<?xml version="1.0" encoding="UTF-8"?><?xml-stylesheet type="text/xsl" href="https://nyadagbladet.se/wp-content/plugins/rss-feed-styles/public/template.xsl"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:rssFeedStyles="http://www.lerougeliet.com/ns/rssFeedStyles#"
xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>hackning &#8211; Nya Dagbladet</title>
	<atom:link href="https://nyadagbladet.se/tag/hackning/feed/" rel="self" type="application/rss+xml" />
	<link>https://nyadagbladet.se</link>
	<description>Morgondagens Dagstidning!</description>
	<lastBuildDate>Fri, 13 Mar 2026 08:55:54 +0000</lastBuildDate>
	<language>sv-SE</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.2</generator>

<image>
	<url>https://nyadagbladet.se/wp-content/uploads/2021/11/cropped-nyd-logo-500-32x32.jpg</url>
	<title>hackning &#8211; Nya Dagbladet</title>
	<link>https://nyadagbladet.se</link>
	<width>32</width>
	<height>32</height>
</image> 
<rssFeedStyles:reader name="Digg Reader" url="http://digg.com/reader/search/https%3A%2F%2Fnyadagbladet.se%2Ffeed%2F"/><rssFeedStyles:reader name="Feedly" url="http://cloud.feedly.com/#subscription%2Ffeed%2Fhttps://nyadagbladet.se/feed/"/><rssFeedStyles:reader name="Inoreader" url="http://www.inoreader.com/?add_feed=https%3A%2F%2Fnyadagbladet.se%2Ffeed%2F"/><rssFeedStyles:button name="Like" url="https://www.facebook.com/sharer/sharer.php?u=%url%"/><rssFeedStyles:button name="G+" url="https://plus.google.com/share?url=%url%"/><rssFeedStyles:button name="Tweet" url="https://twitter.com/intent/tweet?url=%url%"/>	<item>
		<title>Hackergrupp läckte källkod till Skatteverkets e-tjänster – CGI Sverige</title>
		<link>https://nyadagbladet.se/it-overvakning/cgi-sverige-hackat-kallkod-lackt-skatteverket/</link>
		
		<dc:creator><![CDATA[Redaktionen]]></dc:creator>
		<pubDate>Fri, 13 Mar 2026 08:55:54 +0000</pubDate>
				<category><![CDATA[IT/Övervakning]]></category>
		<category><![CDATA[BankID]]></category>
		<category><![CDATA[cyberattack]]></category>
		<category><![CDATA[Darknet]]></category>
		<category><![CDATA[hackning]]></category>
		<category><![CDATA[IT-säkerhet]]></category>
		<category><![CDATA[Skatteverket]]></category>
		<guid isPermaLink="false">https://nyadagbladet.se/?p=224172</guid>

					<description><![CDATA[<strong>IT-konsultjätten CGI Sverige har drabbats av ett allvarligt dataintrång där hackergruppen ByteToBreach publicerat den fullständiga källkoden till landets e-förvaltningsplattform – ett system kopplat till Skatteverkets BankID-inloggning. Cert-SE har inlett arbete med ärendet.</strong>

Hackergruppen ByteToBreach <a href="https://darkwebinformer.com/full-source-code-of-swedens-e-government-platform-leaked-from-compromised-cgi-sverige-infrastructure/" target="_blank" rel="noopener nofollow">uppger</a> att man erhållit tillgång till CGI Sveriges infrastruktur via ett fullständigt Jenkins-intrång. Därifrån genomfördes en så kallad Docker-escape, varpå angriparna använde SSH-nycklar för att röra sig lateralt i systemen – ett sofistikerat angrepp som tyder på hög teknisk kompetens hos gruppen.

Det läckta materialet – som <a href="https://www.expressen.se/nyheter/sverige/uppgift-sveriges-digitala-plattform-hackad-av-aktor/" target="_blank" rel="noopener nofollow">rapporteras av</a> Bonniertidningen Expressen – inkluderar fullständig källkod till e-förvaltningsplattformen, lösenord till e-postkonton, personaldata, konfigurationer för e-signatursportalen samt ett företrädarregister. Källkoden har publicerats öppet, medan databaser med medborgares personuppgifter och elektroniska signeringsdokument uppges säljas separat på Darknet.
<h3>CGI bagatelliserar</h3>
Presstalesperson Gustaf Nilsson på CGI kommenterar händelsen med att den "rör två interna testservrar i Sverige som inte används i produktion och används för testning kopplad till ett begränsat antal kunder". Bolaget bekräftar visserligen att ett system med en äldre version av källkoden var åtkomligt för hackergruppen, men hävdar att det saknas indikationer på att kunders produktionsmiljöer påverkats.

