<?xml version="1.0" encoding="UTF-8"?><?xml-stylesheet type="text/xsl" href="https://nyadagbladet.se/wp-content/plugins/rss-feed-styles/public/template.xsl"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:rssFeedStyles="http://www.lerougeliet.com/ns/rssFeedStyles#"
xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>cyberattack &#8211; Nya Dagbladet</title>
	<atom:link href="https://nyadagbladet.se/tag/cyberattack/feed/" rel="self" type="application/rss+xml" />
	<link>https://nyadagbladet.se</link>
	<description>Morgondagens Dagstidning!</description>
	<lastBuildDate>Tue, 25 Aug 2026 17:14:52 +0000</lastBuildDate>
	<language>sv-SE</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://nyadagbladet.se/wp-content/uploads/2021/11/cropped-nyd-logo-500-32x32.jpg</url>
	<title>cyberattack &#8211; Nya Dagbladet</title>
	<link>https://nyadagbladet.se</link>
	<width>32</width>
	<height>32</height>
</image> 
<rssFeedStyles:reader name="Digg Reader" url="http://digg.com/reader/search/https%3A%2F%2Fnyadagbladet.se%2Ffeed%2F"/><rssFeedStyles:reader name="Feedly" url="http://cloud.feedly.com/#subscription%2Ffeed%2Fhttps://nyadagbladet.se/feed/"/><rssFeedStyles:reader name="Inoreader" url="http://www.inoreader.com/?add_feed=https%3A%2F%2Fnyadagbladet.se%2Ffeed%2F"/><rssFeedStyles:button name="Like" url="https://www.facebook.com/sharer/sharer.php?u=%url%"/><rssFeedStyles:button name="G+" url="https://plus.google.com/share?url=%url%"/><rssFeedStyles:button name="Tweet" url="https://twitter.com/intent/tweet?url=%url%"/>	<item>
		<title>Irananknutna hackare stängde brittiskt kraftverk i fyra dagar</title>
		<link>https://nyadagbladet.se/utrikes/irananknutna-hackare-stangde-brittiskt-kraftverk-fyra-dagar/</link>
		
		<dc:creator><![CDATA[Emil Fjellstedt]]></dc:creator>
		<pubDate>Tue, 25 Aug 2026 17:13:44 +0000</pubDate>
				<category><![CDATA[Utrikes]]></category>
		<category><![CDATA[cyberattack]]></category>
		<category><![CDATA[cybersäkerhet]]></category>
		<category><![CDATA[Iran]]></category>
		<category><![CDATA[Storbritannien]]></category>
		<guid isPermaLink="false">https://nyadagbladet.se/?p=238282</guid>

					<description><![CDATA[<strong>Ett mindre brittiskt kraftverk tvingades stänga i fyra dagar efter en cyberattack som i brittisk rapportering kopplas till Iran. Regeringen säger att attacken aldrig hotade landets elförsörjning, men har varnat energibolag för risken för nya intrång.</strong>

Attacken inträffade i juli och drabbade en mindre elproducent. BBC <a href="https://www.bbc.co.uk/news/articles/ce9793g34yvo" target="_blank" rel="noopener nofollow">rapporterar</a> att energidepartementet DESNZ har bekräftat nedstängningen, medan Telegraph uppger att angriparna var knutna till den iranska regimen. Den brittiska regeringens offentliga uttalande bekräftar incidenten men innehåller ingen egen attribuering till Iran.

Varken regeringen eller Storbritanniens nationella cybersäkerhetscenter NCSC vill namnge anläggningen. Motiveringen är säkerhetsskäl, och det är därför inte känt var i landet attacken skedde eller vilken teknik som slogs ut. Enligt regeringen rörde det sig om en småskalig generator och inte om ett större kraftverk eller en annan samhällskritisk anläggning.
<h3>Den drabbade anläggningen hålls hemlig</h3>
Incidenten påverkade inte den samlade brittiska elproduktionen eller det nationella nätet. Efter attacken kontaktade DESNZ energibolagens ledningar och skickade råd om hur företagen bör skydda sig och agera vid nya intrång.

Telegraph beskriver händelsen som den första kända Irananknutna cyberattacken som lyckats stänga en brittisk energianläggning. Det påståendet går ännu inte att kontrollera mot någon offentlig incidentrapport, eftersom myndigheterna inte har redovisat anläggning, angreppsmetod eller tekniska bevis för attribueringen.
<h3>Två amerikanska kampanjer – bara den ena är Iranattribuerad</h3>
Attacken ägde rum under samma period som en bredare våg mot amerikanska vatten-, energi- och kommunala system. I ett varningsmeddelande som uppdaterades den 22 juli <a href="https://techcrunch.com/2026/07/23/us-government-says-iran-linked-hackers-are-disrupting-american-water-and-energy-providers/" target="_blank" rel="noopener nofollow">varnade</a> CISA, FBI, NSA och andra amerikanska myndigheter för Irananknutna aktörer som angrep internetanslutna industriella styrsystem. Enligt myndigheterna orsakade intrången driftstörningar och ekonomiska förluster i flera sektorer.

