Säkerhetsvärlden
  • Hem
    • Krönika
    • Beredskap
    • Försvar
    • Blåljus
    • Katastrofmedicin
    • Cybersäkerhet
    • Informationssäkerhet
    • Personalsäkerhet
    • Säkerhetskydd
    • Lag & rätt
    • Affärer
  • Beredskap
  • Branschkoll
  • Politik
  • Profiler
    • Debattartikel
  • Lediga jobb
  • På nytt jobb
  • Leverantörer
    • Cybersäkerhet och IT
    • Elektronisk och Teknisk Säkerhet
    • Försvar och Krissamling
    • Fysisk Säkerhet och Bevakning
    • Juridiska rådgivare inom säkerhet
    • Kommunikations- och informationsspecialister
    • Konsulter inom beredskap och krishantering
    • Säkerhetskonsulter
    • Utbildning, Rådgivning samt Tjänster
  • Partners
    • ASSA ABLOY
    • Auqvian
    • Sentaro
    • Mindley
    • Live²
  • Annonsera
  • Om oss
Skip to content
2026-08-25 | Profiler | Aktuellt | Beredskap

Mattias Gulleberg: ”Många överraskas av vad som ökar risken för en AI-driven attack”

Många missar att de digitala privata spåren är en riktig guldgruva för den som planerar en AI-driven attack. Det menar Mattias Gulleberg, Cybersecurity-specialist på CyberOsint Scandinavia. Han vill få fler att förstå sin digitala exponering, ha backup enligt 3-2-1-regeln och en offline handlingsplan.

Mattias Gulleberg 700x350 pxl
Mattias Gulleberg

Kort om Mattias Gulleberg

År i branschen: 15 år

Familj: Sambo

Viktigaste ledaregenskapen i pressade lägen: Handlingskraft. Ett halvbra beslut som fattas i tid och verkställs med kraft är nästan alltid bättre än det perfekta beslutet som fattas tre timmar för sent – för då har angriparen redan fattat beslutet åt er.

Minns du din första egna “säkerhetsåtgärd”? Ja, det var under min pilotutbildning. Inför landning indikerade systemet att landningsstället inte var utfällt och vi var då tvungna att flyga över kontrolltornet för visuell kontroll. De kunde bekräfta att stället var i ett utfällt läge och vi kunde landa som planerat.

Kanske börjar den planerade AI-attacken med ett oskyldigt inlägg på sociala medier eller med ett Out-of-Office-svar som talar om exakt hur länge du är borta och hänvisar till kollegor med mejl och telefonnummer?

Hotbilden finns på fler ställen än vi tror. Det menar Mattias Gulleberg, Cybersecurity-specialist på CyberOsint Scandinavia. Med bakgrund som entreprenör, IT-bolagsgrundare och utbildad trafikpilot kombinerar han teknisk förståelse med ett tydligt fokus på förberedelse, övning och beslutsfattande under press.

I höst är han en av talarna på konferensen Civilt försvar & beredskap i praktiken på Åby Arena i Mölndal.

Du är en av talarna den 11 november. Vad kommer du att lyfta?

– Jag kommer belysa den mänskliga dimensionen – hur statsaktörer och cyberkriminella utnyttjar vår psykologi genom social manipulation, och varför en stark säkerhetskultur är vårt absolut viktigaste försvar.

Och vad vill du att deltagarna tar med sig?

– Jag vill att deltagarna lämnar sessionen med tre saker:

  1. Ett förändrat mindset: Att ”robusthet” inte köps via mjukvarulicenser, utan byggs genom ledarskap, övning och en kultur där alla förstår sitt personliga ansvar.
  2. Konkreta verktyg: En tydlig bild av vad som faktiskt krävs av en Incident Response-plan – och hur strategisk kommunikation och ledning fungerar under extrem press.
  3. Handlingskraft: En direkt hemläxa från vår avslutande workshop, med identifierade sårbarheter i den egna organisationen som de kan börja åtgärda redan måndagen efter konferensen.

Du arbetar med cybersäkerhet, OSINT och säkerhetsmedvetenhet. Vad ser du som den största cyberutmaningen för svenska organisationer just nu?

– Den enskilt största utmaningen är att bygga en aktiv säkerhetskultur som faktiskt kan stå emot personaliserade, AI-drivna attacker, utan att organisationen samtidigt förlamas av administration och blir utbränd av allt pappersarbete kring säkerhet från nya tunga regelverk.

Vad brukar organisationer själva bli mest överraskade över när de ser vilka digitala spår de lämnar efter sig?

