120 000 nätverksenheter redan under aktivt angrepp — medan miljarderna strömmar in till säkerhetsbranschen
120 000 nätverksenheter är redan under aktivt angrepp – och säkerhetshålen är kritiska.
Säkerhetsläget är allvarligt — men pengarna strömmar in
Det är en av de mer paradoxala veckorna i cybersäkerhetens historia. Å ena sidan: aktiva angrepp mot hundratusentals nätverksenheter, stölder i miljardklassen och ett Bitcoin-nätverk som tvingas frysa alla transaktioner. Å andra sidan: en nystartad startup som på rekordtid reser mer kapital än de flesta bolag ser under ett helt decennium. Det är inte en slump att dessa nyheter inträffar samtidigt — det är symptom på samma underliggande rörelse.
120 000 routrar med öppna dörrar
Låt oss börja med det mest omedelbara hotet. Nätverksutrustingstillverkaren MikroTik har, enligt SecurityWeek, publicerat nöduppdateringar för sex sårbarheter i sitt operativsystem RouterOS. Två av dessa utnyttjas redan aktivt av angripare i realtid. Det polska säkerhetsorganet CERT Polen har döpt attackkampanjen till MikroTrick — ett namn som döljer ett mycket allvarligt scenario.
Angriparna kedjesammanfogar tre kritiska brister för att kringgå inloggningsskyddet och ta fullständig kontroll över enheter vars SSH-tjänst är tillgänglig från internet. En av sårbarheterna, CVE-2026-67276, har en allvarlighetsgrad på 9,2 av 10 — det är nästan maximalt på skalan. Som ett signum för lyckade intrång skapar angriparna ett konto med namnet ops på komprometterade enheter.
Säkerhetsorganisationen Shadowserver Foundation genomförde en sökning den 5 september och fann drygt 120 000 MikroTik-enheter med SSH-åtkomst öppen mot internet. Alla potentiellt sårbara. Det är inte ett abstrakt hot — det är en öppen dörr in i nätverksinfrastrukturen hos företag, myndigheter och privatpersoner världen över. Om du äger en MikroTik-enhet: uppdatera nu.
Stölden som blev ett prejudikat
Men om MikroTick är veckans varningssignal, är händelserna kring Bitcoin-nätverket Liquid Network veckans mest fascinerande berättelse. Enligt SecurityWeek lyckades en grupp så kallade etiska hackare under ett veckoslut stjäla motsvarande 3,2 miljarder kronor från plattformens gemensamma plånbok — för att sedan lämna tillbaka merparten.
Liquid Network, en sidokedja till Bitcoin utvecklad av Blockstream, tvingades stänga ned sina noder och frysa alla transaktioner när angreppet upptäcktes. Det som gör händelsen anmärkningsvärd är inte bara summan — det är budskapet. Hackarna inbäddade ett krav direkt i blockkedjan:
Laga felet först. Kedjan är i riskzonen just nu. Sedan återför vi pengarna säkert efter att ha bekräftat att åtgärden är genomförd.
På måndagen återlämnades 3 400 Bitcoin. Ungefär 598 Bitcoin — motsvarande runt 470 miljoner kronor — kvarstår fortfarande. Det är fortfarande oklart hur angriparna tog sig in, och Liquid Network uppger att den komprometterade uttags-auktoriseringsnyckeln inte verkar ha äventyrats. Det är en gåta som blockkedjans granskare lär brottas med länge.
Oavsett motiv sätter händelsen ett slags prejudikat: en stöld som fungerar som ett forcerat säkerhetsprov, med blockkedjan som kommunikationskanal. Det är både imponerande och djupt oroande.
Kapitalet ser möjligheterna
Mitt i denna turbulens kommer nyheten om Cylake — och den säger något viktigt om var riskkapitalet ser sin nästa stora möjlighet. Bara sex månader efter lanseringen har startupbolaget rest totalt 290 miljoner dollar, varav den senaste rundan uppgår till 245 miljoner dollar — motsvarande runt 2,5 miljarder kronor. Det är en anmärkningsvärd summa för ett bolag som ännu inte nått allmän tillgänglighet.
Teamet är tungt. Verkställande direktören Nir Zuk grundade Palo Alto Networks och ledde bolaget som teknikchef i mer än tjugo år. Medgrundaren Ehud Shamir var med och grundade SentinelOne. Det är inte nybörjare som bygger drömmar — det är veteraner som ser ett hål i marknaden.
Cylake bygger en plattform utformad för att köras helt hos kunden eller i privata molnmiljöer — aldrig i publika molntjänster. Målgruppen är statliga myndigheter, försvarsorganisationer och hårt reglerade företag med höga krav på kontroll och digital självständighet. Plattformen samlar data och sammanhang från hela organisationens infrastruktur och skapar en samlad grund för skydd drivet av artificiell intelligens. Betatestning väntas innan 2026 är slut, allmän tillgänglighet under 2027.
Vad Cylake-investeringen egentligen signalerar är att marknaden för digital suveränitet — rätten att äga och kontrollera sin egen infrastruktur — är på väg att explodera. Det är inte längre ett nischkrav från sekretessmedvetna myndigheter. Det är en strategisk nödvändighet för alla organisationer som tagit veckans nyheter på allvar.
Vår analys
Dessa tre nyheter hänger ihop på ett djupare plan än vad det kan verka vid första anblick. MikroTick-kampanjen visar att grundläggande nätverksinfrastruktur fortfarande är ett massivt olöst problem — inte brist på teknik, utan brist på underhållsdisciplin. Liquid Network-händelsen, oavsett de etiska hackarnas intentioner, visar att även decentraliserade system har centrala svagheter. Och Cylakes rekordinsamling visar att marknaden inte längre nöjer sig med lappning och plåster.
Det intressanta är riktningen: investerarna satsar på fullständig kontroll och inbyggd intelligens, inte på reaktiva lösningar. Det är rätt instinkt. Den kommande vågen av säkerhetshot — delvis driven av mer sofistikerade AI-verktyg hos angripare — kräver plattformar som förstår hela organisationens kontext, inte bara enskilda produkter som vaktar var sin dörr.
För beslutsfattare är budskapet tydligt: säkerhet är inte längre en IT-fråga. Det är en affärsstrategi.