Den svenske IT-säkerhetsexperten Anders Nilsson <a href="https://www.svt.se/nyheter/inrikes/uppgift-statlig-it-information-har-lagts-ut-pa-darknet" target="_blank" rel="noopener nofollow">bedömer</a> saken annorlunda i skattefinansierade SVT: "Källkod till flera program verkar finnas, och vad jag kan se så ser hacket äkta ut."
<h3>Samma grupp bakom Viking Line-intrånget</h3>
ByteToBreach är samma grupp som tidigare genomförde ett dataintrång mot Viking Line, enligt Darkwebinformer. Attacken mot CGI ska ha genomförts via fullständig Jenkins-kompromittering med efterföljande Docker-escape och SSH-nyckelbaserad förflyttning i sidled (lateral movement). Bland det läckta materialet finns dessutom API-åtkomst till ett dokumentsigneringssystem samt RCE-testendpoints – ingångar som teoretiskt kan möjliggöra fjärrkörning av kod i drabbade system.

Cert-SE, som verkar under Myndigheten för civilt försvar, har inlett arbete med ärendet. Uppgifterna om vad som säljs vidare på darknet – medborgardatabaser och elektroniska signeringsdokument – kvarstår utan dementering från CGI:s sida.]]></description>
		
		
		
			</item>
		<item>
		<title>75-åriga albatrossen kan bli fågelmor igen</title>
		<link>https://nyadagbladet.se/miljo/75-ariga-albatrossen-kan-bli-fagelmor-igen/</link>
		
		<dc:creator><![CDATA[Redaktionen]]></dc:creator>
		<pubDate>Thu, 27 Nov 2025 12:59:53 +0000</pubDate>
				<category><![CDATA[Miljö]]></category>
		<category><![CDATA[fåglar]]></category>
		<category><![CDATA[hackning]]></category>
		<category><![CDATA[natur]]></category>
		<guid isPermaLink="false">https://nyadagbladet.se/?p=217254</guid>

					<description><![CDATA[<strong>Laysanalbatrossen Wisdom har återvänt till Midwayöarna i Stilla havet. Den 75-åriga fågeln kan slå sitt eget rekord som världens äldsta fågelmor om årets häckning lyckas.</strong>

Wisdom ringmärktes första gången 1956 efter att hon lagt ett ägg. Eftersom laysanalbatrosser inte häckar före fem års ålder var hon redan då minst fem år gammal.

Nu är hon tillbaka på platsen där legenden om Wisdom en gång startade - på Midwayöarna i nordvästra Hawaiiökedjan.

Enligt <a href="https://www.facebook.com/photo?fbid=1256008189903108&#38;set=pcb.1256013589902568" target="_blank" rel="nofollow noopener">personalen</a> på naturreservatet Midway Atoll i centrala Stilla havet anlände hon något tidigare än vanligt i år, medan hennes partner från förra säsongen ännu inte dykt upp.
<blockquote class="twitter-tweet">
<p dir="ltr" lang="en">Moments I waited a decade &#38; a half to experience…to spend time w/the oldest known wild bird in the world—Wisdom, the Laysan Albatross!
To see her, at least 72yo, resuming pair bond activities <a href="https://t.co/ScDNmExAbh">pic.twitter.com/ScDNmExAbh</a></p>
— Fabulous Nature (@fazalorkzai30) <a href="https://twitter.com/fazalorkzai30/status/1992784780744937805?ref_src=twsrc%5Etfw">November 24, 2025</a></blockquote>
<script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script>

I fjol lade hon ett ägg för första gången på fyra år. Om det blir några ägg i år vet man inte, men skulle så vara fallet slår hon sitt eget rekord som den äldsta fågelmodern i världen.

Under sin livstid beräknas Wisdom ha producerat mellan 50 och 60 ägg, varav uppskattningsvis 30 ungar har blivit flygfärdiga.]]></description>
		
		
		
			</item>
		<item>
		<title>Dilemma för företag och privatpersoner när Windows 10 pensioneras</title>
		<link>https://nyadagbladet.se/it-overvakning/dilemma-for-foretag-och-privatpersoner-nar-windows-10-pensioneras/</link>
		
		<dc:creator><![CDATA[Jan Sundstedt]]></dc:creator>
		<pubDate>Tue, 18 Mar 2025 06:02:23 +0000</pubDate>
				<category><![CDATA[IT/Övervakning]]></category>
		<category><![CDATA[hackning]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Windows 10]]></category>
		<category><![CDATA[Windows 11]]></category>
		<guid isPermaLink="false">https://nyadagbladet.se/?p=202351</guid>

					<description><![CDATA[<strong>När Microsoft den 14 oktober 2025 upphör med supporten för Windows 10 ställs bland andra välgörenhetsorganisationer, företag och privatpersoner inför ett dilemma: fortsätta använda operativsystemet utan säkerhetsuppdateringar, byta till ifrågasatta Windows 11 alternativt alltmer populära Linux, eller kassera fullt fungerande datorer.</strong>

Under lång tid har ideella föreningar och organisationer världen över samlat in och rustat upp äldre datorer som annars skulle ha kasserats. Enheterna kommer ofta från företag som byter ut sin IT-utrustning, men även från privatpersoner.

Efter renovering doneras datorerna till behövande, men eftersom många av dessa inte klarar Windows 11 innebär Windows 10:s kommande död ett stort problem, <a href="https://www.sweclockers.com/nyhet/40845-windows-10s-dod-ett-dilemma-for-valgorenhets-organisationer" target="_blank" rel="nofollow noopener">rapporterar Sweclockers</a>.