Den 19 augusti kom en separat myndighetsvarning om en aktiv kampanj mot styrsystem i Siemens S7-serie. Angriparna använder AI-genererade skript som förkläs till legitima övervakningsverktyg och söker efter system med gammal programvara, svaga inloggningsskydd eller direkt anslutning till internet. TechCrunch <a href="https://techcrunch.com/2026/08/20/us-says-hackers-are-targeting-vulnerable-water-systems-with-the-help-of-ai/" target="_blank" rel="noopener nofollow">rapporterar</a> att myndighetsvarningen inte attribuerar kampanjen till Iran.

Det innebär att den brittiska attacken, den Iranattribuerade amerikanska kampanjen och den senare AI-stödda kartläggningen inte kan behandlas som en enda bekräftad operation. Händelserna rör däremot samma typ av sårbara industriella system och samma grundläggande risk: digital åtkomst kan användas för att påverka fysiska processer.
<h3>AI sänker tröskeln för angrepp</h3>
Programmerbara styrsystem, så kallade PLC:er, används för att kontrollera pumpar, ventiler, produktionslinjer och elutrustning. De amerikanska myndigheterna bedömer att AI-stödd utveckling gör det snabbare och enklare för angripare att bygga fungerande verktyg, anpassa dem efter motåtgärder och kartlägga exponerade anläggningar.

Storbritanniens NCSC <a href="https://www.ncsc.gov.uk/news/ncsc-advises-uk-organisations-take-action-following-conflict-in-middle-east" target="_blank" rel="noopener nofollow">bedömde</a> i mars att iranska staten och Irananknutna aktörer har förmåga att genomföra cyberoperationer, även om myndigheten då inte såg någon tydlig ökning av det direkta hotet mot Storbritannien. Kraftverksattacken visar nu att även en begränsad anläggning kan slås ut i flera dygn utan att allmänheten får veta var den ligger eller hur intrånget gick till.]]></description>
		
		
		
			</item>
		<item>
		<title>Hackergrupp läckte källkod till Skatteverkets e-tjänster – CGI Sverige</title>
		<link>https://nyadagbladet.se/it-overvakning/cgi-sverige-hackat-kallkod-lackt-skatteverket/</link>
		
		<dc:creator><![CDATA[Redaktionen]]></dc:creator>
		<pubDate>Fri, 13 Mar 2026 08:55:54 +0000</pubDate>
				<category><![CDATA[IT/Övervakning]]></category>
		<category><![CDATA[BankID]]></category>
		<category><![CDATA[cyberattack]]></category>
		<category><![CDATA[Darknet]]></category>
		<category><![CDATA[hackning]]></category>
		<category><![CDATA[IT-säkerhet]]></category>
		<category><![CDATA[Skatteverket]]></category>
		<guid isPermaLink="false">https://nyadagbladet.se/?p=224172</guid>

					<description><![CDATA[<strong>IT-konsultjätten CGI Sverige har drabbats av ett allvarligt dataintrång där hackergruppen ByteToBreach publicerat den fullständiga källkoden till landets e-förvaltningsplattform – ett system kopplat till Skatteverkets BankID-inloggning. Cert-SE har inlett arbete med ärendet.</strong>

Hackergruppen ByteToBreach <a href="https://darkwebinformer.com/full-source-code-of-swedens-e-government-platform-leaked-from-compromised-cgi-sverige-infrastructure/" target="_blank" rel="noopener nofollow">uppger</a> att man erhållit tillgång till CGI Sveriges infrastruktur via ett fullständigt Jenkins-intrång. Därifrån genomfördes en så kallad Docker-escape, varpå angriparna använde SSH-nycklar för att röra sig lateralt i systemen – ett sofistikerat angrepp som tyder på hög teknisk kompetens hos gruppen.

Det läckta materialet – som <a href="https://www.expressen.se/nyheter/sverige/uppgift-sveriges-digitala-plattform-hackad-av-aktor/" target="_blank" rel="noopener nofollow">rapporteras av</a> Bonniertidningen Expressen – inkluderar fullständig källkod till e-förvaltningsplattformen, lösenord till e-postkonton, personaldata, konfigurationer för e-signatursportalen samt ett företrädarregister. Källkoden har publicerats öppet, medan databaser med medborgares personuppgifter och elektroniska signeringsdokument uppges säljas separat på Darknet.
<h3>CGI bagatelliserar</h3>
Presstalesperson Gustaf Nilsson på CGI kommenterar händelsen med att den "rör två interna testservrar i Sverige som inte används i produktion och används för testning kopplad till ett begränsat antal kunder". Bolaget bekräftar visserligen att ett system med en äldre version av källkoden var åtkomligt för hackergruppen, men hävdar att det saknas indikationer på att kunders produktionsmiljöer påverkats.

