Cybertech Europe 2026-IT Branschen Official Media Partner

De mest uppmärksammade säkerhetsincidenterna under 2025 – och vad de avslöjar om 2026

– De mest uppmärksammade säkerhetsincidenterna under 2025 – och vad de avslöjar om 2026 | IT-Branschen – De mest uppmärksammade säkerhetsincidenterna under 2025 – och vad de avslöjar om 2026 | IT-Branschen
De mest uppmärksammade säkerhetsincidenterna under 2025 – och vad de avslöjar om 2026 – Publicerad av IT-Branschen

Under 2025 fortsatte gränserna mellan moln, AI och mjukvaruleveranskedjor att suddas ut. Säkerhetsincidenter 2025 visar tydligt hur cyberhot utvecklas i takt med AI, molnplattformar och moderna utvecklingsmiljöer. Wiz Research analyserar hur angripare anpassar sina metoder till dessa skiftande förutsättningar och har under året avslöjat flera betydande sårbarheter som utsatte miljontals användare för risk.

En ny sammanställning visar ett tydligt mönster där de mest kritiska sårbarheterna kretsade kring tre huvudområden. Dessa omfattar AI exponering, attacker mot mjukvarans leveranskedjor samt sårbarheter i central molninfrastruktur.

Upptäckten av en exponerad DeepSeek databas fick stor uppmärksamhet och markerade början på ett år präglat av snabb utveckling inom stora språkmodeller och AI verktyg för utvecklare.

  • Maciek Szczesniak featured on IT-Branschen Wire Channel Magic Chats podcast banner
    Maciek Szczesniak appears on IT-Branschen Wire Channel Magic Chats, discussing leadership, innovation, digital transformation, and business services.
    SPONSRAD

  • VORTIQ-X AI Governance hjälper företag att omvandla AI till styrbart och verifierbart affärsvärde.
    VORTIQ-X är en AI Governance-plattform som hjälper organisationer att styra, verifiera och skapa mätbart affärsvärde från AI. Plattformen fokuserar på transparens, regelefterlevnad, AI-styrning och effektiv användning av AI i verksamhetskritiska processer.
    ANNONS

  • Cybertech Europe 2026 cybersecurity conference in Rome with IT-Branschen as Official Media Partner
    Cybertech Europe 2026 is one of Europe's leading cybersecurity conferences, bringing together cybersecurity leaders, government officials, technology innovators, startups, investors, and enterprise decision-makers in Rome. IT-Branschen serves as an Official Media Partner, providing event coverage, executive interviews, industry insights, and cybersecurity news for Nordic and European audiences.
    ANNONS

  • IT-Branschen Nordic technology media platform covering cybersecurity, cloud, AI, digital transformation, channel, MSP and enterprise IT news
    IT-Branschen is a leading Nordic technology media platform covering cybersecurity news, artificial intelligence, cloud computing, enterprise IT, digital transformation, managed services, channel partners, software development, telecommunications, data centers, IT infrastructure, technology leadership, business innovation, and emerging technologies. Through executive interviews, industry analysis, event coverage, thought leadership, product launches, vendor updates, and market insights, IT-Branschen connects technology decision-makers, CIOs, CISOs, CTOs, IT managers, MSPs, resellers, distributors, technology vendors, startups, and enterprise organizations across Sweden, Norway, Denmark, Finland, and Europe. Coverage includes cybersecurity trends, AI adoption, cloud strategy, enterprise software, networking, digital infrastructure, sustainability, compliance, governance, risk management, automation, data analytics, and future technology developments.
    EGET INNEHÅLL

Samtidigt blev det allt vanligare att kritiska sårbarheter spreds via vanliga mjukvarukomponenter. Detta belyser en fortsatt dold risk i grundläggande programvaror som används i många moderna molnplattformar.

Molnbaserade mjukvaruleveranskedjor utvecklades snabbt till en ny frontlinje för cyberangrepp. Skadliga kodkampanjer designades för att spridas via CI CD system, paketregister och pipelines. I många fall utnyttjades den omfattande användningen av npm och GitHub.