Att använda ett operativsystem utan säkerhetsuppdateringar kan göra datorer ytterst sårbara för cyberattacker och nätfiske. Något som särskilt drabbar personer med begränsad teknisk kunskap.

Microsoft har enbart under 2025 åtgärdat ett stort antal säkerhetsbrister i Windows 10 och 11. IT-säkerhetsföretag som <a href="https://www.sophos.com/en-us" target="_blank" rel="nofollow noopener">Sophos</a> varnar för de säkerhetsrisker som uppstår när operativsystem inte längre får uppdateringar.

Ett alternativ till Windows är operativsystemet <a href="https://nyadagbladet.se/it-overvakning/linux-popularitet-passerar-fyra-procent-bland-datoranvandare/" target="_blank" rel="noopener">Linux</a>. Återvinning är också en möjlighet, vilket emellertid innebär att fullt fungerande datorer då går förlorade.

Ett flertal föreningar och organisationer uppger att man trots allt och tills vidare fortsätter installera Windows 10 på renoverade datorer, då man inte vill ålägga kunderna att lära sig ett nytt operativsystem.

[caption id="attachment_163387" align="alignnone" width="640"]<a href="https://nyadagbladet.se/wp-content/uploads/2023/10/aldre-man-datorer.jpg"><img class="wp-image-163387 size-medium" src="https://nyadagbladet.se/wp-content/uploads/2023/10/aldre-man-datorer-640x328.jpg" alt="Datorer" width="640" height="328" /></a> Foto: CanStockPhoto[/caption]
<h3>Hundratals angrepp</h3>
Casey Sorensen, VD för <a href="http://www.pcsforpeople.org/" target="_blank" rel="nofollow noopener">PCs for People,</a> - en ideell organisation som arbetar med digital inkludering genom att tillhandahålla datorer och internet till låginkomsttagare och icke vinstdrivande organisationer i USA - bekräftar att man slutat använda Windows 10 helt och nu istället installerar Windows 11 eller Linux, beroende på datorns kapacitet, <a href="https://www.tomshardware.com/software/operating-systems/linux-or-landfill-end-of-windows-10-leaves-pc-charities-with-tough-choice" target="_blank" rel="nofollow noopener">meddelar Tom's Hardware.</a>

– <em>Det vi bestämde oss för att göra var att ett år före slutdatumet avveckla Windows 10. Vi kommer att distribuera bärbara Linux-datorer som är 6:e eller 7:e generationen. Om vi distribuerar en bärbar Windows-dator kommer den att vara av 8:e generationen eller nyare</em>.

– <em>För att sätta detta i perspektiv ... Det förekom 57 [sårbarheter] i februari och 159 i januari. Windows 10 och Windows 11 har till stor del en delad kodbas, vilket innebär att de flesta, om inte alla, sårbarheter varje månad kan utnyttjas på båda operativsystemen. Dessa kommer aktivt att omvandlas till digitala vapen av både brottslingar och nationalstater och Windows 10-användare kommer att vara ganska försvarslösa mot dem,</em> säger Casey Sorensen.
<h3>Förlängd support mot betalning</h3>
Microsoft erbjuder dock ett program för förlängda säkerhetsuppdateringar kallat ESU, där användare även efter oktober 2025 erhåller support och uppdateringar, förutsatt att man betalar 30 dollar årligen.

Det är dock oklart hur många organisationer som är villiga att betala för tjänsten. ESU är dessutom främst tillgängligt för företag och inte för privatpersoner.

Trots att Microsoft inom kort pensionerar Windows 10 har operativsystemet fortfarande över 50 procent av marknaden. Många användare väntas fortsätta använda det efter oktober, något som alltså kan innebära en betydande säkerhetsrisk för miljontals människor.]]></description>
		
		
		
			</item>
		<item>
		<title>Coop-hackare döms till 13 års fängelse</title>
		<link>https://nyadagbladet.se/it-overvakning/coop-hackare-doms-till-13-ars-fangelse/</link>
					<comments>https://nyadagbladet.se/it-overvakning/coop-hackare-doms-till-13-ars-fangelse/#respond</comments>
		
		<dc:creator><![CDATA[Sofie]]></dc:creator>
		<pubDate>Wed, 08 May 2024 07:25:40 +0000</pubDate>
				<category><![CDATA[IT/Övervakning]]></category>
		<category><![CDATA[Coop]]></category>
		<category><![CDATA[hackning]]></category>
		<category><![CDATA[USA]]></category>
		<guid isPermaLink="false">https://nyadagbladet.se/?p=180054</guid>

					<description><![CDATA[<strong>En av de skyldiga till hackerattacken mot Coop 2021 har dömts till 13 års fängelse. Den 24-årige hackaren krävs även på motsvarande 175 miljoner kronor i skadestånd.</strong>

För omkring tre år sedan <a href="https://nyadagbladet.se/it-overvakning/driftstoppet-hos-coop-del-av-varldsomfattande-it-attack/" target="_blank" rel="noopener">gick</a> hackergruppen Revil till angrepp mot IT-bolaget Kaseya, som bland annat gör IT-system åt livsmedelskedjan Coop. Flertalet Coop-butiker i Sverige tvingades därför hålla stängt i nästan en vecka på grund av att bland annat kassasystemen inte längre fungerade. Hackergruppen krävde en lösensumma på cirka 600 miljoner kronor för att öppna systemen igen.