Den svenske IT-säkerhetsexperten Anders Nilsson <a href="https://www.svt.se/nyheter/inrikes/uppgift-statlig-it-information-har-lagts-ut-pa-darknet" target="_blank" rel="noopener nofollow">bedömer</a> saken annorlunda i skattefinansierade SVT: "Källkod till flera program verkar finnas, och vad jag kan se så ser hacket äkta ut."
<h3>Samma grupp bakom Viking Line-intrånget</h3>
ByteToBreach är samma grupp som tidigare genomförde ett dataintrång mot Viking Line, enligt Darkwebinformer. Attacken mot CGI ska ha genomförts via fullständig Jenkins-kompromittering med efterföljande Docker-escape och SSH-nyckelbaserad förflyttning i sidled (lateral movement). Bland det läckta materialet finns dessutom API-åtkomst till ett dokumentsigneringssystem samt RCE-testendpoints – ingångar som teoretiskt kan möjliggöra fjärrkörning av kod i drabbade system.

Cert-SE, som verkar under Myndigheten för civilt försvar, har inlett arbete med ärendet. Uppgifterna om vad som säljs vidare på darknet – medborgardatabaser och elektroniska signeringsdokument – kvarstår utan dementering från CGI:s sida.]]></description>
		
		
		
			</item>
		<item>
		<title>Cyberattack mot Aeroflot – tiotals flygningar inställda</title>
		<link>https://nyadagbladet.se/utrikes/cyberattack-mot-aeroflot-tiotals-flygningar-installda/</link>
		
		<dc:creator><![CDATA[Markus Andersson]]></dc:creator>
		<pubDate>Mon, 28 Jul 2025 15:55:00 +0000</pubDate>
				<category><![CDATA[Utrikes]]></category>
		<category><![CDATA[Aeroflot]]></category>
		<category><![CDATA[cyberattack]]></category>
		<category><![CDATA[Ryssland]]></category>
		<category><![CDATA[Silent Crow]]></category>
		<category><![CDATA[Ukraina]]></category>
		<category><![CDATA[Vitryssland]]></category>
		<guid isPermaLink="false">https://nyadagbladet.se/?p=210210</guid>

					<description><![CDATA[<strong>Rysslands största flygbolag utsattes på måndagen för en omfattande cyberattack som tvingade bolaget att ställa in minst 42 avgångar. Ukrainska och vitryska hackergrupper har tagit på sig ansvaret för attacken, som enligt dessa förstörde tusentals servrar och komprometterade känsliga databaser.</strong>

Aeroflot meddelade på måndagen att bolaget drabbats av allvarliga störningar i sina elektroniska system, vilket lett till omfattande förseningar och inställda flygningar över hela det ryska ruttnätet, skriver <a href="https://www.themoscowtimes.com/2025/07/28/aeroflot-cancels-dozens-of-flights-after-major-cyberattack-a89977">The Moscow Times</a>.

"Kunder kan stöta på problem när de försöker komma åt våra tjänster", meddelade flygbolaget i ett uttalande, och passagerare uppmanades att följa uppdateringar på flygplatsernas webbsidor och informationstavlor.

Bolaget försäkrade att dess tekniska team "aktivt arbetar för att minimera påverkan på flygverksamheten och återställa alla tjänster till det normala så snabbt som möjligt".
<h3>Hackare hävdar omfattande skador</h3>
Den ukrainska hackergruppen, Silent Crow, och den vitryska gruppen, Cyber Partisans, tog senare på sig ansvaret för systemhaverierna. Grupperna beskrev attacken som en "långsiktig och storskalig operation" som resulterat i "fullständig kompromettering och förstörelse av Aeroflots interna IT-infrastruktur".

Enligt hackarnas påståenden förstördes omkring 7 000 servrar i attacken. De hävdar också att de fått tillgång till flyghistorikdatabaser, komprometterat kritiska företagssystem, tagit kontroll över anställdas personliga datorer och extraherat data från övervaknings- och avlyssningsservrar.
<h3>Ryssland inleder utredning</h3>
Rysslands allmänna åklagarmyndighet bekräftade senare att en cyberattack låg bakom systemfelen hos Aeroflot och meddelade att en brottsutredning inleds. Myndigheten nämnde dock inte namnen på hackergrupperna.