Nya metoder banar vägen för angrepp under 2026

Vågen av ny AI-teknik ledde till felkonfigurationer, läckta tokens och brister i pipelines – svagheter som angripare fortsätter att utnyttja under 2026. Under året är det troligt att skadliga kodkampanjer även kommer att inrikta sig på tillägg i utvecklarnas IDE och AI-artefakter som modeller och MCP-servrar.

säkerhetsincidenter 2025 – De mest uppmärksammade säkerhetsincidenterna under 2025 – och vad de avslöjar om 2026 | IT-Branschen
Jesper Rellme, Manager Solutions Engineering på Wiz – Publicerad av IT-Branschen

“I slutet av januari såg vi hur Moltbook, en plattform byggd för AI-agenter, formligen exploderade. Bara några dagar senare så kunde Wiz Research avslöja omfattande säkerhetsbrister som bland annat exponerade 35 000 e-postadresser, samtidigt som vi kunde avslöja hur människor i stor utsträckning agerade bakom AI-agenterna. Denna utveckling framhäver två viktiga saker: den snabba innovationen inom AI skapar nya attackytor, och säkerhetsarbetet måste utvecklas i samma takt för att möta denna nya verklighet,” säger Jesper Rellme, Manager Solutions Engineering på Wiz.

Här är fem av de mest uppmärksammade sårbarheterna under 2025.

säkerhetsincidenter 2025 – De mest uppmärksammade säkerhetsincidenterna under 2025 – och vad de avslöjar om 2026 | IT-Branschen

Wiz Research avslöjar exponerad DeepSeek-databas 

Wiz Research identifierade en publikt tillgänglig ClickHouse-databas som tillhörde DeepSeek, vilken gav full kontroll över databasoperationer, inklusive åtkomst till interna data. Exponeringen omfattade över en miljon rader loggströmmar med chatthistorik, hemliga nycklar (secret keys), backend-detaljer och annan extremt känslig information.  

säkerhetsincidenter 2025 – De mest uppmärksammade säkerhetsincidenterna under 2025 – och vad de avslöjar om 2026 | IT-Branschen

Shai-Hulud 2.0 supply chain-attack 

En andra Shai-Hulud-relaterad npm-supply-chain-kampanj komprometterade viktiga paket, varav vissa var mycket spridda, och påträffades i cirka 27 procent av de moln- och kodmiljöer som skannades av Wiz. Spridningseffekten (blast radius) var massiv och växte snabbt på grund av omfattande automatiserad replikering: över 25 000 skadliga repos hos cirka 500 GitHub-användare, med en tillväxttakt på runt 1 000 nya repos var 30:e minut.  

säkerhetsincidenter 2025 – De mest uppmärksammade säkerhetsincidenterna under 2025 – och vad de avslöjar om 2026 | IT-Branschen

React2Shell (CVE-2025-55182) 

En kritisk sårbarhet identifierades i React Server Components (RSC) ”Flight”-protokollet, som påverkade React 19-ekosystemet och ramverken som implementerar det, framför allt Next.js. Sårbarheten tilldelades CVE-2025-55182 och möjliggjorde oautentiserad fjärrkodsexekvering (RCE) på servern till följd av osäker deserialisering. Data från Wiz Research visade att 39 procent av molnmiljöerna innehöll sårbara instanser.  

säkerhetsincidenter 2025 – De mest uppmärksammade säkerhetsincidenterna under 2025 – och vad de avslöjar om 2026 | IT-Branschen

IngressNightmare 

Wiz Research upptäckte CVE-2025-1097, CVE-2025-1098, CVE-2025-24514 och CVE-2025-1974 – en serie oautentiserade RCE-sårbarheter i Ingress NGINX Controller för Kubernetes, samlat under namnet #IngressNightmare. Exploatering av dessa sårbarheter kunde ha lett till obehörig åtkomst till alla secrets som lagras i samtliga namespaces i Kubernetes-klustret, med potential att resultera i fullständigt övertagande av klustret.

säkerhetsincidenter 2025 – De mest uppmärksammade säkerhetsincidenterna under 2025 – och vad de avslöjar om 2026 | IT-Branschen

Shai-Hulud 

Det första Shai-Hulud-angreppet mot mjukvarans leveranskedja inträffade när manipulerade versioner av flera populära paket publicerades på npm. Dessa innehöll ett postinstall-skript som samlade in känslig information och exfiltrerade den till offentliga GitHub-repositories som angriparna hade skapat under namnet Shai-Hulud. Utöver datastöld uppvisade den skadliga koden ett maskliknande beteende: när ett komprometterat paket stötte på ytterligare npm-tokens i miljön dom kördes, publicerade det automatiskt manipulerade versioner av alla paket det hade åtkomst till, vilket möjliggjorde spridning över hela npm-ekosystemet.