Nu har en i gruppen, 24-årige Yaroslav Vasinskyi, eller "Rabotnik", <a href="https://www.justice.gov/usao-ndtx/pr/sodinokibirevil-affiliate-sentenced-role-700m-ransomware-scheme" target="_blank" rel="nofollow noopener">dömts</a> till 13 års fängelse via en domstol i Texas i USA. 24-åringen ska även betala 16 miljoner dollar, det vill säga omkring 175 miljoner kronor, i skadestånd.

Vasinskyi uppges ha varit involverad i över 2500 utpressningsattacker.]]></description>
		
					<wfw:commentRss>https://nyadagbladet.se/it-overvakning/coop-hackare-doms-till-13-ars-fangelse/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Aktörerna inom spionteknologi blir allt fler</title>
		<link>https://nyadagbladet.se/it-overvakning/aktorerna-inom-spionteknologi-blir-allt-fler/</link>
					<comments>https://nyadagbladet.se/it-overvakning/aktorerna-inom-spionteknologi-blir-allt-fler/#comments</comments>
		
		<dc:creator><![CDATA[Markus Andersson]]></dc:creator>
		<pubDate>Sun, 10 Jul 2022 08:45:58 +0000</pubDate>
				<category><![CDATA[IT/Övervakning]]></category>
		<category><![CDATA[hackning]]></category>
		<category><![CDATA[NSO Group]]></category>
		<category><![CDATA[övervakning]]></category>
		<category><![CDATA[Pegasus]]></category>
		<guid isPermaLink="false">https://nyadagbladet.se/?p=126879</guid>

					<description><![CDATA[<strong>Det kontroversiella israeliska företaget NSO Group kan snart vara ett minne blott. Samtidigt är hackingindustrin större än någonsin, där allt fler privata aktörer som säljer övervakningsteknologi till korrupta stater dyker upp - och där många regimer lägger allt större resurser på att bygga upp sin digitala övervaknings- och spionapparat.</strong>

Cybersäkerhetsexperten Patrick Howell O’Neill på <a href="https://www.technologyreview.com/2022/06/27/1054884/the-hacking-industry-faces-the-end-of-an-era/" target="_blank" rel="noopener">MIT Technology Review</a> menar att det israeliska säkerhetsbolaget NSO Group, ökänt för spionprogrammet <a href="https://nyadagbladet.se/it-overvakning/spaniens-regering-avlyssnade-med-okant-spionprogram/" target="_blank" rel="noopener">Pegasus</a>, snart kan sluta existera.

Företaget, vars teknik kopplats ihop med avlyssningsskandaler och hackerattacker mot diplomater, politiker, dissidenter och journalister, kan snart komma att köpas upp av det amerikanska techbolaget L3 Harris som bland annat producerar militär utrustning åt den amerikanska armén.

O’Neill påpekar att affären ännu inte är klar, men att om den går igenom så kommer det att innebära att NSO Groups kontroversiella spionteknologi nu blir L3 Harris egendom – ett bolag som redan har sin egen ”offensiva cyberdivision”.

Skribenten konstaterar vidare att ”hackingindustrin” ser mycket annorlunda ut jämfört med för bara ett år tillbaka – delvis eftersom USA infört sanktioner mot NSO Group efter att ha kommit fram till att företagets programvara Pegasus används för att avlyssna journalister, människorättsaktivister och regeringsföreträdare runt om i världen.

Israel svarade med att begränsa alla israeliska hackingföretags exportmöjligheter och förbjöd dem från att sälja sina tjänster till ”förbjudna” länder i bland annat Latinamerika, Afrika, Östeuropa och Asien - vilket ledde till att flera säkerhetsföretag av denna typ gått i konkurs.

<strong>Enligt O’Neill</strong> har de israeliska bolagens tidigare kunder dock snabbt hittat nya alternativ baserade i Europa istället. Intellexa är ett exempel på en ”allians av europeiska och asiatiska hackingfirmor” som lyckats locka till sig kunder från de delar av världen som inte längre får köpa de israeliska spionprogrammen.

”<em>Gruppen skryter om israelisk och europeisk talang men undviker samtidigt de nya israeliska restriktionerna som har straffat flera av deras konkurrenter. Mobilt spionpogram från Cytrox, ett nordmakedoniskt hackingföretag, påträffades på en egyptisk måltavla förra året</em>”, skriver han.

På samma sätt har spionprogram från italienska RCS Labs påträffats i Kazakstan – en tidigare kund hos NSO Group och en auktoritär diktatur som fängslat flera oppositionspolitiker och nyligen även dödat ett flertal dissidenter.

När RCS Labs konfronterades med att deras teknologi används av en diktatur hävdade man att man ”fördömer allt missbruk” av tjänsten” och att spionprogrammen tagits fram för att ”förebygga och bekämpa brottslighet”.

