uppmärksammade upptäckten var en exponerad DeepSeek-databas, som markerade början på ett år av snabb utveckling inom LLM:er och AI-verktyg. Dessutom spridde sig sårbarheter ofta via vanliga mjukvarukomponenter, vilket belyser dolda risker i grundläggande programvara. Molnbaserade mjukvaruleveranskedjor blev nya mål för skadliga kodkampanjer, ofta via CI/CD-system och paketregister.


Ny teknik har lett till angrepp som förväntas fortsätta under 2026, med felkonfigurationer och brister i pipelines som kan utnyttjas av angripare. Det är troligt att skadliga kodkampanjer målmedvetet kommer att rikta in sig på tillägg i utvecklarnas IDE och AI-artefakter. ”I slutet av januari såg vi hur Moltbook, en plattform byggd för AI-agenter, formligen exploderade… säkerhetsarbetet måste utvecklas i samma takt för att möta denna nya verklighet,” säger hon.


Wiz Research har identifierat fem av de mest uppmärksammade sårbarheterna under 2025. En exponerad DeepSeek-databas gav full kontroll över databasoperationer och innehöll över en miljon rader känslig information. En andra Shai-Hulud-relaterad supply-chain-kampanj komprometterade viktiga paket och nådde cirka 27 procent av de skannade moln- och kodmiljöerna.


CVE-2025-55182 var en kritisk sårbarhet i React Server Components, vilket möjliggjorde oautentiserad fjärrkodsexekvering. Data från Wiz Research visade att 39 procent av molnmiljöerna var sårbara. Wiz Research upptäckte även en serie oautentiserade RCE-sårbarheter i Ingress NGINX Controller för Kubernetes, vilket kunde leda till obehörig åtkomst.


Det första Shai-Hulud-angreppet publicerade manipulerade versioner av populära paket på npm som samlade känslig information. Den skadliga koden hade maskliknande beteende och publicerade automatiskt manipulerade versioner av alla paket i sin miljö. Trots att nya teknologier skapar nya förutsättningar, kvarstår en gemensam utmaning: komplexitet ger angripare fler möjligheter. Wiz Research fortsätter att dela insikter för att hjälpa team att identifiera och hantera dessa risker.

Mest lästa
  1. Betting utan begränsningar på internationella spelplattformar

  2. MHF: Ökande försäljning av elsparkcyklar utgör en trafiksäkerhetsrisk

  3. Omexoms bidrag till Norrbotniabanans utveckling

my code
Fler intressanta artiklar

Historisk investeringsplan för transportinfrastruktur i Västra Sverige

Publicerad april 30, 2026

Regeringen har nu fastställt den Nationella planen för transportinfrastrukturen för perioden 2026-2037. Med en årlig budget på cirka 100 miljarder kronor representerar detta en av de mest betydande investeringarna i…

Livsmedelsförsörjningens betydelse i Norra Sverige

Publicerad april 30, 2026

När statsminister Ulf Kristersson besöker Burträsk mejeri understryker företrädarna för Norrmejerier hur livsmedelsförsörjningens säkerhetspolitiska roll är central i den civila infrastrukturen. Enligt dem kan detta inte finansieras av enskilda bönder…

Krav på sänkta banavgifter för att möta internationell konkurrens

Publicerad april 30, 2026

Enligt branschledare inom den svenska industrin utgör de höga transportkostnaderna ett betydande hinder mot internationell konkurrens. Viveka Beckeman, Vd för Skogsindustrierna, och andra, betonar att nödvändiga förändringar krävs för att…

Partnerskap för ökad säkerhet och effektivitet i maskinstyrning

Publicerad april 30, 2026

SVAB och TERNA Systems har inlett ett samarbete för att förbättra säkerheten och användarvänligheten i grävmaskiner. Genom att integrera SVAB:s joysticklösningar med TERNA:s avancerade maskinstyrningssystem, TERNA3D™, kan maskinförare nu njuta…

Jörgen Sjöstedt utnämnd till Senior Vice President för Volvo Financial Services i Nordeuropa

Publicerad april 30, 2026

Volvo Financial Services (VFS), den finansiella enheten inom Volvokoncernen, har meddelat att Jörgen Sjöstedt nu tillträder som Senior Vice President för regionen Nordeuropa. Med sin bas i Göteborg kommer Sjöstedt…

Effektivisera körbeteendet med AddSecure FleetVision Video

Publicerad april 30, 2026

Lösningen är utformad för att hjälpa transportföretag att förbättra förarbeteendet, sänka driftkostnader och övergå från reaktiv till proaktiv hantering av säkerhet. AddSecure, en framstående leverantör av säker IoT-anslutning, presenterar FleetVision…

Rapport om AI:s påverkan på molnsäkerhet: En växande hotbild

Publicerad april 30, 2026

En ny analys från det framstående molnsäkerhetsföretaget Wiz belyser hur AI förändrar hotlandskapet inom molnsäkerhet. Rapporten, Cloud Threats Retrospective 2026, baseras på verkliga incidenter och visar att AI driver på…

Multicargo lanserar innovativ maskintrailer för effektiv transport

Publicerad april 29, 2026

Trejon presenterar sin nya maskintrailer under varumärket Multicargo, designad för att optimera transporten av entreprenadmaskiner som grävmaskiner. Med ett starkt fokus på säkerhet och användarvänlighet, är trailern perfekt anpassad för…

Vinnergi tar ledningen i Trafikverkets kommunikationsnät

Publicerad april 29, 2026

Vinnergi har erhållit ett betydande installationsuppdrag för Trafikverkets nya kommunikationsnät. Med tidigare avtal om Site Acquisition (SA) och projektering tar bolaget nu ansvar för både planering och construction. Det totala…

Modernisering av flygbolagspartnerskap för en bättre resenärupplevelse

Publicerad april 29, 2026

IATA uppskattar att partnerskap mellan flygbolag utgör 10–15 % av branschens totala intäkter. För flygbolag med flera knutpunkter kan denna siffra nå upp till 40 %, enligt Amadeus. Detta beror…
GMSA NEWS
  • Integritetspolicy
  • Om oss
  • Cookiepolicy

Infrastrukturen

Kategorier

mail Created with Sketch Beta.