– Många överraskas av vad som ökar risken för en AI-driven attack och tror att privatliv och arbetsliv är separerade. Men en angripare kartlägger människan. Organisationer brukar bli bestörta när de inser hur lätt det är att bygga en profil för social manipulation (spear phishing) genom att lägga ihop:

  • Frånvaro-svar (Out-of-office): ”Jag är bortrest och har begränsad tillgång till mejl, vid brådskande ärenden kontakta kollega X på telefon Y.” Detta är en guldgruva för en angripare som vill ringa upp kollega X och utge sig för att vara chefen i en stressig situation (VD-bedrägeri).
  • Läckta lösenord från privata tjänster: Att anställda har använt sin jobb-mejl för att registrera sig på hotellbokningssajter, träningsappar eller forum som senare hackats.
  • Inlägg på LinkedIn. Kom ihåg att varje gång man uppdaterat sin profil, så uppdaterar ni också er angripares beslutsunderlag. Vi måste börja titta på våra egna profiler med en motståndares ögon: Vad berättar det här inlägget om våra interna rutiner, våra system och våra sårbarheter?

Många tänker fortfarande att cybersäkerhet är en fråga för IT-avdelningen. Varför behöver det landa på ledningsgruppen och styrelsens bord?

– IT-chefen kan berätta hur lång tid det tar att återställa en backup. Men det är ledningen och styrelsen som måste fatta beslutet om vilka delar av verksamheten som ska prioriteras, hur finansiella förluster ska hanteras, och hur man opererar analogt under tiden. Det är en kontinuitetsfråga, inte en teknisk supportfråga.

Ni arbetar också med incident response och krisövningar. Nämn tre saker en organisation bör ha på plats för att skydda sig mot en cyberattack!

  • En plan som är tillgänglig off-line (utskriven eller på helt fristående, säkra enheter) och som beskriver hur verksamheten ska drivas vidare manuellt.
  • Backuper. En strikt tillämpning av ”3-2-1-regeln” (tre kopior, på två olika medier, varav en är helt isolerad från nätverket). Men framför allt: backuperna måste testas regelbundet. En backup är ingenting värd om ledningen inte vet hur lång tid det faktiskt tar att läsa tillbaka datan och få igång verksamheten igen.
  • Regelbundna, scenariebaserade krisövningar där ledningsgruppen, IT och kommunikationsavdelningen tillsammans får öva på att fatta beslut med bristfälligt underlag. Det bygger ett mentalt muskelminne så att alla vet sina roller, vem som äger mandatet att trycka på nödstoppet, och hur den strategiska kommunikationen ska skötas.

Om du blickar tre år framåt – vad hoppas du att fler organisationer har förstått om vad de själva avslöjar digitalt?

– Jag hoppas att organisationer ser på medarbetarnas digitala hygien på samma sätt som fysisk säkerhet – att inte lämna dörren till kontoret öppen. Att utbilda personalen i hur deras personliga spår hotar hela verksamheten måste bli en naturlig del av säkerhetskulturen. Det handlar inte om övervakning av de anställda, utan om att ge dem verktyg och förståelse för att skydda både sig själva och sin arbetsplats.

 

Sophia Loader, frilansjournalist [email protected]

Läs mer:

Foto: Stefan Tell

IKEM vill göra industrivillkor till en beredskapsfråga

Kemi-, plast-, läkemedels- och raffinaderiindustrin har fortsatt pressad produktion. Samtidigt behövs kemiska insatsvaror för bland annat sjukvård, vattenrening och försvarsmateriel.

Översvämningar i Bohuslän hindrade hemsjukvård och överbelastade avloppssystem

Tre incidenter i samhällsviktig verksamhet att ha koll på

Nödsamtal och tågtrafik drabbades i Norge, medan översvämningar försvårade hemsjukvården i Bohuslän. Veckans sammanställning tar också upp elavbrottet i Oxelösund, där samhällsviktiga verksamheter behövde reservkraft.

säkerhetsvärlden, nyhetssvep

Dagens svep 9 oktober 2026

Störningar i BankID och Norges mobilnät har påverkat betalningar, transporter och möjligheten att nå nödnummer. Samtidigt riktas uppmärksamheten mot Europas försörjningsberedskap och misstänkta intrång hos finländska parlamentariker.

Annonser

Skärpta krav suddar ut gränsen mellan fysisk och digital säkerhet

Annons

Sedan NIS2-direktivet trädde i kraft i början av 2026 har integrationen av fysisk och digital säkerhet blivit allt tydligare. Det fortsatt instabila geopolitiska läget i kombination med en förstärkt hotbild innebär att många organisationer samtidigt gör ett strukturerat säkerhetsarbete med fokus på proaktivitet snarare än reaktivitet avgörande.