O’Neill noterar också att allt fler länder idag också väljer att bygga upp sin egen cyberförmåga – någonting man tidigare saknat resurser och expertis till.

”<em>Arketypen är Förenade Arabemiraten som under 10 år anställt tidigare västerländska underrättelseofficerer för att bygga upp DarkMatter, en firma som blev kända när de blev påkomna med att spionera på journalister och dissidenter</em>”, nämner han som exempel.

<strong>Enligt källor inom</strong> den israeliska och europeiska hackingindustrin har regeringar i stater som Saudiarabien, Bahrain, Watar och Singapore följt exemplet och erbjudit stora summor pengar för att attrahera utländska hackingspecialister till sina egna länder.

Kinesiska aktörer har också blivit allt flitigare med att sälja verktyg för avancerad övervakning och cybersäkerhet – särskilt till afrikanska och asiatiska länder i ett riktat försök att stärka sitt inflytande utomlands ytterligare.

”<em>Marknaden är större och mer synlig än någonsin tidigare och består av hundratals företag som säljer övervakningsteknologi globalt</em>”, skriver cybersäkerhetsexperten vidare och konstaterar också att försöken att begränsa och reglera den kontroversiella industrin i allt väsentligt har misslyckats.

”<em>Resultatet är att det fortfarande finns mycket lite global transparens eller ansvarighet vid missbruk trots ökad medvetenhet om problemen</em>”.]]></description>
		
					<wfw:commentRss>https://nyadagbladet.se/it-overvakning/aktorerna-inom-spionteknologi-blir-allt-fler/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Över halv miljard Facebook-konton läckta</title>
		<link>https://nyadagbladet.se/it-overvakning/over-halv-miljard-facebook-konton-lackta/</link>
					<comments>https://nyadagbladet.se/it-overvakning/over-halv-miljard-facebook-konton-lackta/#comments</comments>
		
		<dc:creator><![CDATA[Sofie]]></dc:creator>
		<pubDate>Tue, 06 Apr 2021 08:05:15 +0000</pubDate>
				<category><![CDATA[IT/Övervakning]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[hackning]]></category>
		<category><![CDATA[integritet]]></category>
		<guid isPermaLink="false">https://nyadagbladet.se/?p=98639</guid>

					<description><![CDATA[<strong>Mer än en halv miljard personlig data från Facebook-konton sprids fritt på hacker-forum. Säkerhetsforskare säger att datan kan användas för att begå bedrägeri.</strong>

Personlig data från 533 miljoner människor sprids nu fritt på hacker-forum, rapporterar <a href="https://www.businessinsider.com/stolen-data-of-533-million-facebook-users-leaked-online-2021-4?r=US&#38;IR=T" target="_blank" rel="noopener">Business Insider</a>. Under lördagen publicerades det fritt på ett lågprofilerat hackerforum och inkluderar telefonnummer, namn, adresser, födelsedagar och mejladresser. Det kommer från 106 olika länder.

Det var under 2019 som Facebook hade en sårbarhet i systemet som gjorde att någon kunde komma åt dessa konton. Även om datan är från 2019 så kan den vara användbar för kriminella på nätet. Informationen kan till exempel användas för att låtsas vara någon annan för att sedan begå bedrägeri, säger Alon Gal som är säkerhetsforskaren som upptäckte läckan under helgen.

– <em>En databas av den storleken som innehåller privat information som till exempel telefonnummer kan säkert leda till att dåliga aktörer utnyttjar data för att utföra hackningsförsök</em>, säger han till Business Insider.
<blockquote class="twitter-tweet">
<p dir="ltr" lang="en">All 533,000,000 Facebook records were just leaked for free.</p>
This means that if you have a Facebook account, it is extremely likely the phone number used for the account was leaked.

I have yet to see Facebook acknowledging this absolute negligence of your data. <a href="https://t.co/ysGCPZm5U3">https://t.co/ysGCPZm5U3</a> <a href="https://t.co/nM0Fu4GDY8">pic.twitter.com/nM0Fu4GDY8</a>

— Alon Gal (Under the Breach) (@UnderTheBreach) <a href="https://twitter.com/UnderTheBreach/status/1378314424239460352?ref_src=twsrc%5Etfw">April 3, 2021</a></blockquote>
<script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script>

Business Insider tog del av den läckta datan och verifierade att den stämde genom att till exempel testa mejladresser och telefonnummer med konton. De försökte också nå den person som läckt datan genom appen Telegram men fick inget svar.

]]></description>
		
					<wfw:commentRss>https://nyadagbladet.se/it-overvakning/over-halv-miljard-facebook-konton-lackta/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Så enkelt kan en röstmaskin hackas</title>
		<link>https://nyadagbladet.se/it-overvakning/sa-enkelt-kan-en-rostmaskin-hackas/</link>
					<comments>https://nyadagbladet.se/it-overvakning/sa-enkelt-kan-en-rostmaskin-hackas/#comments</comments>
		
		<dc:creator><![CDATA[Sofie]]></dc:creator>
		<pubDate>Fri, 20 Nov 2020 09:07:57 +0000</pubDate>
				<category><![CDATA[IT/Övervakning]]></category>
		<category><![CDATA[hackning]]></category>
		<category><![CDATA[Röstmaskiner]]></category>
		<category><![CDATA[USA]]></category>
		<guid isPermaLink="false">https://nyadagbladet.se/?p=87121</guid>

					<description><![CDATA[<strong>Digitala röstmaskiner har använts i många amerikanska delstater under valet. Detta trots att de har stora säkerhetsbrister och flera experter har kunnat demonstrera hur enkelt de kan hackas och manipuleras.
</strong>

På Decfon 2018 visar en hackare vid namn Rachel Tobac hur enkelt det är att hacka en röstmaskin på under 2 minuter. Just dessa röstmaskiner används i 18 stater i USA.