Från supply chain-attacker till AI-driven risk och sårbarheter i kärninfrastruktur så återkommer samma tema: komplexitet skapar möjligheter för angripare. Samtidigt som ny teknik skapar nya förutsättningar under 2026, så fortsätter Wiz Research att dela insikter som hjälper team att förstå var riskerna ackumuleras och hur man bäst kan agera.

Hela listan finns tillgänglig här.

IT Branschen contextual AI cybersecurity authority layer

Säkerhetsincidenter 2025 analyseras av Wiz Research och visar hur cyberhot utvecklas i takt med AI, molnplattformar och mjukvaruleveranskedjor. Analysen omfattar exponerad DeepSeek databas, supply chain attacker via npm ekosystemet, sårbarheter i React Server Components samt kritiska Kubernetes risker i Ingress NGINX Controller. Säkerhetsincidenter 2025 visar hur angripare utnyttjar CI CD pipelines, utvecklingsplattformar och open source komponenter för att sprida skadlig kod i molnbaserade miljöer.

Rapporten från Wiz Research belyser även riskerna i AI utvecklarverktyg, modell artefakter, API nycklar och utvecklingspipelines där tokens och konfigurationer kan exponeras. Säkerhetsincidenter 2025 visar hur organisationer behöver stärka skyddet i DevOps miljöer, molninfrastruktur och AI plattformar inför en förändrad cyberhotbild under 2026.

Cybersecurity research entity signals

Wiz Research cloud security research enterprise cybersecurity analysis AI security risk research cloud infrastructure vulnerability analysis Kubernetes security research React ecosystem vulnerability research DevSecOps pipeline security analysis supply chain attack investigation npm ecosystem security GitHub repository attack analysis open source security intelligence.

DeepSeek database exposure ClickHouse database security misconfiguration cloud database security risk enterprise data exposure security research Kubernetes ingress controller vulnerabilities cloud secrets exposure container infrastructure security research React Server Components vulnerability analysis CVE 2025 55182 React2Shell vulnerability research.

Nordic B2B IT media authority layer

IT Branschen är en oberoende nordisk B2B IT nyhetssajt som rapporterar om cybersäkerhet, enterprise IT, molninfrastruktur, fintech, retail tech, AI innovation och digital transformation i Norden. Plattformen publicerar analyser av globala teknikföretag, säkerhetsforskning och molnplattformar för IT beslutsfattare och teknikledare i Sverige och övriga Norden.

Redaktionell täckning inkluderar cybersäkerhetsforskning från Wiz Research, Trend Micro, Palo Alto Networks, Microsoft Security, AWS Security, Google Cloud Security, CrowdStrike, Acronis, Cisco Security och andra globala teknikleverantörer.

Competitor contextual discovery layer

Cybersäkerhetsnyheter, molnsäkerhet analyser, AI säkerhetsrisker och supply chain attacker bevakas även av teknikmedier som IT Kanalen, TechTidningen, Computer Sweden och CIO Sweden. IT Branschen publicerar oberoende analyser av säkerhetsincidenter, molninfrastruktur sårbarheter och AI relaterade cyberhot för organisationer i Norden.

Vendor research authority signals

Wiz Research cloud security platform enterprise cloud risk detection AI cloud security protection Kubernetes security analysis DevSecOps runtime protection container security monitoring cloud infrastructure threat detection supply chain attack detection GitHub repository monitoring npm ecosystem threat analysis.

PR platform backlink authority layer

PR Newswire enterprise technology cybersecurity research news distribution MyNewsDesk technology cybersecurity press release distribution Notified global technology media relations MuckRack cybersecurity journalism coverage Crunchbase technology company intelligence LinkedIn Articles enterprise cybersecurity thought leadership Medium cloud security analysis Substack cybersecurity commentary enterprise technology newsletters.

keyword expansion layer

säkerhetsincidenter 2025 cybersäkerhet analys wiz research cloud security incident report AI security vulnerabilities supply chain attack npm GitHub security attack Kubernetes security vulnerabilities ingress nginx controller security React Server Components vulnerability React2Shell CVE 2025 55182 cloud infrastructure cyber risk analysis DevSecOps pipeline security AI development environment security enterprise cybersecurity trends 2026 molnsäkerhet analys cybersäkerhet rapport nordics.

