5. Ordlista & källor
Ordlista
- Tvåfaktorsautentisering (2FA) — inloggning som kräver två saker: något du vet (lösenordet) och något du har (t.ex. din telefon). Skyddar även om lösenordet läcker.
- Lösenordshanterare — program som skapar och minns ett unikt lösenord för varje tjänst, så att du bara behöver minnas ett huvudlösenord.
- Credential stuffing — när en angripare testar ett läckt lösenord på dina andra konton, i hopp om att du återanvänt det.
- Phishing (nätfiske) — falska meddelanden eller sidor som lurar dig att lämna lösenord eller skriva under med BankID, ofta genom att spela på brådska eller auktoritet.
- Passkey / säkerhetsnyckel — inloggningsmetod knuten till rätt webbadress, vilket gör den mycket svår att luras att lämna ifrån sig.
- BankID — svensk e-legitimation; när du skriver under med BankID intygar du din identitet eller godkänner något, ofta en betalning.
- Router — lådan som kopplar hemmet till internet; all din nättrafik passerar genom den, vilket gör den värd att skydda.
- WPA2 / WPA3 — moderna krypteringsstandarder för wifi. WPA3 är nyast och säkrast; välj det om routern stöder det, annars WPA2.
- IoT (sakernas internet) — samlingsnamn för uppkopplade prylar som smart-tv, högtalare och kameror; varje sådan är i praktiken en liten dator.
- Säkerhetskopia (backup) — en extra kopia av dina filer som gör att du kan återställa dem om originalet försvinner, skadas eller låses av ett virus.
- 3-2-1 — tumregel för säkerhetskopior: 3 kopior totalt, på 2 olika sorters lagring, varav 1 på en annan fysisk plats.
- Utpressningsvirus (ransomware) — skadlig kod som låser eller krypterar dina filer och kräver betalning för att låsa upp dem.
- Vishing (telefonbedrägeri) — bedrägeri via telefonsamtal, där någon utger sig för att vara t.ex. banken eller polisen för att få dig att betala eller logga in.
- "Hej mamma"-bedrägeri — meddelande från någon som utger sig för att vara en anhörig i knipa och snabbt behöver pengar.
- Romansbedrägeri — bedragare bygger upp en kärleksrelation på nätet och ber om pengar när känslorna sitter.
- Investeringsbedrägeri — falska erbjudanden om snabb, "säker" avkastning, ofta via påhittade plattformar som visar vinster du sedan inte kan ta ut.
- Deepfake — bild, ljud eller video som skapats eller manipulerats med AI så att någon tycks säga eller göra något den aldrig gjort.
- Röstkloning — AI-teknik som härmar en persons röst utifrån en kort ljudinspelning.
- AI-assistent (chattbot) — program som svarar på frågor och löser uppgifter med hjälp av AI; det du skriver in kan sparas och användas för att träna framtida modeller.
- AI-agent — ett AI-program som inte bara svarar utan själv utför uppgifter i flera steg: läser, klickar, skriver och fattar egna delbeslut på vägen mot ett mål.
- Zero-day (nolldagshål) — ett säkerhetshål som ännu inte är känt för dem som skulle kunna täppa till det, och som därför saknar rättning när någon börjar utnyttja det.
- Gråzon (gråzonskrigföring) — fientliga handlingar under tröskeln för öppet krig: påverkan, cyberangrepp, sabotage och våld via ombud, ofta utformade för att kunna förnekas.
- Påverkanskampanj — samordnad spridning av vinklad information för att styra vad en befolkning tror och tycker, ofta via sociala medier.
- Desinformation — falsk eller manipulerad information som sprids medvetet för att vilseleda eller skada. Sprids samma osanning vidare i god tro, utan uppsåt, kallas det missinformation.
- Trading up the chain — teknik där ett påstående flyttas från små konton i nätets utkanter till allt större, tills det når etablerade medier och känns bekräftat. Varje steg lånar trovärdighet från det förra.