Rachel kan alltså hacka en helt vanlig röstmaskin, utan några verktyg, på under 2 minuter.

[embed]https://youtu.be/7M8iSRqlNuo[/embed]

<strong>I videon säger hon</strong> att hon är orolig att dessa maskiner används i val i USA eftersom de är så otroligt lätta att hacka. Hon trycker på en knapp på övre sidan och kan då öppna maskinen. På ena sidan tar hon bort något hon kallar för en korthållare som hon sitter fast med en sladd i maskinen. På andra sidan knäpper hon på maskinen genom att använda en penna som verktyg för att öppna låset, där inne finns en röd knapp som hon sedan trycker på. Sedan stänger hon igen maskinen.

Den startas om och laddar en stund. Meddelanden om fel kommer upp på skärmen, dessa trycker hon ”avbryt” på och sedan ”ok” på sedan har Rachel full tillgång till maskinen.

Så lätt kan en röstmaskin hackas.

<strong>Rachel Tobac är VD</strong> och medgrundare till Socialproof Security där hon hjälper människor och företag att skydda sin data och hon har också ett volontärarbete inom Women in Security and Privacy (WISP) där hon hjälper kvinnor att lyckas inom säkerhetpositioner vid flera företag.

Tobac är inte heller den enda som lyckats visa hur enkla röstmaskinerna är att hacka och manipulera - även säkerhetsexperten och datavetaren Alex Halderman från Michigans universitet har lyckats demonstrera detta. Han berättar att han själv har hackat en stor mängd röstmaskiner och berättar vidare att han till och med lyckats göra om en av maskinerna till ett datorspelskonsol.

<em>– Bara föreställ er vad ryssarna eller nordkoreanerna kan göra</em>.

<em>– Jag har till och med besökt kongressen för att larma dem om bristerna</em>, fortsätter han.

<strong>Under sitt besök hos kongressen</strong> vittnade Halderman om hur röstmaskinerna är sårbara för sabotage och för hackerattacker som kan ändra rösterna. Samma maskin som är så enkel att manipulera används i minst ett tiotal delstater, även nyckelstater där stödet för presidentkandidaterna är mycket jämnt och redan 2016 röstade miljontals amerikaner via de här maskinerna.

För att manipulera röstmaskinerna menar Halderman att man bara behöver följa några enkla steg.

<em>– Steg ett, köp en röstmaskin på Ebay eller om du är Nordkorea, hacka tillverkaren och stjäl deras mjukvarukod. Steg två, plantera ett virus, steg tre skicka ett epost med viruset till alla valtjänstemän som är ansvariga för att programmera maskinerna med nya valsedlar.</em>

<strong>Han förklarar vidare</strong> att det är mycket enkelt att hitta valtjänstemännens uppgifter på internet och att när de har öppnat meddelandet med viruset så tar du över maskinerna med hjälp av den skadliga koden som du har skickat och som kopieras över dit via den ovetande valtjänstemannen.

<em>– Steg sex, se på när din kod i tysthet stjäl röster.</em>

<strong>I ett videoklipp som publicerats</strong> av New York Times så demonstrerar Halderman hur enkelt ett val kan riggas genom att själv hacka sig in i en röstmaskin i ett skolval och till elevernas stora förvåning göra alternativet med minst antal röster till vinnare.

<em>– Det finns goda skäl till att vi datavetare är paranoida, det är en guldålder för hackers</em>, konstaterar han vidare och menar att de lokala valtjänstemännen som har hand om röstmaskinerna knappast har någon chans eller kunskap att stå emot de krafter som vill påverka valutgången.

Halderman menar att klassiska valsedlar i papper är det absolut säkraste sättet att rösta på och att digital röstning är förenat med alldeles för många faror och brister för att det ska vara en bra idé.
<blockquote class="twitter-tweet">
<p dir="ltr" lang="en">Watch the voting machine used in US swing states get hacked to rig an election. <a href="https://twitter.com/jhalderm?ref_src=twsrc%5Etfw">@Jhalderm</a>, <a href="https://twitter.com/UMich?ref_src=twsrc%5Etfw">@UMich</a>, and <a href="https://twitter.com/nytimes?ref_src=twsrc%5Etfw">@nytimes</a> demonstrate why every voting district needs an auditable paper ballot. Voting machines are *known* to be insecure. <a href="https://t.co/juvU7K3Qdl">https://t.co/juvU7K3Qdl</a> <a href="https://t.co/prsrOGK17z">pic.twitter.com/prsrOGK17z</a></p>
— Edward Snowden (@Snowden) <a href="https://twitter.com/Snowden/status/1155227112099524609?ref_src=twsrc%5Etfw">July 27, 2019</a></blockquote>
<script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script>