Profiler

Frida Sjöstedt Withstand 700x350 pxl

Frida Sjöstedt: ”Organisationer behöver öva krisberedskap mindre men oftare”

Profiler

Kommuner och organisationer behöver öva mer – men inte alltid större. Det menar Frida Sjöstedt, specialist på krisledning och samverkan på Withstand AB. För Säkerhetsvärlden berättar hon hur organisationer kan träna mindre men oftare, vilka tre saker organisationer främst behöver hjälp med och vilka säkerhetsåtgärder hon själv alltid har koll på privat.

IMG 9077

Marcus Björklund: ”Förbered organisatoriska flytvästar och våga fatta beslut”

Profiler

När krisen väl kommer finns sällan ett perfekt beslutsunderlag, det säger Marcus Björklund, seniorkonsult och grundare av Withstand med lång erfarenhet av civil beredskap, krisledning och totalförsvarsplanering i offentlig sektor.

Mattias Gulleberg 700x350 pxl

Mattias Gulleberg: ”Många överraskas av vad som ökar risken för en AI-driven attack”

Profiler

Många missar att de digitala privata spåren är en riktig guldgruva för den som planerar en AI-driven attack. Det menar Mattias Gulleberg, Cybersecurity-specialist på CyberOsint Scandinavia. Han vill få fler att förstå sin digitala exponering, ha backup enligt 3-2-1-regeln och en offline handlingsplan.

Ali Bergfors 700x350 pxl

Ali Bergfors: ”Dricksvattnet behöver ta större plats i beredskapsdebatten”

Profiler

Varje person behöver tre till fem liter vatten per dag så vad händer om infrastrukturen fallerar eller vattnet i kranen blir förorenat? Dricksvattnet behöver ta större plats i beredskapsdebatten menar Ali Bergfors, vd och grundare på svenska Auqvian, som omvandlar luft till rent vatten.

Hans Werner, vd Skygaard

Hans Werner om drönarhotet: ”Tre meter upp börjar Sveriges blinda fläck”

Profiler

Drönarflygning var för bara några år sedan mest hobby och filmning. I dag har drönare blivit ett vapen med avgörande roll inte minst i kriget i Ukraina. Den 12 juni tillsatte regeringen en utredning om motmedel mot obehöriga drönare. Här berättar Skygaards vd Hans Werner om Sveriges blinda fläck tre meter upp – och varför fler verksamheter behöver skydda sig mot allt från spionage till sabotage.

Läs mer

Systemspecialist ska stärka IT-säkerheten i verksamhetskritiska plattformar

Lediga jobb

Friday söker en systemspecialist inom IT-drift i Göteborg. Rollen omfattar drift och vidareutveckling av plattformar för säker kommunikation, incidenthantering och förbättring av IT-säkerheten.

NDP IT söker senior teknisk projektledare inom cybersäkerhet

Lediga jobb

Leda säkerhetsarbete och tekniska projekt inom IT-arkitektur och cybersäkerhet för marina farkoster. Tjänsten är placerad i Lund.

Ledigt jobb 768x768.png

IT Risk Manager på Länsförsäkringar – ansvar, krav och GRC

Lediga jobb

Läs om IT Risk Manager på Länsförsäkringar: ansvar, krav och ansökan. Fokus på GRC, moln- och leverantörsrisk, KRI samt DORA, NIS2 och GDPR.

Ledigt jobb 768x768.png

Hogia-gruppen söker Incident & Response Manager – roll och krav

Lediga jobb

Allt om Hogia-gruppens rekrytering av Incident & Response Manager: ansvar, krav och IRM-process inom informations- och cybersäkerhet. Bas i Stenungsund.

Ledigt jobb 768x768.png

Avdelningschef Juridik & säkerhet – E‑hälsomyndigheten

Lediga jobb

E‑hälsomyndigheten söker Avdelningschef Juridik & säkerhet i Kalmar/Stockholm. Driv strategi, budget och fyra enheter i ledning. Sök senast 11 okt 2026.

Ledigt jobb 768x768.png

CIO/avdelningschef – Myndigheten för civilt försvar

Lediga jobb

Ny CIO/avdelningschef till Myndigheten för civilt försvar. Leda IT, digitalisering och SWEN i säkerhetsklassad miljö. Sthlm/Karlstad. Sök senast 9 okt 2026.