Kremls talesman, Dmitrij Peskov, kommenterade rapporterna om attacken på måndagen:

— <em>Rapporterna om hackerattacken är ganska alarmerande.</em>

Enligt flygspårningstjänster på internet hade minst 42 Aeroflot-flygningar ställts in fram till sen måndag förmiddag, Moskva-tid. Flygbolaget varnade för ytterligare förseningar och inställningar medan arbetet med att återställa systemen pågick.]]></description>
		
		
		
			</item>
		<item>
		<title>Forskare: &#8221;Uppkopplade bilar riskerar att hackas&#8221;</title>
		<link>https://nyadagbladet.se/it-overvakning/forskare-uppkopplade-bilar-riskerar-att-hackas/</link>
					<comments>https://nyadagbladet.se/it-overvakning/forskare-uppkopplade-bilar-riskerar-att-hackas/#respond</comments>
		
		<dc:creator><![CDATA[Sofie]]></dc:creator>
		<pubDate>Wed, 29 May 2024 05:12:28 +0000</pubDate>
				<category><![CDATA[IT/Övervakning]]></category>
		<category><![CDATA[bilar]]></category>
		<category><![CDATA[cyberattack]]></category>
		<guid isPermaLink="false">https://nyadagbladet.se/?p=181608</guid>

					<description><![CDATA[<strong>Uppkopplade bilar riskerar att bli måltavlor för cyberattacker, visar en ny studie vid Högskolan i Skövde. Detta beror bland annat på att många verkstäder inte har tillräckliga kunskaper i hur mjukvaran ska säkras.
</strong>

Trots det ökade antalet bilar som är uppkopplade i datorsystem är kunskapen hos verkstäder fortfarande låg när det gäller cybersäkerhet. När verkstäder inte har den kunskapen ökar också risken för cyberattacker, däremot är det oklart i vilken omfattning på grund av att man inte har full inblick i hur biltillverkarna arbetar.

– <em>En mycket stor del av fordonsparken kan i praktiken vara helt vidöppen för angrepp, eller redan vara hackad</em>, säger Marcus Nohlberg, docent i cybersäkerhet vid Högskolan i Skövde, till <a href="https://www.forskning.se/2024/05/27/darfor-riskerar-din-smarta-bil-att-bli-hackad/" target="_blank" rel="nofollow noopener">forskning.se</a>.

I studien, <a href="https://nyadagbladet.se/wp-content/uploads/2024/05/FULLTEXT01.pdf" target="_blank" rel="nofollow noopener">publicerad</a> i Inform ation and Computer Security, anser man att ett problem är att verkstäderna själva skapat lösningar för att hantera mjukvaror i bilarna, men att denna endast ges till märkesverkstäder. Då skapas en osäkerhet kring hur programvaran hanteras på andra verkstäder.
<h3>Bättre förståelse krävs</h3>
– <em>De tvingas ofta använda arbetssätt som inte är officiella för att hantera bilarna</em>, säger Martin Lundgren, lektor i informationsteknologi vid Högskolan i Skövde.

Bilars datasystem är skapade för att undvika olyckor, där det också i moderna bilar kan ske kommunikation mellan olika bilar. Däremot visade exempelvis två säkerhetsforskare redan 2015 hur de kunde ta kontroll över en sådan bils bromsar och styrning.

Forskarna anser att både allmänhet och fackpersonal behöver få bättre inblick i hur systemen i dagens bilar fungerar, och tror att om fler än endast märkesverkstäder får möjlighet till officiell programvara kommer säkerheten att bli bättre.]]></description>
		
					<wfw:commentRss>https://nyadagbladet.se/it-overvakning/forskare-uppkopplade-bilar-riskerar-att-hackas/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>USA bekräftar: Genomför cyberoperationer till stöd för Ukraina</title>
		<link>https://nyadagbladet.se/utrikes/usa-bekraftar-genomfor-cyberoperationer-till-stod-for-ukraina/</link>
					<comments>https://nyadagbladet.se/utrikes/usa-bekraftar-genomfor-cyberoperationer-till-stod-for-ukraina/#comments</comments>
		
		<dc:creator><![CDATA[Sofie]]></dc:creator>
		<pubDate>Tue, 07 Jun 2022 08:55:09 +0000</pubDate>
				<category><![CDATA[Utrikes]]></category>
		<category><![CDATA[cyberattack]]></category>
		<category><![CDATA[Ryssland]]></category>
		<category><![CDATA[Ukraina]]></category>
		<category><![CDATA[USA]]></category>
		<guid isPermaLink="false">https://nyadagbladet.se/?p=125550</guid>

					<description><![CDATA[<strong>USA bekräftar nu att man utför cyberoperationer till stöd för det ukrainska försvaret. Det handlar om både offensiva och defensiva operationer.</strong>

Den amerikanska militärens hackerförband har utfört flera offensiva och defensiva operationer till stöd för Ukraina. Det berättar nu generalen Paul Nakasone i en intervju med <a href="https://news.sky.com/story/us-military-hackers-conducting-offensive-operations-in-support-of-ukraine-says-head-of-cyber-command-12625139" target="_blank" rel="noopener">Sky News</a>.