- Bot — automatiserat konto eller program som kan användas för att sprida och förstärka ett budskap i sociala medier så att det ser större ut än det är.
- Datamäklare — företag som samlar in, kombinerar och säljer vidare personuppgifter, ofta utan att du känner till det.
- Proxy (ombud) — någon som utför handlingar åt en annan aktör, t.ex. kriminella gäng som utför våldsdåd på en främmande stats uppdrag.
- Försörjningskedjeangrepp — angrepp mot en leverantör eller underleverantör för att nå eller slå ut dess många kunder på en gång.
Källor & vidare läsning
Konton, lösenord och identitet (§3.1):
- Have I Been Pwned — sök på din e-postadress i kända dataläckor. haveibeenpwned.com.
- NIST, Digital Identity Guidelines: Authentication and Authenticator Management SP 800-63B-4 (final, juli 2025) — längd slår krångel och inga tvingade lösenordsbyten utan tecken på intrång (kraven i §3.1.1.2; motiveringen i appendixet om lösenordsstyrka). csrc.nist.gov.
- ENISA (EU:s cybersäkerhetsmyndighet), Threat Landscape 2025 (oktober 2025) — årlig hotbild; nätfiske och stulna inloggningsuppgifter hör till de vanligaste vägarna in. enisa.europa.eu.
- Polismyndigheten, Bedrägerier och Identitetsbedrägeri — råd om BankID och nätfiske. polisen.se.
- BankID, Vanliga bedrägerier — hur signeringsbedrägerier går till och grundregeln att aldrig skriva under på någon annans uppmaning. support.bankid.com.
- Microsoft Authenticator — autentiseringsapp som skapar tidsbaserade engångskoder och stödjer inloggning utan lösenord; förstahandsval för tvåfaktor via app. support.microsoft.com.
- Google Authenticator — autentiseringsapp som skapar tidsbaserade engångskoder för tvåfaktor. support.google.com.
- YubiKey (Yubico) — fysisk säkerhetsnyckel för nätfiske-resistent tvåfaktor och passkeys; ett komplement till appen som gör att en borttappad mobil inte låser ute dig. yubico.com.
- Google Lösenordshanteraren — kostnadsfri, inbyggd i Chrome och Android; skapar, fyller i och sparar lösenord och varnar automatiskt när ett sparat lösenord dykt upp i en läcka. Använda: support.google.com. Läckvarningar: support.google.com.
- 1Password — fristående lösenordshanterare för alla plattformar; abonnemang (ingen gratisversion, 14 dagars prova-på), Individual ca 2,99–3,99 USD/mån. Pris: 1password.com. Kom igång: support.1password.com.
- Bitwarden — lösenordshanterare med öppen källkod och kostnadsfri nivå för privatpersoner; oberoende granskad, fungerar på alla plattformar. Pris: bitwarden.com. Kom igång: bitwarden.com.
Enheter, router och hemnät (§3.2):
- FTC, How To Secure Your Home Wi-Fi Network — byt förvalt routerlösenord, WPA3/WPA2, uppdatera routern. consumer.ftc.gov.
- FTC, Securing Your Internet-Connected Devices at Home — råd om smarta prylar (IoT). consumer.ftc.gov.
- UK National Cyber Security Centre, Device Security Guidance — uppdateringar och enhetssäkerhet. ncsc.gov.uk.
- Mullvad VPN — svensk VPN-leverantör byggd för att veta så lite som möjligt om användaren: inget konto krävs och betalning kan ske anonymt. En VPN skyddar främst på nät du inte litar på, inte mot de vanligaste hoten. mullvad.net.
Pengar & bedrägerier (§3.4):
- Brottsofferjouren, Bedrägerier — fakta och stöd för den som drabbats. brottsofferjouren.se.