]]></description>
		
					<wfw:commentRss>https://nyadagbladet.se/it-overvakning/sa-enkelt-kan-en-rostmaskin-hackas/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>Enorm säkerhetsläcka – hemliga uppgifter om riksdagen och banker ute på nätet</title>
		<link>https://nyadagbladet.se/it-overvakning/enorm-sakerhetslacka-hemliga-uppgifter-om-riksdagen-och-banker-ute-pa-natet/</link>
					<comments>https://nyadagbladet.se/it-overvakning/enorm-sakerhetslacka-hemliga-uppgifter-om-riksdagen-och-banker-ute-pa-natet/#comments</comments>
		
		<dc:creator><![CDATA[Sofie]]></dc:creator>
		<pubDate>Tue, 27 Oct 2020 13:18:32 +0000</pubDate>
				<category><![CDATA[IT/Övervakning]]></category>
		<category><![CDATA[dataintrång]]></category>
		<category><![CDATA[Gunnebo]]></category>
		<category><![CDATA[hackning]]></category>
		<category><![CDATA[SEB]]></category>
		<category><![CDATA[Sveriges Riksdag]]></category>
		<guid isPermaLink="false">https://nyadagbladet.se/?p=86144</guid>

					<description><![CDATA[<strong>En läcka har lett till att information om Sveriges riksdag och flera banker släppts ut öppet på internet.</strong>

Dataläckan är från säkerhetsföretaget Gunnebo och handlar om 38 000 filer som bland annat berör ritningar över bankvalv, larmsystem och känsliga anläggningar. Flera filer som är belagda med sekretess har laddats upp på nätet, visar en granskning som Bonniertidningen DN gjort. Bland annat handlar det om ritningar över säkerhetskameror och larm på ett av SEB:s kontor och även detaljerade ritningar på Skatteverkets nya kontor i Sundbyberg.

Det finns också med ett avtal mellan Gunnebo och Riksdagsförvaltningen som handlar om hemliga uppgifter om riksdagens skalskydd.

<strong>Det var i augusti</strong> som hackare kontaktade säkerhetsföretaget och skrev att ”<em>er tid rinner ut</em>” och att de skulle släppa information på nätet. Sedan gjordes ett dataintrång på företaget. Gunnebo säger att meddelandet sågs långt efter intrånget.

– <em>Vi undvek en nedstängning. Men man lär sig mer hela tiden. Nu vet vi att vi blev bestulna på data och försöker hantera stölden på ett professionellt sätt</em>, <a href="https://www.dn.se/ekonomi/enorm-sakerhetslacka-hemliga-uppgifter-om-riksdagen-och-banker-ute-pa-natet/" target="_blank" rel="noopener noreferrer">säger</a> Stefan Syrén, vd på Gunnebo, till DN.

IT-säkerhetsexperten Leif Nixon på Sectra Communications har gått igenom materialet som läckts ut och säger att det blir väldigt problematiskt när sådan känslig information läcker ut.

– <em>Att bli hackad är en sak, det kan man aldrig skydda sig hundraprocentigt från. Men det är under all kritik att hantera en incident så här dåligt. A och O när ett intrång inträffat är att fastställa vad som faktiskt hänt, och här hade tio minuters efterforskning räckt för att förstå risken för att kritiska data blivit stulna. Jag tror att Gunnebo har en lång resa framför sig för att återupprätta sitt rykte</em>, säger Nixon.

Riksdagsförvaltningen säger att de inte fått information från Gunnebo om den här händelsen. Skatteverket och Nordea säger att uppgifterna som läckts inte är så känsliga. SEB hänvisar frågor om intrånget till Gunnebo.

]]></description>
		
					<wfw:commentRss>https://nyadagbladet.se/it-overvakning/enorm-sakerhetslacka-hemliga-uppgifter-om-riksdagen-och-banker-ute-pa-natet/feed/</wfw:commentRss>
			<slash:comments>5</slash:comments>
		
		
			</item>
		<item>
		<title>Kaffeautomat hackas för att påvisa riskerna med uppkopplade prylar</title>
		<link>https://nyadagbladet.se/it-overvakning/kaffeautomat-hackas-for-att-pavisa-riskerna-med-uppkopplade-prylar/</link>
					<comments>https://nyadagbladet.se/it-overvakning/kaffeautomat-hackas-for-att-pavisa-riskerna-med-uppkopplade-prylar/#respond</comments>
		
		<dc:creator><![CDATA[Sofie]]></dc:creator>
		<pubDate>Thu, 01 Oct 2020 05:03:24 +0000</pubDate>
				<category><![CDATA[IT/Övervakning]]></category>
		<category><![CDATA[hackning]]></category>
		<category><![CDATA[Martin Hron]]></category>
		<guid isPermaLink="false">https://nyadagbladet.se/?p=84841</guid>

					<description><![CDATA[<strong>Martin Hron, säkerhetsforskare hos IT-säkerhetsföretaget Avast, har presenterat en ny angreppsmetod mot kaffeautomater.</strong>

I ett <a href="https://decoded.avast.io/martinhron/the-fresh-smell-of-ransomed-coffee/" target="_blank" rel="noopener noreferrer">blogginlägg</a> beskriver Hron hur han går igenom rekonstruktionen av en kaffemaskin, så kallad <em>reverse engineering</em>. Genom detta lyckas han utveckla en metod som får kaffemaskinen att bli ett centrum för att angripa andra uppkopplade prylar. Den här kaffemaskinen är en variant som kopplas upp via Wifi.