– <em>Vi har genomfört en rad operationer över hela spektrumet; offensiva, defensiva, [och] informationsoperationer</em>, säger Nakasone och menar att de bland annat har lyckats förhindra utländska hackare och identifierat deras verktyg innan de använts mot USA.

Nakasone förklarar att han varje dag oroar sig över risken för en rysk cyberattack mot USA och menar att operationerna varit ett effektivt sätt att skydda både USA och allierade länder.

– <em>Det är därför vi arbetar med en rad partners för att säkerställa att vi förhindrar det, inte bara mot USA utan också mot våra allierade</em>, menar han.

Generalen har dock inte klargjort några detaljer kring operationerna, men menar att de varit lagenliga och bedrivits med fullständig civil tillsyn av militären genom en policy beslutad av försvarsdepartementet.

– <em>Mitt jobb är att ge försvarsministern och presidenten en rad alternativ, så det är vad jag gör</em>, säger han.

<strong>Erkännandet är ytterligare</strong> en bekräftelse på tidigare uppgifter där det framkommit att USA agerar tillsammans med Ukrainas militär i ett försök att nedkämpa Ryssland, bland annat genom ett omfattande och aktivt underrättelsearbete som möjliggjort att skjuta ner ryska <a href="https://nyadagbladet.se/utrikes/usa-hjalpte-ukraina-att-skjuta-ner-ryskt-flygplan/" target="_blank" rel="noopener">stridsflygplan</a> och bland annat döda ett flertal <a href="https://nyadagbladet.se/utrikes/usa-hjalpte-ukraina-doda-ryska-generaler/" target="_blank" rel="noopener">generaler</a>.]]></description>
		
					<wfw:commentRss>https://nyadagbladet.se/utrikes/usa-bekraftar-genomfor-cyberoperationer-till-stod-for-ukraina/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>Driftstoppet hos Coop del av världsomfattande IT-attack</title>
		<link>https://nyadagbladet.se/it-overvakning/driftstoppet-hos-coop-del-av-varldsomfattande-it-attack/</link>
					<comments>https://nyadagbladet.se/it-overvakning/driftstoppet-hos-coop-del-av-varldsomfattande-it-attack/#comments</comments>
		
		<dc:creator><![CDATA[Sofie]]></dc:creator>
		<pubDate>Mon, 05 Jul 2021 16:33:50 +0000</pubDate>
				<category><![CDATA[IT/Övervakning]]></category>
		<category><![CDATA[Coop]]></category>
		<category><![CDATA[cyberattack]]></category>
		<category><![CDATA[ransomware]]></category>
		<guid isPermaLink="false">https://nyadagbladet.se/?p=103903</guid>

					<description><![CDATA[<strong>En världsomfattande IT-attack har drabbat flera företag världen över. I Sverige har bland annat Coop drabbats hårt av den. Hackergruppen Revil misstänks ligga bakom attacken och kräver nu 600 miljoner kronor i lösensummor.</strong>

Under fredagen utsattes ett flertal företag världen över för en omfattande IT-attack. Totalt ska över tusen företag i minst 17 länder ha drabbats av attacken, skriver <a href="https://www.bloomberg.com/news/articles/2021-07-03/number-of-victims-continues-to-grow-in-massive-ransomware-attack" target="_blank" rel="noopener">Bloomberg</a>.

I Sverige drabbades Coop hårt av attacken och det gjorde att kassasystemen slutade fungera varför man blev tvungen att stänga merparten av butikerna, något som Nya Dagbladet tidigare <a href="https://nyadagbladet.se/it-overvakning/coop-tvingades-stanga-butiker-efter-it-attack/">rapporterat om</a>.

Problemet är fortfarande inte helt löst och alla butiker har inte kunnat öppna.

Det var det amerikanska mjukvaruföretaget Kaseya, som i sin tur levererar tjänster världen över, som attackerades. Enligt säkerhetsfirman Huntress Labs Inc tror man att det är hackergruppen <em>Revil</em> som ligger bakom attacken.

IT-attacken är en så kallad ”ransomewareattack”, vilket innebär att förövaren placerar mjukvara hos måltavlan, låser ned systemet och sedan kräver en lösesumma för att låsa upp det, vilket också är just vad som har skett i det aktuella fallet. Hackergruppen har meddelat att man kräver 600 miljoner kronor i lösensummor för att låsa upp systemen, enligt <a href="https://www.reuters.com/technology/hackers-demand-70-million-liberate-data-held-by-companies-hit-mass-cyberattack-2021-07-05/" target="_blank" rel="noopener">Reuters</a>.

