3on

3ON × SecuureIT · Security Research & Response

Security Lab.

Tekniska fältrapporter och lärdomar från incidenter, återställningar och system som körs på riktigt. Vi publicerar metod, mätdata, begränsningar och åtgärder — och anonymiserar kundarbete när sekretess kräver det.

SecuureIT Web Intelligence

SecuureIT är säkerhetsdelen inom 3ON-gruppen. Security Lab samlar produktionserfarenhet från incident response, webb- och applikationssäkerhet, hosting samt nya risker från AI-agenter och crawlers.

Fältrapporter & response-case

Verkliga incidenter. Verifierade åtgärder.

FÄLTRAPPORT · AUG 2026 · ÅTGÄRDAD

När en AI-crawler beter sig som en DDoS.

Meta-ExternalAgent genererade 161 989 requests i det analyserade loggunderlaget, varav 154 206 gick mot en WooCommerce-varukorg. När crawlern stoppades tidigt föll observerad CPU från 99,7 % till 1,8 %, samtidigt som boten fortsatte försöka nå varukorgen.

Läs fältrapporten →
ANONYMISERAT KUNDCASE · INTRÅNG · ÅTERSTÄLLT

Två komprometterade webbplatser återställda för en större verksamhet i verkstadssektorn.

Kunden utsattes för intrång där svaga punkter hade kunnat utnyttjas under en längre tid. Vi återställde två webbplatser, analyserade intrångsvägar och bakomliggande svagheter, tog bort kvarvarande risker och stärkte miljöerna för att minska sannolikheten för återinträde. Kundnamn och tekniska detaljer som kan öka attackytan publiceras inte.

Incident response & återställning →

Security operations

Inte bara akut hjälp när något redan gått fel.

01

Service- & säkerhetsavtal

Löpande ansvar för webbplatser med uppdateringar, säkerhetskontroller, backup, återställningsberedskap, loggning och prioriterad incidentväg.

02

Incident response

Snabb analys vid intrång eller onormal belastning, med återställning först och därefter rotorsak, persistence, svaga punkter och hardening.

03

Webb- & applikationssäkerhet

WordPress, webbappar, API:er, WAF, behörigheter, formulär, filhantering, hosting och säkrare arkitektur från start.

Arbetsprinciper

Bevis före dramatik.

01

Produktionsbevis

Vi skiljer loggdata och verifierade mätvärden från slutsatser och hypoteser. Råbevis sparas när integritet och säkerhet tillåter.

02

Reproducerbar metod

Vi beskriver vilken data som analyserats, vad som räknats och vilka begränsningar som finns så att slutsatser går att granska.

03

Åtgärd först

Målet är att få produktionen stabil igen. Därefter dokumenterar vi rotorsak, kvarvarande risk och vad andra operatörer kan göra.

Vad hör hemma här?

Säkerhetsarbete lämnar inte alltid en offentlig rapport.

Security Lab täcker klassisk webb- och WordPress-säkerhet, hosting, incident response och applikationsrisker — men också nya produktionsproblem där legitima automatiserade system beter sig på sätt som skapar oavsiktlig skada. Kundcase publiceras bara när det kan göras utan att exponera kund, infrastruktur eller användbara angreppsdetaljer.

Behöver ni hjälp?

Akut incident eller löpande skydd?

Vi kan gå in vid pågående incidenter eller ta ett löpande service- och säkerhetsansvar för webbplatser där drift, backup, uppdateringar och säkerhet behöver en tydlig ägare.

Security / SecuureIT →