Säkerhetsläget för svenska webbplatser är kraftigt eftersatt och var åttonde aktiva sajt i landet körs i dag med en allmänt känd säkerhetsrisk. Det visar en omfattande analys av den svenska webbinfrastrukturen där miljontals sajter har granskats med hjälp av artificiell intelligens.
Stora brister i populärt publiceringssystem
Kartläggningen har granskat totalt 439 951 aktiva svenska webbplatser. Av dessa bygger 145 434 på den populära plattformen WordPress. Bland de sidor där det gick att utläsa vilka komponenter som var installerade framkom en alarmerande bild. Närmare hälften, 49,7 procent, använder tillägg eller teman som innehåller dokumenterade säkerhetsbrister.
Detta innebär att minst en av åtta svenska webbplatser befinner sig i riskzonen på grund av försummat underhåll och uteblivna uppdateringar. Forskarna understryker dessutom att detta är en lägsta siffra, eftersom sajter som aktivt döljer sina versionsnummer inte har ingått i beräkningen.
Vidöppna dörrar utan inloggning
Sårbarheterna som identifierats på plattformen är ofta allvarliga. Hela 34,4 procent av de uppmätta WordPress-sajterna använder komponenter med kända brister som har säkerhetsklassningen ”privileges required: none”. Det innebär att en potentiell angripare kan utnyttja säkerhetshålet utan att ens behöva ett användarkonto på webbplatsen.
Granskningen genomfördes helt utan att skanna portar, skicka in formulär eller genomföra faktiska intrångstester. Alla data samlades in genom att enbart begära startsidan för varje enskild domän en gång.
Okrypterad trafik och synliga lösenordsfält
Förutom brister i mjukvaran visar analysen på allvarliga glapp i den grundläggande krypteringen på svenska servrar. Totalt svarade 4,3 procent av de nåbara webbplatserna enbart över okrypterad HTTP-anslutning, trots att krypterade anslutningar testades först på både rotdomänen och www-adressen.
Allvarligast är situationen på de 248 webbplatser där besökare möts av ett lösenordsfält på en sida som saknar kryptering. Det gör det möjligt för utomstående att avlyssna och komma åt känsliga inloggningsuppgifter som skickas över nätverket.
Spår av skadlig kod och intrång
Kartläggningen fångade även upp tydliga tecken på att flera svenska sajter redan har drabbats av obehöriga angrepp.
Dolda länkar och förstörda sidor
På 65 av de analyserade startsidorna upptäcktes dolda länkblock som pekar mot helt orelaterade domäner. Metoden används ofta av cyberkriminella för att otillbörligen påverka sök motorers rankning.
Därutöver visade tio webbplatser tecken på så kallad defacement, vilket innebär att sajtens ordinarie innehåll avsiktligt har raderats eller ersatts av hackare.
Resultaten i rapporten från Piperic Research visar att svensk webbsäkerhet står inför stora utmaningar där automatisering och snabbare uppdateringsrutiner blir avgörande framöver.