Ledigt jobb 768x768.png

Avdelningschef Juridik & säkerhet – E‑hälsomyndigheten

Lediga jobb

Senior chefsroll i samhällsviktig e‑hälsa. E‑hälsomyndigheten söker Avdelningschef Juridik och säkerhet i Stockholm/Kalmar. Ansök 11 okt 2026.

Ledigt jobb 768x768.png

Jobb: Avdelningschef Juridik & säkerhet – E‑hälsomyndigheten

Lediga jobb

E‑hälsomyndigheten söker Avdelningschef Juridik och säkerhet med ansvar för verksamhet, budget och personal. Stockholm/Kalmar. Sök senast 11 okt 2026.

Ledigt jobb 768x768.png

Konsultenhetschef till Combitech, Bromma – Industry & Defence

Lediga jobb

Allt om Combitechs tjänst som Konsultenhetschef i Bromma: ansvar, krav och meriter. Ledarskap + affär i Industry & Defence Tech. Säkerhetsprövning krävs.

Ledigt jobb 768x768.png

Jobb: Informationssäkerhetsspecialist – Statens fastighetsverk

Lediga jobb

SFV rekryterar informationssäkerhetsspecialist i Stockholm. Läs om ansvar, krav (ISO 27001, klassning, riskanalys), meriter och hur du söker senast 11 okt 2026.

Affärer

Foto: Försvarsmakten

Svekon får ubåtsavtal på uppskattningsvis 150 miljoner kronor

Affärer

Ubåtsflottan ska få system för mobil logistik genom ett nytt ramavtal med ett uppskattat värde på 150 miljoner kronor. Den första leveransen planeras inom ett år från uppdragsstarten i höst.

C3C växer i Ukraina och utvecklar skyddslösningar

Affärer

Efter deltagandet på ReBuild Ukraine har ett Växjöföretag fått affärer i både Ukraina och Polen. Satsningen har också lett företaget in på lösningar för skyddsrum och andra skyddande utrymmen.

Foto: Advenica

Tre datadioder levererade till Natos teknikorgan

Affärer

Tre datadioder har levererats till Natos teknik- och cyberorgan NCIA. Det är Advenicas första vunna upphandling hos organisationen efter ett tidigare samarbetsavtal.

BESTÄLL VÅRT KOSTNADSFRIA NYHETSBREV


Jag godkänner Eventeffect Nordics personuppgiftspolicy

Lediga Jobb

  • Systemspecialist ska stärka IT-säkerheten i verksamhetskritiska plattformar
  • NDP IT söker senior teknisk projektledare inom cybersäkerhet
  • IT Risk Manager på Länsförsäkringar – ansvar, krav och GRC
  • Hogia-gruppen söker Incident & Response Manager – roll och krav
  • Avdelningschef Juridik & säkerhet – E‑hälsomyndigheten
  • CIO/avdelningschef – Myndigheten för civilt försvar
  • Avdelningschef Juridik & säkerhet – E‑hälsomyndigheten
  • Jobb: Avdelningschef Juridik & säkerhet – E‑hälsomyndigheten
  • Konsultenhetschef till Combitech, Bromma – Industry & Defence
  • Jobb: Informationssäkerhetsspecialist – Statens fastighetsverk
  • OT-säkerhetsspecialist till Neonic i Stockholm | Krav & roll
  • Jobb: Cybersecurity Specialist – Allient AB | Stockholm/Remote
  • Jobb: IT‑säkerhetsspecialist till Tullverket i Luleå
  • Securitas Technology söker senior inom informationssäkerhet
  • Hogia söker Incident & Response Manager i Stenungsund
  • Avdelningschef Juridik & säkerhet – E‑hälsomyndigheten
  • E‑hälsomyndigheten: Avdelningschef Juridik & säkerhet
  • AFRY söker IT-säkerhetsarkitekt
  • AFRY söker senior projektledare inom säkerhetsskydd och säkra IT-system
  • Räddningstjänstpersonal i beredskap sökes till Sölvesborg eller Mjällby

PÅ NYTT JOBB

Ulrika Lundgren återvänder från pension för att leda Karlskoga

På nytt jobb

Efter pensioneringen i mars återvänder Ulrika Lundgren som tillförordnad kommundirektör i Karlskoga den 7 oktober. Rekryteringen av en permanent efterträdare får vänta tills kommunens nya politiska ledning är på plats.

Foto: Miljöpartiet de gröna

Nila Vikhe Patil får plats i försvarsutskottet

På nytt jobb

Nila Vikhe Patil ska arbeta i riksdagens försvarsutskott under den kommande mandatperioden. Hon lyfter kris, krig och klimatförändringar som utmaningar för Sveriges försvar och samhällets motståndskraft.

