X
Nordic region's business magazine • mars 11, 2026
gmsa NEWS
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss
Prenumerera
Logga in
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss
  • Nyheter
  • Infrastruktur
  • Transport
  • Järnväg
  • Hamn
  • Kontakta oss

Säkerhetsutmaningar i fokus: Vad 2025 lärde oss om framtida hot

Publicerad mars 11, 2026

Under 2025 fortsatte gränserna mellan moln, AI och mjukvaruleveranskedjor att bli allt mer otydliga. Wiz Research har undersökt hur angripare anpassar sina metoder och avslöjat flera allvarliga sårbarheter som utsatte miljontals användare för risk. En ny rapport visar ett tydligt mönster: de mest kritiska sårbarheterna relaterade till AI-exponering, supply chain-attacker och kärninfrastrukturrisker.


Den mest uppmärksammade upptäckten var en exponerad DeepSeek-databas, som markerade början på ett år av snabb utveckling inom LLM:er och AI-verktyg. Dessutom spridde sig sårbarheter ofta via vanliga mjukvarukomponenter, vilket belyser dolda risker i grundläggande programvara. Molnbaserade mjukvaruleveranskedjor blev nya mål för skadliga kodkampanjer, ofta via CI/CD-system och paketregister.


Ny teknik har lett till angrepp som förväntas fortsätta under 2026, med felkonfigurationer och brister i pipelines som kan utnyttjas av angripare. Det är troligt att skadliga kodkampanjer målmedvetet kommer att rikta in sig på tillägg i utvecklarnas IDE och AI-artefakter. ”I slutet av januari såg vi hur Moltbook, en plattform byggd för AI-agenter, formligen exploderade… säkerhetsarbetet måste utvecklas i samma takt för att möta denna nya verklighet,” säger hon.


Wiz Research har identifierat fem av de mest uppmärksammade sårbarheterna under 2025. En exponerad DeepSeek-databas gav full kontroll över databasoperationer och innehöll över en miljon rader känslig information. En andra Shai-Hulud-relaterad supply-chain-kampanj komprometterade viktiga paket och nådde cirka 27 procent av de skannade moln- och kodmiljöerna.


CVE-2025-55182 var en kritisk sårbarhet i React Server Components, vilket möjliggjorde oautentiserad fjärrkodsexekvering. Data från Wiz Research visade att 39 procent av molnmiljöerna var sårbara. Wiz Research upptäckte även en serie oautentiserade RCE-sårbarheter i Ingress NGINX Controller för Kubernetes, vilket kunde leda till obehörig åtkomst.


Det första Shai-Hulud-angreppet publicerade manipulerade versioner av populära paket på npm som samlade känslig information. Den skadliga koden hade maskliknande beteende och publicerade automatiskt manipulerade versioner av alla paket i sin miljö. Trots att nya teknologier skapar nya förutsättningar, kvarstår en gemensam utmaning: komplexitet ger angripare fler möjligheter. Wiz Research fortsätter att dela insikter för att hjälpa team att identifiera och hantera dessa risker.

Mest lästa
  1. Eviny och Statkraft förenar snabbladdningstjänster i Norden

  2. Effektiv drift av trafiktekniska system i Sverige

  3. Teknikens roll i den svenska spelupplevelsen

my code
Fler intressanta artiklar

Janne Hattula tillträder som ny ledare för VR City Traffic i Sverige och Finland

Publicerad juli 10, 2026

VR har utsett Janne Hattula att leda verksamheten för upphandlad kollektivtrafik i Sverige, samtidigt som han behåller sitt ansvar i Finland. Detta sker i kölvattnet av Johan Oscarssons avsked från…

Greencarrier utökar sin verksamhet genom förvärv av Containerhandel CARU

Publicerad juli 10, 2026

Greencarrier AB har förvärvat en majoritetsandel i Containerhandel CARU AB, ett svenskt företag som specialiserar sig på försäljning, uthyrning och skräddarsydda containerlösningar. Detta förvärv stärker Greencarriers ställning inom containersektorn och…

Strategiska tillskott till OHLA Sveriges ledning

Publicerad juli 10, 2026

OHLA Sverige stärker sin ledningsgrupp genom att anställa Malin Bergman som HR-chef och María Vazquez som biträdande ekonomichef. Båda började sina nya tjänster den 1 juni 2026 och kommer att…

Betydelsen av snabb internetanslutning för e-sport

Publicerad juli 10, 2026

E-sport har utvecklats från att vara en hobby till en professionell disciplin där varje millisekund kan avgöra utgången av en tävling. Spelare lägger stor vikt vid hårdvara och spelmekaniker, men…

Framåtblickande ledarskap för Krösatågens framtid

Publicerad juli 10, 2026

Styrelsen för Krösatågen har beslutat att utse Anders Ekman som den första vd:n för det nybildade Krösatågen AB. Denna rekrytering markerar ett centralt steg i utvecklingen av en gemensam organisation…

REKYL 5: En revolutionerande lösning för fastighetsförvaltning

Publicerad juli 10, 2026

Från Ystad till Kiruna har Rekyl sedan 2008 etablerat sig som det ledande verksamhetssystemet för sanering, håltagning och fastighetsservice. Med över 8 miljoner arbetsorder och 70 miljoner registrerade mil är…

Carl Buddery tar över som VD för Tufcot Engineering Ltd

Publicerad juli 10, 2026

Dacke Industri har nöjet att annonsera att Carl Buddery kommer att tillträda som VD för Tufcot Engineering Ltd den 1 juli 2026.Med över 25 års erfarenhet inom ingenjörs- och tillverkningssektorn,…
Buss

Erika Nilsson tar över ledarskapet för Skellefteå buss

Publicerad juli 10, 2026

Skellefteå buss har nu utsett sin nya vd. Den 1 november tillträder Erika Nilsson, som efterträder Marie Larsson som går i pension. Nilsson har i dagsläget en ledande roll inom…

Framsteg och utmaningar med AI inom transportsektorn

Publicerad juli 9, 2026

Artificiell intelligens har blivit en nödvändig del av verksamheten inom transportsektorn. En ny global studie visar dock att vägen till framgång är komplex.I rapporten State of Industrial AI 2026, framtagen…

IONITY introducerar incitament för effektiv laddning under sommaren

Publicerad juli 9, 2026

I takt med att sommarsäsongen för resor inleds, erbjuder IONITY nya incitament för att underlätta laddningen av elbilar. Förare som avslutar sin laddning vid 80 procents batterinivå eller som laddar…
GMSA NEWS
  • Integritetspolicy
  • Om oss
  • Cookiepolicy

Infrastrukturen

Kategorier

mail Created with Sketch Beta.