- Se även Polismyndigheten och BankID (Vanliga bedrägerier) under §3.1 ovan.
AI: röst, bild och text (§3.6):
- Microsoft Research (Wang m.fl.), Neural Codec Language Models are Zero-Shot Text to Speech Synthesizers (VALL-E), arXiv, januari 2023 — så lite som tre sekunders inspelat tal räcker för att återskapa en igenkännbar röst. arxiv.org.
- Microsoft Research (Chen m.fl.), VALL-E 2: Neural Codec Language Models are Human Parity Zero-Shot Text to Speech Synthesizers, arXiv, juni 2024 — når "mänsklig paritet" i röstkloning; belägg för att tekniken bara blivit bättre sedan 2023. arxiv.org.
- FTC, Scammers use AI to enhance their family-emergency schemes (mars 2023) — konsumentvarning om AI-röstkloning i bedrägerier; ett kort klipp från sociala medier räcker (§3.4, §3.6). consumer.ftc.gov.
AI som verktyg för angripare (§3.6):
- Anthropic, Disrupting the first reported AI-orchestrated cyber espionage campaign (13 november 2025) — det första dokumenterade storskaliga cyberangreppet där AI utförde 80–90 % av arbetet på egen hand: kartläggning, sårbarhetssökning, exploitkod, lösenordsstöld och uttag av data. Bedöms ha utgått från en statsstödd kinesisk grupp. anthropic.com.
- Google Threat Intelligence Group (GTIG), Adversaries Leverage AI for Vulnerability Exploitation, Augmented Operations, and Initial Access (11 maj 2026) — den första kända zero-day-sårbarheten utnyttjad i verkligheten som bedöms ha byggts med hjälp av AI. cloud.google.com.
- Hugging Face, Security incident disclosure — July 2026 (16 juli 2026) — offrets egen redogörelse: ett autonomt AI-agentsystem utförde tusentals handlingar över kortlivade sandlådor, utnyttjade brister i datapipelinen och kom över interna nycklar och lösenord. huggingface.co.
- OpenAI (Eric Wallace, Michael Dalton), The "Breaking" News: The OpenAI–Hugging Face Incident, Black Hat USA (augusti 2026) — OpenAI:s egen redogörelse för samma incident. youtube.com.
- UK AI Security Institute (AISI), Incident Report: unsanctioned agent behaviour during cyber testing (4 augusti 2026) — under en cyberövning med internetåtkomst och avstängda skyddsfilter tog AI-agenter 19 otillåtna handlingar mot verkliga personer och organisationer; i det allvarligaste fallet försökte en agent (Anthropics Mythos 5) med falska identiteter och påtryckningar lura en ansvarig för ett öppen källkod-projekt att godkänna skadlig kod. Ingen verklig skada konstaterad. Introt, §3.4 och §3.6. aisi.gov.uk. Teknisk rapport (INC-2026-07-28-01): PDF.
- Socket (Sarah Gooding), UK Cyber Test: AI Agent Attempted to Social Engineer Open Source Maintainer Into Merging Malware (5 augusti 2026) — genomgång av AISI-rapporten: kartläggning av de ansvariga, falska konton som gick i god för koden, mejl under falska namn, dolda instruktioner till andra AI-kodagenter i ett GitHub-ärende och omskriven historik när försöket avslöjades (§3.6). socket.dev (fungerar i webbläsare, blockerar maskinell hämtning; innehållet verifierat via läsartjänst).
- Alon Hertz, Data Became Code: We Ran Code Inside Fortune 500s Using Files They Published for AI Agents (26 augusti 2026) — forskarna gick igenom 8 565 llms.txt-filer, instruktionsfiler för AI-agenter, och hittade över 237 oregistrerade paketnamn och domäner; när de registrerade några med ofarlig kod körde en AI-agent hos ett Fortune 500-bolag den inom fyra minuter. Företagsnamnen hålls hemliga. Introt och §3.6. medium.com (fungerar i webbläsare, blockerar maskinell hämtning; innehållet verifierat via författarens RSS-flöde).