Foto: Teracom AB

Jonas Haggren tar plats i Teracoms ledning

På nytt jobb

Jonas Haggren blir chef för strategisk utveckling på Teracom. Han kommer närmast från uppdraget som Sveriges militäre representant i Nato och EU.

Mest läst

Översvämningar i Bohuslän hindrade hemsjukvård och överbelastade avloppssystem

Tre incidenter i samhällsviktig verksamhet att ha koll på

Nödsamtal och tågtrafik drabbades i Norge, medan översvämningar försvårade hemsjukvården i Bohuslän. Veckans sammanställning tar också upp elavbrottet i Oxelösund, där samhällsviktiga verksamheter behövde reservkraft.
Foto: Svenska Freds

Människorättsjuristen Pillay får Nobels fredspris

Navanethem ”Navi” Pillay tilldelas fredspriset för 2026 efter en karriär inom FN och internationell rättskipning. Svenska organisationer ser utmärkelsen som ett stöd för arbetet med att utkräva ansvar och skydda mänskliga rättigheter.
Ledigt jobb 768x768.png

Avdelningschef Juridik & säkerhet – E‑hälsomyndigheten

Senior chefsroll i samhällsviktig e‑hälsa. E‑hälsomyndigheten söker Avdelningschef Juridik och säkerhet i Stockholm/Kalmar. Ansök 11 okt 2026.
Ledigt jobb 768x768.png

Avdelningschef Juridik & säkerhet – E‑hälsomyndigheten

E‑hälsomyndigheten söker Avdelningschef Juridik & säkerhet i Kalmar/Stockholm. Driv strategi, budget och fyra enheter i ledning. Sök senast 11 okt 2026.

AFRY söker senior projektledare inom säkerhetsskydd och säkra IT-system

AFRY söker en senior projektledare som ska leda säkerhets- och ackrediteringsprojekt, analysera säkerhetsskydd och rådgiva om säkra IT-system. Placeringsorter är Stockholm, Göteborg, Malmö eller Uppsala.
Ledigt jobb 768x768.png

Jobb: Cybersecurity Specialist – Allient AB | Stockholm/Remote

Allient AB söker Cybersecurity Specialist i Stockholm (remote). Jobba heltid nära DevSecOps med molnsäkerhet, IAM, sårbarhetshantering och incidentberedskap.
Ledigt jobb 768x768.png

Hogia-gruppen söker Incident & Response Manager – roll och krav

Allt om Hogia-gruppens rekrytering av Incident & Response Manager: ansvar, krav och IRM-process inom informations- och cybersäkerhet. Bas i Stenungsund.

 

Sakerhetsvarlden.se
Sakerhetsvarlden.se c/o Eventeffect Nordic AB, Vasagatan 28, 111 20 Stockholm
Vi följer GDPR och använder cookies. Läs mer här.

Hantera samtycke
För att ge en bra upplevelse använder vi teknik som cookies för att lagra och/eller komma åt enhetsinformation. När du samtycker till dessa tekniker kan vi behandla data som surfbeteende eller unika ID:n på denna webbplats. Om du inte samtycker eller om du återkallar ditt samtycke kan detta påverka vissa funktioner negativt.
Funktionell Alltid aktiv
Den tekniska lagringen eller åtkomsten är absolut nödvändig för det legitima syftet att möjliggöra användningen av en specifik tjänst som uttryckligen begärts av abonnenten eller användaren, eller för det enda syftet att utföra överföring av en kommunikation över ett elektroniskt kommunikationsnät.
Alternativ
Den tekniska lagringen eller åtkomsten är nödvändig för det legitima syftet att lagra inställningar som inte efterfrågas av abonnenten eller användaren.
Statistik
Den tekniska lagringen eller åtkomsten som används uteslutande för statistiska ändamål. Den tekniska lagringen eller åtkomsten som används uteslutande för anonyma statistiska ändamål. Utan en stämningsansökan, frivillig efterlevnad från din Internetleverantörs sida, eller ytterligare register från en tredje part, kan information som lagras eller hämtas endast för detta ändamål vanligtvis inte användas för att identifiera dig.
Marknadsföring
Den tekniska lagringen eller åtkomsten krävs för att skapa användarprofiler för att skicka reklam, eller för att spåra användaren på en webbplats eller över flera webbplatser för liknande marknadsföringsändamål.
  • Hantera alternativ
  • Hantera tjänster
  • Hantera {vendor_count}-leverantörer
  • Läs mer om dessa syften
Visa preferenser
  • {title}
  • {title}
  • {title}