Dramatic illustration of a darknet leak of Swedish government IT data by hackers, showing computer screens with source code, passwords, and personal files.
Dramatic illustration of a darknet leak of Swedish government IT data by hackers, showing computer screens with source code, passwords, and personal files.
Billede genereret af AI

Svensk regerings IT-data lækket på darknet

Billede genereret af AI

En hackergruppe kaldet ByteToBreach har lækket følsomme oplysninger fra et regerings-IT-system på darknet. Lækagen inkluderer kildekode, adgangskoder og persondata fra en platform administreret af IT-konsulenten CGI Sweden. Myndigheder som Cert-SE bekræfter, at de kender til rapporterne, men nægter at kommentere.

Aftenen den torsdag den 12. marts 2026 blev store mængder følsomme oplysninger offentliggjort på darknet, ifølge rapporter fra Dagens Nyheter, Expressen og SVT Nyheter. Dataene stammer fra et databrud hos IT-konsulenten CGI Sweden, som administrerer kritiske digitale tjenester for svenske myndigheder. Hackergruppen ByteToBreach påtager sig ansvaret og opgiver, at de udnyttede fejl i den digitale infrastruktur. Det lækkede materiale inkluderer den fulde kildekode til Sveriges e-regeringsplatform, e-mail-adgangskoder, personaledata, konfigurationer til en e-signaturportal og et register over repræsentanter. Platformen bruges til digital identitetsstyring, herunder BankID-logins for agenturer som Skatteverket. Gruppen har gjort kildekoden tilgængelig til gratis download, mens databaser indeholdende persondata om svenske borgere og elektroniske underskriftsdokumenter sælges separat. Lækagen blev rapporteret af webstedet Darkwebinformer og cybersecurity-kontoen International Cyber Digest. Cyber Digest beskriver det som »en alvorlig eksponering af tillidsankkerne og identitetsløsninger, der driver Sveriges digitale stat.« ByteToBreach mistænkes også for et tidligere databrud hos Viking Line, hvor passagerdata blev lækket. Cert-SE, som har til opgave at forhindre IT-sikkerhedshændelser under MSB, bekræfter: »Vi kender til rapporterne, men kan ikke kommentere på nuværende tidspunkt.« DN har gennemgået den påståede læk og offentliggjort detaljer om, hvordan bruddet blev udført på et cyberkriminel forum. CGI Sweden er blevet kontaktet for kommentar.

Hvad folk siger

Cybersikkerhedskonti på X deler advarsler og analyser af ByteToBreachs læk af svensk e-regeringskildekode, adgangskoder, PII og konfigurationer fra CGI Swedens infrastruktur. Reaktioner fremhæver forsyningskæderisici, eksponerede sårbarheder som RCE PoC'er og bekymringer over regeringsleverandørers sikkerhedspraksis.

Relaterede artikler

Illustration of ANCI-confirmed cyber infiltration in Chilean public agency due to stolen credentials, featuring hacker screens and government imagery.
Billede genereret af AI

ANCI confirms infiltration in public agency due to stolen credentials

Rapporteret af AI Billede genereret af AI

Chile's Agencia Nacional de Ciberseguridad (ANCI) detected an infiltration in a public agency after a staff member's login credentials were stolen. Security Minister Trinidad Steinert described the alert as delicate and deferred the investigation to ANCI. The issue was resolved by closing accesses, though most circulating data stems from prior leaks.

Fitnesskæden Sats har bekræftet et databrud, der rammer både medarbejdere og medlemmer efter et cyberangreb i midten af marts. Følsomme HR-data og medlemsoplysninger er dukket op på darknet, ifølge it-ekspert Karl Emil Nikka. Virksomheden undersøger stadig det fulde omfang.

Rapporteret af AI

Gagnef municipality has used the same general password for officials and politicians for several years, recently leading to a security incident. The issue involves the Netpublicator service. The municipality is now tightening security.

The European Commission has disclosed a cyber attack that affected its cloud infrastructure hosting the Europa.eu websites. Officials stated that data was taken from the sites, and the incident has been contained while investigations continue. Bleeping Computer reported that hackers accessed over 350GB of data, including employee information.

Rapporteret af AI

Colombian banks face a potential indirect cyberattack via an external debt collection provider, compromising customer data such as names, IDs and phone numbers. BBVA and Nu Colombia confirmed the incident and activated security protocols. No entity reports access to keys or deposits.

Dette websted bruger cookies

Vi bruger cookies til analyse for at forbedre vores side. Læs vores privatlivspolitik for mere information.
Afvis