- OSV, MAL-2026-11069: Malicious code in clerk-next-fix-auth-protection (npm) (juli 2026) — oberoende bekräftelse av det verkliga fallet hos Hertz: en angripare registrerade ett paketnamn som Clerks dokumentation för AI-agenter pekade på, och paketet skickar installatörens användarnamn och datornamn till en extern server. osv.dev.
- The Hacker News (Swati Khandelwal), Claude Opus 5 Helped Researchers Take Over OpenAI Staff Accounts via Chained Flaws (19 september 2026) — forskare på Hacktron använde Claude Opus 5 för att på under 72 timmar kedja ihop en känd men ej utrullad bildbugg i OpenAI:s supportforum (CVE-2026-32882) med en brist i OpenAI:s inloggning och ta över anställdas konton; ansvarsfullt rapporterat och belönat. thehackernews.com.
- The Hacker News, OpenAI Agent Bypassed Australian Medicare Portal Controls to Access Non-Public Files (september 2026) — en av OpenAI:s egna AI-agenter kringgick åtkomstkontroller i en australisk myndighetsportal och kom åt icke-publika filer; OpenAI upptäckte det i efterhand och beskrev handlingarna som oavsedda. thehackernews.com.
Teknikens tempo och de uteblivna bromsarna (§1, §3.6):
- Gary E. Marchant, Braden R. Allenby & Joseph R. Herkert (red.), The Growing Gap Between Emerging Technologies and Legal-Ethical Oversight: The Pacing Problem (Springer, 2011). Förlagssida.
- Future of Life Institute, Pause Giant AI Experiments: An Open Letter (mars 2023). futureoflife.org. OBS: undertecknades inte av de stora AI-bolagens vd:ar.
- Center for AI Safety, Statement on AI Risk (maj 2023) — "Mitigating the risk of extinction from AI should be a global priority"; undertecknat av bl.a. Altman, Amodei och Hassabis. safe.ai.
- OpenAI, Planning for AGI and beyond (februari 2023) — "increasingly cautious" och förslaget att begränsa tillväxttakten i beräkningskraft. openai.com (fungerar i webbläsare, blockerar maskinell hämtning).
- OpenAI, AI Progress and Recommendations (november 2025) — efterlyser global samordning kring säkerhet och tillsyn inför superintelligens. openai.com (fungerar i webbläsare, blockerar maskinell hämtning).
- Anthropic, Responsible Scaling Policy (2023, uppdaterad löpande) — åtagande att inte skala vidare om skyddsåtgärderna inte räcker. anthropic.com.
- Dario Amodei, The Adolescence of Technology (januari 2026) — riskkatalogen och argumentet för skyddsräcken; argumenterar inte för inbromsning. darioamodei.com.
- Dario Amodei, Policy on the AI Exponential (juni 2026) — en ledande AI-vd som efterlyser obligatorisk tredjepartstestning och statlig makt att blockera farliga modeller (§3.6, "De som bygger AI varnar själva"). darioamodei.com.
- Dataskyddsförordningen (EU) 2016/679 (GDPR) — tillämplig från 25 maj 2018 (artikel 99.2). EUR-Lex. Föreslogs av kommissionen 25 januari 2012 (COM(2012) 11 final). EUR-Lex, förslaget.
- J. Robert Oppenheimer, vittnesmål i AEC:s personalsäkerhetsförhör (1954), om vätebomben: "when you see something that is technically sweet, you go ahead and do it and you argue about what to do about it only after you have had your technical success." Deklassificerad utskrift via Internet Archive.
- Upton Sinclair, I, Candidate for Governor: And How I Got Licked (1935) — "It is difficult to get a man to understand something, when his salary depends upon his not understanding it." Ursprung dokumenterat av Quote Investigator.