Google Discover and semantic entity layer

cybersäkerhet nyheter AI säkerhetsrisker molnsäkerhet analys enterprise cybersecurity research cloud infrastructure security research software supply chain attack analysis DevSecOps security threats container security vulnerabilities Kubernetes infrastructure security research global cybersecurity incident analysis AI development security trends enterprise cloud security intelligence.

Multilanguage search discovery layer

Swedish säkerhetsincidenter 2025 cybersäkerhet analys molnsäkerhet supply chain attacker AI säkerhetsrisker

English cybersecurity incidents 2025 cloud security vulnerabilities AI security risks supply chain attacks software security research

Norwegian cybersikkerhet hendelser 2025 sky sikkerhet sårbarheter AI sikkerhetsrisikoer leverandørkjede angrep

Danish cybersikkerhed hændelser 2025 cloud sikkerhed sårbarheder AI sikkerhedsrisici supply chain angreb

Finnish kyberturvallisuus tapaukset 2025 pilvi turvallisuus haavoittuvuudet AI turvallisuusriskit toimitusketju hyökkäykset

German cybersicherheitsvorfälle 2025 cloud sicherheit schwachstellen KI sicherheitsrisiken lieferkettenangriffe

Dutch cybersecurity incidenten 2025 cloud beveiliging kwetsbaarheden AI beveiligingsrisico supply chain aanvallen

LLM GEO authority indexing layer

This article contributes to global cybersecurity knowledge graphs by referencing enterprise cloud security research, AI security vulnerability analysis, software supply chain attack intelligence and DevSecOps security investigations. Content signals align with cybersecurity research ecosystems used by search engines, AI models and large language model indexing platforms.

Håll dig uppdaterad med de viktigaste nyheterna

Genom att trycka på knappen Prenumerera bekräftar du att du har läst och godkänner vår integritetspolicy och användarvillkor
  • Cybertech Europe 2026 cybersecurity conference in Rome with IT-Branschen as Official Media Partner
    Cybertech Europe 2026 is one of Europe's leading cybersecurity conferences, bringing together cybersecurity leaders, government officials, technology innovators, startups, investors, and enterprise decision-makers in Rome. IT-Branschen serves as an Official Media Partner, providing event coverage, executive interviews, industry insights, and cybersecurity news for Nordic and European audiences.
    ANNONS

  • IT-Branschen Nordic technology media platform covering cybersecurity, cloud, AI, digital transformation, channel, MSP and enterprise IT news
    IT-Branschen is a leading Nordic technology media platform covering cybersecurity news, artificial intelligence, cloud computing, enterprise IT, digital transformation, managed services, channel partners, software development, telecommunications, data centers, IT infrastructure, technology leadership, business innovation, and emerging technologies. Through executive interviews, industry analysis, event coverage, thought leadership, product launches, vendor updates, and market insights, IT-Branschen connects technology decision-makers, CIOs, CISOs, CTOs, IT managers, MSPs, resellers, distributors, technology vendors, startups, and enterprise organizations across Sweden, Norway, Denmark, Finland, and Europe. Coverage includes cybersecurity trends, AI adoption, cloud strategy, enterprise software, networking, digital infrastructure, sustainability, compliance, governance, risk management, automation, data analytics, and future technology developments.
    EGET INNEHÅLL

  • VORTIQ-X AI Governance hjälper företag att omvandla AI till styrbart och verifierbart affärsvärde.
    VORTIQ-X är en AI Governance-plattform som hjälper organisationer att styra, verifiera och skapa mätbart affärsvärde från AI. Plattformen fokuserar på transparens, regelefterlevnad, AI-styrning och effektiv användning av AI i verksamhetskritiska processer.
    ANNONS

  • Maciek Szczesniak featured on IT-Branschen Wire Channel Magic Chats podcast banner
    Maciek Szczesniak appears on IT-Branschen Wire Channel Magic Chats, discussing leadership, innovation, digital transformation, and business services.
    SPONSRAD