”<em>Jag blev tillfrågad att bevisa en myt, eller snarare en misstänksamhet, mot hotet av att IoT enheter inte bara kan ges tillgång till via en svag router eller exponering till internet, men att en IoT enhet själv är sårbar och lätt kan ägas utan nätverk eller en router.</em>”

Hron upptäckte att Wifi-anslutningen till kaffemaskinen agerar som en accesspunkt som kommunicerar okrypterat med en telefon-applikation. Telefonens mjukvara ansvarar också för att skicka ut nya firmwire-uppdateringar till kaffemaskinen och det är också denna mjukvara som Hron har dekonstruerat. I hans metod så monterar han ner den för att få reda på vilken processor som används och sedan använder han den kunskapen för att skriva ett Python-script som härmar firmwire-uppdateringen men istället installerar en modifierad mjukvara.

<strong>När en användare</strong> sedan försöker ansluta enheten till hemmanätverket aktiveras en funktion i mjukvaran som får kaffemaskinen att värma plattan, skjuta ut kokande vatten och få kaffekvarnen att mala bönor. Detta sker samtidigt som skärmen visar olika grafiska bilder och högtalarna ger ut ett ändlöst pipande. Vill man få kaffemaskinen att sluta måste man dra ut strömsladden.

Just denna metod är inte enkel i praktiken eftersom angriparen måste vara inom Wifi-nätverkets vidd samt ha kännedom om kaffemaskinen har just en sådan där processor. Men Hron säger att han tagit fram metoden för att visa de risker som finns med att ha uppkopplade prylar hemma.

Eftersom metoden inte är särskilt avancerad och att många företag inte är medvetna om riskerna ökar det möjligheten för att vissa människor utvecklar liknande eller mer avancerade angreppsmetoder.

]]></description>
		
					<wfw:commentRss>https://nyadagbladet.se/it-overvakning/kaffeautomat-hackas-for-att-pavisa-riskerna-med-uppkopplade-prylar/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>USA: Ryssland lyckades hacka presidentvalet</title>
		<link>https://nyadagbladet.se/it-overvakning/usa-ryssland-lyckades-hacka-presidentvalet/</link>
					<comments>https://nyadagbladet.se/it-overvakning/usa-ryssland-lyckades-hacka-presidentvalet/#comments</comments>
		
		<dc:creator><![CDATA[Osignerad]]></dc:creator>
		<pubDate>Thu, 08 Feb 2018 08:10:49 +0000</pubDate>
				<category><![CDATA[IT/Övervakning]]></category>
		<category><![CDATA[hackning]]></category>
		<category><![CDATA[Homeland Security]]></category>
		<category><![CDATA[Ryssland]]></category>
		<category><![CDATA[USA]]></category>
		<guid isPermaLink="false">https://nyadagbladet.se/?p=47129</guid>

					<description><![CDATA[<strong>Nu går den amerikanska regeringen ut och anklagar Ryssland för att ha penetrerat det amerikanska valssystemet under presidentvalet 2016.</strong>

Det är Jeanette Manfra, chef för cybersäkerhet vid inrikesdepartementet Homeland Security, som påstår att flera delstater blev hackade under presidentvalet. Detta ska ha skett på uppdrag av den ryska regeringen.

–<em> Vi såg att 21 delstater blev måltavlor, och ett väldigt litet antal av de delstaterna lyckades man penetrera,</em> säger Jeanette Manfra i en intervju med <a href="https://www.nbcnews.com/politics/elections/russians-penetrated-u-s-voter-systems-says-top-u-s-n845721" target="_blank" rel="noopener">NBC News</a>.

Trots att Ryssland enligt Manfra lyckades hacka och ta sig in i väljardatabaser garanterar hon att valresultatet på inget sätt manipulerats av Rysslands påstådda intrång.

<strong>De nya anklagelserna</strong> från Homeland Security <a href="https://nyadagbladet.se/utrikes/homeland-sekreterare-ryssland-paverkade-inte-resultatet-vid-usa-valet/" target="_blank" rel="noopener">går stick i stäv</a> mot vad departementets förre chef Jeh Johnson sade när han vittnade under ed inför kongressen ifjol. Enligt Johnson fanns det inga bevis för att Ryssland ska ha försökt eller lyckats hacka det amerikanska valssystemet.]]></description>
		
					<wfw:commentRss>https://nyadagbladet.se/it-overvakning/usa-ryssland-lyckades-hacka-presidentvalet/feed/</wfw:commentRss>
			<slash:comments>5</slash:comments>
		
		
			</item>
	</channel>
</rss>