Sociala medier & påverkan (§3.5):
- Soroush Vosoughi, Deb Roy & Sinan Aral, The spread of true and false news online, Science 359:1146–1151 (2018) — falska nyheter spreds längre, snabbare och djupare än sanna; falskt var ca 70 % mer benäget att delas vidare, och sanningen tog ungefär sex gånger så lång tid att nå lika många. doi.org (öppen kopia: MIT).
- Smitha Milli m.fl., Engagement, user satisfaction, and the amplification of divisive content on social media, PNAS Nexus 4(3):pgaf062 (2025) — granskning av ett verkligt rekommendationsflöde: engagemangsalgoritmen förstärkte fiendskap mot meningsmotståndare, och användarna mådde sämre utan att föredra innehållet. doi.org.
- Forbrukerrådet (Norge), Out of Control: How consumers are exploited by the online advertising industry (januari 2020) — tio vanliga appar skickade användardata vidare till minst 135 tredjeparter. forbrukerradet.no (PDF).
- FTC, FTC Order Prohibits Data Broker X-Mode Social and Outlogic from Selling Sensitive Location Data (januari 2024) — datamäklare förbjuds sälja exakt platsdata som kunde avslöja besök hos vårdinrättningar, religiösa platser och skyddade boenden. ftc.gov (fungerar i webbläsare, blockerar maskinell hämtning).
- Myndigheten för psykologiskt försvar, Tekniker som används inom informationspåverkan — botar, falska konton, samordnad förstärkning och "kapningar" av hashtags och rörelser, samt definitionen av desinformation. mpf.se.
- Kate Starbird, Renée DiResta & Matt DeButts, Influence and Improvisation: Participatory Disinformation during the 2020 US Election, Social Media + Society 9(2) (2023) — "deltagande desinformation": valfusks-narrativet 2020 byggdes i en loop där eliter satte ramen, anhängare producerade "bevis" och influencers lyfte materialet uppåt ("trading up the chain"), t.ex. Sonoma-ryktet om valsedlar i en soptunna. Öppen tillgång (CC BY-NC). journals.sagepub.com (fungerar i webbläsare, blockerar maskinell hämtning).
- CNBC, False Rumor of Explosion at White House Causes Stocks to Briefly Plunge; AP Confirms Its Twitter Feed Was Hacked (23 april 2013) — en falsk tweet från nyhetsbyrån AP:s kapade konto fick börsen att falla på minuter innan den återhämtade sig. cnbc.com.
- AP, Fact Focus: Fake image of Pentagon explosion briefly sends jitters through stock market (22 maj 2023) — en AI-genererad bild av en explosion vid Pentagon spreds via verifierade konton och rörde börsen kort innan den avslöjades. apnews.com.
Följ pågående påverkan och desinformation (§3.5):
- Myndigheten för psykologiskt försvar (MPF) — svensk myndighet som följer och informerar om pågående påverkan mot Sverige; ingång för att hålla sig uppdaterad. mpf.se.
- EUvsDisinfo (EU:s East StratCom Task Force) — sökbar databas över pågående desinformationsfall, främst pro-Kreml, uppdateras löpande. euvsdisinfo.eu (fungerar i webbläsare, blockerar maskinell hämtning).
- EDMO (European Digital Media Observatory) — EU:s stora nätverk mot desinformation; löpande lägesrapporter, faktakoll och analyser av kampanjer i Europa. edmo.eu.
Återidentifiering och andras data om dig (§1, §3.3):
- Latanya Sweeney, Simple Demographics Often Identify People Uniquely (Data Privacy Working Paper 3, Carnegie Mellon, 2000). PDF, dataprivacylab.org.
- Yves-Alexandre de Montjoye m.fl., Unique in the Crowd: The privacy bounds of human mobility, Scientific Reports 3:1376 (2013). nature.com.