<strong>Kravet på lösensumman</strong> var upplagt på en blogg som ofta används av Revil inne på Dark Web. Enligt säkerhetsexperten Allan Liska ser meddelandet äkta ut. Flera medier, bland andra Omni, har hävdat att hackergruppen kunnat kopplas till Ryssland, dock utan att presentera några belägg. USA:s president Joe Biden säger själv att de ännu inte är säkra på om Ryssland haft något att göra med attacken.

– <em>Vi är inte säkra på att det är Ryssland, den första tanken var att det inte är den ryska regeringen, men vi är inte säkra än</em>, sade presidenten under lördagen.

Biden har dock meddelat att IT-attacken kommer att utredas av den amerikanska underrättelsetjänsten.

Än är det oklart hur omfattande attacken är och när det kan beräknas ha klarats upp.]]></description>
		
					<wfw:commentRss>https://nyadagbladet.se/it-overvakning/driftstoppet-hos-coop-del-av-varldsomfattande-it-attack/feed/</wfw:commentRss>
			<slash:comments>11</slash:comments>
		
		
			</item>
		<item>
		<title>Coop tvingades stänga butiker efter IT-attack</title>
		<link>https://nyadagbladet.se/it-overvakning/coop-tvingades-stanga-butiker-efter-it-attack/</link>
					<comments>https://nyadagbladet.se/it-overvakning/coop-tvingades-stanga-butiker-efter-it-attack/#respond</comments>
		
		<dc:creator><![CDATA[Sofie]]></dc:creator>
		<pubDate>Mon, 05 Jul 2021 08:45:44 +0000</pubDate>
				<category><![CDATA[IT/Övervakning]]></category>
		<category><![CDATA[Coop]]></category>
		<category><![CDATA[cyberattack]]></category>
		<category><![CDATA[livsmedel]]></category>
		<category><![CDATA[ransomware]]></category>
		<guid isPermaLink="false">https://nyadagbladet.se/?p=103899</guid>

					<description><![CDATA[<strong>Coop har blivit utsatta för en omfattande IT-attack. Flera butiker tvingades stänga ner under helgen och än är inte alla butiker öppna. Attacken har drabbat ett flertal företag över världen.</strong>

Under fredagskvällen drabbades <a href="https://nyadagbladet.se/miljo/coop-vill-bli-gronare/" target="_blank" rel="noopener">Coop</a> av en stor IT-störning som blev så pass allvarlig att de tvingas stänga merparten av sina 800 butiker i Sverige, skriver de på sin <a href="https://www.coop.se/Globala-sidor/stangda-butiker/" target="_blank" rel="noopener">hemsida</a>.

<strong>Anledningen till störningen</strong> sägs vara en del av en större global händelse som riktats mot det amerikanska mjukvarubolaget Kaseya och fler företag är drabbade.

Under helgen har huvuddelen av butikerna haft stängt. Däremot har några Coop-butiker kunnat ha öppet tack vare det egna betalningssystemet Scan &#38; Pay.

– <em>Butikerna i Värmland, Norrbotten, Tabergsdalen, Varberg, Gotland och Oskarshamn är öppna och även ett antal som har tillgång till Coops egna betalsystem,</em> sade Kevin Bell, pressekreterare för Coop enligt <a href="https://tt.omni.se/varje-coop-butik-maste-startas-om/a/1BQ5WK" target="_blank" rel="noopener">TT</a>.

<strong>Den stora merparten</strong> av butikerna har dock inte detta betalningssystem och ännu vet man inte när alla butiker kommer att öppnas igen. Problemet ligger hos underleverantören Visma EssCom som menar att man måste återställa datorerna lokalt i butikerna. Vd:n Fabian Mogren sade under söndagen att butikerna kommer att öppnas löpande.

– <em>Vi har ett par hundra man på det här som jobbar dygnet runt, dator för dator, butik för butik</em>, sade han.

Även SJ, Apotek Hjärtat och St1 har drabbats av störningar, men det är Coop som drabbats värst i Sverige. På Coops hemsida skriver man att det är går att handla som vanligt via hemsidan och att få varor levererade samtidigt som man jobbar intensivt med att lösa problemen.

”<em>Händelsen är allvarlig då den är så omfattande och vi fortsätter arbetet med att säkerställa att vi kan öppna samtliga butiker så snart som möjligt</em>”, skriver Coop.]]></description>
		
					<wfw:commentRss>https://nyadagbladet.se/it-overvakning/coop-tvingades-stanga-butiker-efter-it-attack/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>USA förbereder cyberattacker mot Ryssland</title>
		<link>https://nyadagbladet.se/it-overvakning/usa-forbereder-cyberattacker-mot-ryssland/</link>
					<comments>https://nyadagbladet.se/it-overvakning/usa-forbereder-cyberattacker-mot-ryssland/#comments</comments>
		
