Leter du etter en kortere oversikt?
AI-sammendrag
Viktige øyeblikk
SafePay:s snabba tillväxt
SafePay identifierades i slutet av 2024 och växer snabbt med en effektiv dubbel utpressningsmodell.Internationellt tillslag mot Lumma
Maj 2025 genomfördes en gemensam insats där tusentals domäner beslagtogs och plattformens infrastruktur slogs ut.Utsatta branscher i Sverige
Sjukvård och kommunikationssektorn är de mest attackerade med över 2 500 attacker i veckan per organisation.FakeUpdates fortsätter dominera
FakeUpdates är det största skadeprogrammet i Sverige med en landspåverkan på 5,16 procent.IT-sikkerhetsselskapet Check Point-programvare har gitt ut sin rapport om sikkerhetslandskapet i mai. SafePay, en ny ransomware-gruppe, har plutselig blitt den mest fremtredende trusselen i løsepengevirus. Helsevesen og kommunikasjon er de mest sårbare sektorene, mens Falske oppdateringer fortsetter å dominere som den mest utbredte skadevaren i Sverige.
SafePay ble identifisert sent i 2024 og har siden vokst raskt. Ransomware-gruppen, med potensielle russiske forbindelser, bruker en såkalt dobbel utpressingsmodell, der data både krypteres og stjeles for å øke presset på ofrene. I motsetning til mange andre ransomware-aktører drives ikke SafePay som en tjeneste (RaaS), men opererer med et internt team og en tydelig struktur. Dette har resultert i konsekvente og effektive angrep mot både store og små bedrifter.
Samtidig ble det i mai gjennomført en internasjonal aksjon mot skadevareplattformen Lumma, som involverte blant annet Europol, FBI og Microsoft deltok. Tusenvis av domener ble beslaglagt, og plattformens infrastruktur ble midlertidig utilgjengelig. Selv om deres sentrale servere raskt ble gjenopprettet i Russland, har tiltakene forårsaket skade, blant annet ved å skape mistillit og usikkerhet blant brukerne.
De mest sårbare bransjene i Sverige var helsevesen og kommunikasjon, med et gjennomsnitt på henholdsvis 2729 og 2543 angrep per uke per organisasjon. Dette indikerer en fortsatt høy belastning på kritisk infrastruktur. Fakeupdates fortsetter å være den største trusselen i Sverige med en landspåvirkning på 5,16 prosent, etterfulgt av AndroRAT (3,07 prosent) og Remcos (1,39 prosent).
«Trussellandskapet fortsetter å utvikle seg raskt», sier Mats Ekdahl, sikkerhetsekspert hos Check Point-programvare. Nye aktører som SafePay dukker opp, det gjøres store anstrengelser mot organisert nettkriminalitet, og etablerte trusler som FakeUpdates vedvarer. I disse tider er det viktig å holde systemene oppdatert fordi endringer skjer så raskt.
For mer informasjon, les Check Point Softwares blogg: https://blog.checkpoint.com/research/may-2025-malware-spotlight-safepay-surges-to-the-forefront-of-cyber-threats/