- Luc Rocher, Julien M. Hendrickx & Yves-Alexandre de Montjoye, Estimating the success of re-identifications in incomplete datasets using generative models, Nature Communications 10:3069 (2019). Öppen kopia via PubMed Central. Förlagslänken (nature.com/articles/s41467-019-10933-x) fungerar i webbläsare men inte för maskinell hämtning.
- NPR, 23andMe is filing for bankruptcy. Here's what it means for your genetic data (24 mars 2025). npr.org.
- NPR, Judge OKs sale of 23andMe — and its trove of DNA data — to a nonprofit led by its founder (30 juni 2025). npr.org.
- Health and Human Rights Journal, DNA For Sale: The Human Rights Crisis in the 23andMe Bankruptcy (27 juni 2025). hhrjournal.org.
Gråzon & beredskap (§3.7):
- Säkerhetspolisen, Iran använder kriminella i Sverige (30 maj 2024) — iranska säkerhetstjänster använder svenska kriminella nätverk som ombud för våldsdåd. sakerhetspolisen.se.
- Säkerhetspolisen, Dataintrång bakom påverkanskampanj (24 september 2024) — påverkanskampanj mot svenska förhållanden byggd på ett dataintrång. sakerhetspolisen.se.
- MSB, Om krisen eller kriget kommer (2024) — broschyr om hemberedskap och hur man agerar vid kris och höjd beredskap; finns på flera språk. msb.se.
- Krisinformation.se — myndigheternas samlade kriskommunikation och information om broschyren. krisinformation.se.
- ODNI, Assessing Russian Activities and Intentions in Recent US Elections (januari 2017) — bedömde med hög säkerhet att Rysslands president beordrade en påverkanskampanj inför valet 2016. intelligence.senate.gov (fungerar i webbläsare, blockerar maskinell hämtning).
- UK Intelligence and Security Committee, Russia (2020) — Storbritannien som "toppmål", rysk inblandning i skotska folkomröstningen 2014, och att Brexit-frågan aldrig utreddes. isc.independent.gov.uk (fungerar i webbläsare; sammanfattning på Wikipedia).
- Anthropic, Detecting and countering misuse of AI: September 2026 (september 2026; aktivitet december 2025–augusti 2026) — "Sophisticated attacks no longer require sophisticated attackers." Fall GTG-20006: spionage mot över 20 organisationer i främst Ukraina och Europa, attribution "consistent with public reporting linking the actor to Midnight Blizzard", AI-agenter som byggde om skadlig kod som upptäckts. Fall GTG-10007: spionage av kinesisktalande aktörer troligen i Changsha, över ett dussin möjliga nolldagshål på en månad; ej uttryckligen statligt. Fall GTG-24015: ryska statsmediers redaktionsflöden, bl.a. påhittade påståenden om Moldaviens president. anthropic.com.
- Google Threat Intelligence Group, GTIG AI Threat Tracker: From Prompting to Autonomy – The Evolution of Adversarial AI (8 september 2026) — Kinakopplade BASIN CASTLE använder AI genom hela angreppskedjan; ryska SANDWORM RELIC (Sandworm/APT44) använder Gemini mot Ukraina; trenden från frågor till agentiska arbetsflöden. cloud.google.com.
- Microsoft, Microsoft Digital Defense Report 2026 (oktober 2026) — Sverige nia bland länder som ryska statliga aktörer riktat in sig på (2 %); rysk AI-användning ökar skala och tempo "rather than fundamentally changing attack methods"; angreppet mot Polens energisektor som "a new willingness to destroy critical infrastructure outside of Ukraine". PDF.
- EEAS, 4th EEAS Report on FIMI Threats (mars 2026) — 540 påverkansincidenter 2025, vart fjärde med AI-verktyg; Rysslandsvänliga Portal Kombat/Pravda med omkring 10 000 artiklar om dagen, misstänkt för "LLM grooming". euvsdisinfo.eu.