		<dc:creator><![CDATA[Markus Andersson]]></dc:creator>
		<pubDate>Tue, 09 Mar 2021 08:45:58 +0000</pubDate>
				<category><![CDATA[IT/Övervakning]]></category>
		<category><![CDATA[cyberattack]]></category>
		<category><![CDATA[Joe Biden]]></category>
		<category><![CDATA[Ryssland]]></category>
		<category><![CDATA[USA]]></category>
		<guid isPermaLink="false">https://nyadagbladet.se/?p=96879</guid>

					<description><![CDATA[<strong>Den nytillträdde presidenten Joe Biden och hans administration förbereder sig redan för att genomföra omfattande cyberattacker mot ryska nätverk, enligt vad som uppges vara myndighetskällor. Attackerna tros sammanfalla med utökade ekonomiska sanktioner mot Ryssland.</strong>

Neokonservativa New York Times <a href="https://www.nytimes.com/2021/03/07/us/politics/microsoft-solarwinds-hack-russia-china.html" target="_blank" rel="noopener">rapporterar</a> att Biden-administrationen ser de tilltänkta cyberattackerna mot Ryssland som ”hämnd” för påstådda ryska cyberattacker och för att ”skicka ett tydligt budskap” till ryska makthavare.

<strong>Bidens säkerhetsrådgivare</strong> Jake Sullivan har också bekräftat att han stödjer hemliga cyberoperationer mot Ryssland och att sådana attacker skulle tvinga fram en ”bred strategisk diskussion” med Moskva.

Sullivan menar vidare att USA kommer att använda ”en blandning av synliga och osynliga verktyg” för att straffa Ryssland för deras påstådda inblandning i cyberattacker mot USA.

<strong>I december</strong> gjordes ett intrång hos det Texas-baserade företaget SolarWinds och hackarna ska där ha kommit över data och lyckats kompromettera systemen för över 100 kommersiella företag runt om i världen och systemen tillhörande nio amerikanska myndigheter.

Washington började snabbt påstå att attacken bara hade kunnat genomföras med hjälp av en utländsk regering och påstod snabbt utan att presentera bevis att det ”förmodligen” var Ryssland som låg bakom attacken.

<strong>Biden och hans allierade</strong> har länge hävdat att Ryssland försökt sprida desinformation kopplat till det amerikanska valet och påverka detta, dock utan att presentera några tydliga bevis. Enligt källor är attackerna tänkta att tydligt noteras och uppmärksammas av den ryska underrättelsetjänsten – men inte av någon bredare allmänhet.

Ryssland har konsekvent tillbakavisat all inblandning i denna eller andra attacker och menar att det istället handlar om en smutskastnings- och demoniseringskampanj från amerikanskt håll i syfte att utöka sanktionerna mot landet.

]]></description>
		
					<wfw:commentRss>https://nyadagbladet.se/it-overvakning/usa-forbereder-cyberattacker-mot-ryssland/feed/</wfw:commentRss>
			<slash:comments>4</slash:comments>
		
		
			</item>
		<item>
		<title>Försvarsmaktens server användes för cyberattack mot NewsVoice</title>
		<link>https://nyadagbladet.se/it-overvakning/forsvarsmaktens-server-anvandes-for-cyberattack-mot-newsvoice/</link>
					<comments>https://nyadagbladet.se/it-overvakning/forsvarsmaktens-server-anvandes-for-cyberattack-mot-newsvoice/#respond</comments>
		
		<dc:creator><![CDATA[Osignerad]]></dc:creator>
		<pubDate>Sat, 12 Oct 2019 05:10:26 +0000</pubDate>
				<category><![CDATA[IT/Övervakning]]></category>
		<category><![CDATA[cyberattack]]></category>
		<category><![CDATA[Försvarsmakten]]></category>
		<category><![CDATA[Newsvoice]]></category>
		<guid isPermaLink="false">https://nyadagbladet.se/?p=66200</guid>

					<description><![CDATA[<strong>NewsVoice har under de senaste dagarna utsatts för intensiva intrångsförsök från ett botnät, där en dator hos Försvarsmakten var den starkaste enheten.</strong>

NewsVoice har under de senaste 10 dagarna utsatts för intrångsförsök från ett botnät - ett nätverk av kapade datorer. Under attacken uppmättes 100 000 intrång per sekund hos webbhotellet Digital Ocean.

NewsVoices IT-tekniker upptäckte att det bland annat var en server hos Försvarsmakten som användes vid intrångsförsöket via internet.

När man kontaktade Försvarsmakten för att berätta att en av deras servrar användes i ett botnät för att göra intrång hos NewsVoice, avvisades informationen. Det var först när man lyckats få kontakt med någon högre upp som varningen nådde fram till ett högre befäl inom Försvarsmakten.

Den unixdator som användes i klustret som port till internet kunde identifieras med IP-nummer och pingning. När befälet bekräftade att uppgiften stämde, hördes en intensiv aktivitet i bakgrunden då serverparken stängdes ner mitt under samtalet.

Servern som användes för cyberattacken hade en mycket stor kapacitet, liksom klustret som helhet. Servern användes för att analysera trafikdata – enorma mängder kommunikation över internet.

<strong>Om någon kapat servern</strong> så har dessa haft tillgång till all information som analyserats, vilket innebär att om känslig data i eventuell myndighets- eller regeringskommunikation funnits med, så skulle intrånget kunna utgöra ett hot mot rikets säkerhet.

Försvarsmaktens server var inte den enda dator som ingick i botnätet för att genomföra attacken mot NewsVoice. Botnätet bestod till största delen av så kallade IOT-enheter (Internet of Things) så som övervakningskameror, skrivare, klockor och datorer.

Under den 10 dagar långa attacken kan så många som 10 000 enheter ha deltagit i attacken, där Försvarsmaktens analysserver var den mest kraftfulla och aktiva enheten som man lyckades identifiera.

Det är dyrt att hyra ett botnät och de som ligger bakom misstänks ha haft politiska motiv. Attacken uppfattas som ett angrepp mot oberoende journalistik och press- och åsiktsfrihet.

Intrånget i Försvarsmaktens datorkluster bör, enligt NewsVoices tekniker som har stor erfarenhet av cybersäkerhet, ha resulterat i en rapport som gått direkt till Riksdagen.

Försvarsmakten, som numera utvecklat ett eget cyberförsvar och tränas i att både förbättra skydd och genomföra egna operationer, var den här gången de som behövde hjälp med sitt cyberförsvar, konstaterar NewsVoice.

&#160;

<em>Källa: <a href="https://newsvoice.se/2019/10/server-forsvarsmakten-cyberattack-newsvoice/" target="_blank" rel="noopener noreferrer">NewsVoice</a></em>]]></description>
		
					<wfw:commentRss>https://nyadagbladet.se/it-overvakning/forsvarsmaktens-server-anvandes-for-cyberattack-mot-newsvoice/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Västerländska spioner försökte hacka rysk söktjänst</title>
		<link>https://nyadagbladet.se/it-overvakning/vasterlandska-spioner-forsokte-hacka-rysk-soktjanst/</link>
					<comments>https://nyadagbladet.se/it-overvakning/vasterlandska-spioner-forsokte-hacka-rysk-soktjanst/#respond</comments>
		
		<dc:creator><![CDATA[Isac Boman]]></dc:creator>
		<pubDate>Tue, 02 Jul 2019 16:02:11 +0000</pubDate>
				<category><![CDATA[IT/Övervakning]]></category>
		<category><![CDATA[cyberattack]]></category>
		<category><![CDATA[Ilya Grabovsky]]></category>
		<category><![CDATA[Ryssland]]></category>
		<category><![CDATA[Yandex]]></category>
		<guid isPermaLink="false">https://nyadagbladet.se/?p=62784</guid>

					<description><![CDATA[<strong>Hackare anställda på västerländska underrättelsetjänster bröt under 2018 sig in på det ryska företaget Yandex som arbetar med sök- och informationstjänster. Där planterade man skadlig kod i syfte att spionera på användare.</strong>

Spionprogrammet går under namnet Regin och används av underrättelsetjänsterna i USA, Storbritannien, Kanada, Australien och Nya Zeeland attacken skedde i slutet på förra året.

Överlag är attacker mot ryska mål av västerländska hackare något som sällan får uppmärksamhet i västerländsk massmedia. I det här fallet gick det inte att komma fram till vilket av de fem länderna ovan som låg bakom attacken, men Ilya Grabovsky, talesperson för Yandex, bekräftar för <a href="https://www.reuters.com/article/us-usa-cyber-yandex-exclusive/exclusive-western-intelligence-hacked-russias-google-yandex-to-spy-on-accounts-sources-idUSKCN1TS2SX" target="_blank" rel="noopener noreferrer">Reuters</a> att attacken har ägt rum.

“<em>Just den här attacken upptäcktes i ett väldigt tidigt skede av Yandex säkerhetsteam och neutraliserades fullständigt innan den åsamkade någon skada. Vårt säkerhetsteam kunde säkerställa att ingen användardata komprometterades.</em>”

<strong>Enligt källor till Reuters</strong> ska attacken ha gått ut på att få reda på hur företaget autentiserar sina användarkonton för att sedan kunna läsa privat korrespondens och information.

Företaget som är känt som Rysslands svar på Google har mer än 108 miljoner aktiva användare i Ryssland, Vitryssland, Kazakstan och Turkiet.

]]></description>
		
					<wfw:commentRss>https://nyadagbladet.se/it-overvakning/vasterlandska-spioner-forsokte-hacka-rysk-soktjanst/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