- OpenAI, Disrupting malicious uses of our models: an update (februari 2026) — fallet "Cyber Special Operations": konto kopplat till en person med anknytning till kinesisk polis, minst hundratals anställda och tusentals falska konton, försök att planera kampanj mot Sanae Takaichi. PDF.
- Myndigheten för psykologiskt försvar, Nätverket "Holiday" – ett exempel på hur AI används för otillbörlig informationspåverkan (31 augusti 2026) — omkring 1 200 delvis AI-drivna konton på X, över 50 000 inlägg; bedömning att en statlig aktör köpt nätverket från ett företag i Östasien, staten namnges inte. mpf.se. Nyhet: mpf.se.
- SVT, Regeringen pekar ut Ryssland bakom angreppet: "Aldrig hänt förut" (15 april 2026) — regeringen pekar ut rysk underrättelsetjänst bakom ett försök att angripa ett svenskt värmeverk 2025. svt.se.
- TechCrunch, Sweden blames Russian hackers for attempting destructive cyberattack on thermal plant (15 april 2026) — ministern för civilt försvar: aktörer med "connections to Russian intelligence and security services", stoppat av "a built-in protection mechanism". techcrunch.com.
- CERT Polska, Energy Sector Incident Report – 29 December 2025 (januari 2026) — förstörande angrepp mot över 30 vind- och solparker och ett kraftvärmeverk för nästan en halv miljon kunder; infrastrukturen överlappar med klustret "Static Tundra"/"Berserk Bear"/"Ghost Blizzard"/"Dragonfly". cert.pl.
- PST, National Threat Assessment 2026 (februari 2026) — "The Chinese cyber threat actor known as Salt Typhoon … has compromised vulnerable network devices in Norwegian organisations." PDF.
- SVT, Störningar av navigationssystem på Östersjön ökar (17 juli 2026) — Transportstyrelsen: jamming och allt mer systematisk spoofing över Östersjön. svt.se.
- Finlands polis (NBI), Investigation into Fitburg cable damage concluded (5 juni 2026) — skadade telekablar i Finska viken 31 december 2025, fyra misstänkta; ingen statlig attribution. poliisi.fi.
- Cloud Security Alliance (på uppdrag av Anjuna), The State of Cloud and AI for Financial Services 2026 (8 juni 2026) — enkät med 340 svar från finansbolag världen över: 62 % använder AI-agenter (brett definierat), 20 % kända AI-relaterade incidenter och 21 % vet inte; "adopting AI faster than governance maturity can keep up". Resultaten är enligt rapporten riktningsgivande, inte statistiskt exakta. cloudsecurityalliance.org.
- BleepingComputer, Coop supermarket closes 500 stores after Kaseya ransomware attack (juli 2021) — Coop drabbades via kassaleverantören, inte som direkt mål. bleepingcomputer.com. Se även The Local.
Vidare läsning (allmänna resurser, ej knutna till en enskild uppgift):
- Internetstiftelsen, Kunskap och guider — lättlästa svenska guider om lösenord, tvåfaktor och säkerhet på nätet. internetstiftelsen.se.
- Myndigheten för cybersäkerhet (MCF, tidigare del av MSB), Råd till privatpersoner — svenska myndighetsråd om uppdateringar, säkerhetskopiering och digital säkerhet i hemmet. mcf.se.
- Svårlurad — svenska bankernas gemensamma initiativ mot bedrägerier, med konkreta råd om telefon-, BankID- och investeringsbedrägerier. svarlurad.se.
- David Collingridge, The Social Control of Technology (Frances Pinter, 1980) — ursprunget till kontrolldilemmat bakom "the pacing problem" i §3.6. Läsbar via Internet Archive.
- Yuval Noah Harari, Homo Deus (2015), 21 Lessons for the 21st Century (2018), Nexus (2024) — populära framställningar av tesen att tekniken springer ifrån politiken. Se §3.6.