Dramatic illustration of a darknet leak of Swedish government IT data by hackers, showing computer screens with source code, passwords, and personal files.
Dramatic illustration of a darknet leak of Swedish government IT data by hackers, showing computer screens with source code, passwords, and personal files.
Bild generiert von KI

Schwedische Regierungs-IT-Daten auf dem Darknet geleakt

Bild generiert von KI

Eine Hackergruppe namens ByteToBreach hat sensible Informationen aus einem Regierungs-IT-System auf dem Darknet geleakt. Der Leak umfasst Quellcode, Passwörter und personenbezogene Daten einer von IT-Berater CGI Sweden verwalteten Plattform. Behörden wie Cert-SE bestätigen, dass sie von den Berichten Kenntnis haben, verweigern jedoch jeden Kommentar.

Am Abend des Donnerstags, dem 12. März 2026, wurden große Mengen sensibler Informationen auf dem Darknet gepostet, so Berichte von Dagens Nyheter, Expressen und SVT Nyheter. Die Daten stammen aus einem Einbruch bei IT-Berater CGI Sweden, das kritische digitale Dienste für schwedische Behörden verwaltet. Die Hackergruppe ByteToBreach bekundet die Verantwortung und gibt an, Schwachstellen in der digitalen Infrastruktur ausgenutzt zu haben. Die geleakten Materialien umfassen den vollständigen Quellcode für Schwedens E-Government-Plattform, E-Mail-Passwörter, Personaldaten, Konfigurationen für ein E-Signatur-Portal sowie ein Abgeordnetenregister. Die Plattform wird für die Verwaltung digitaler Identitäten genutzt, einschließlich BankID-Logins für Behörden wie Skatteverket. Die Gruppe hat den Quellcode zum kostenlosen Download freigegeben, während Datenbanken mit personenbezogenen Daten schwedischer Bürger und elektronischen Signaturdokumenten separat verkauft werden. Der Leak wurde von der Seite Darkwebinformer und dem Cybersecurity-Account International Cyber Digest gemeldet. Cyber Digest beschreibt es als »eine ernsthafte Bloßstellung der Vertrauensanker und Identitätslösungen, die den digitalen Staat Schwedens antreiben.« ByteToBreach wird auch ein früherer Einbruch bei Viking Line zugeschrieben, bei dem Passagierdaten geleakt wurden. Cert-SE, das unter MSB für die Verhinderung von IT-Sicherheitsvorfällen zuständig ist, bestätigt: »Wir haben Kenntnis von den Berichten, können aber derzeit nicht kommentieren.« DN hat den angeblichen Leak geprüft und Details veröffentlicht, wie der Einbruch auf einem Cyberkriminalitätsforum durchgeführt wurde. CGI Sweden wurde um eine Stellungnahme gebeten.

Was die Leute sagen

Cybersecurity-Accounts auf X teilen Warnungen und Analysen zum Leak von ByteToBreach mit schwedischem E-Government-Quellcode, Passwörtern, PII und Konfigurationen aus der Infrastruktur von CGI Sweden. Reaktionen heben Lieferkettenrisiken, offenge Schwachstellen wie RCE-PoCs und Bedenken hinsichtlich der Sicherheitspraktiken von Regierungsauftragnehmern hervor.

Verwandte Artikel

Dramatic illustration depicting the Coupang data breach, with data spilling from a cracked digital vault and investigators on scene.
Bild generiert von KI

Coupang data breach spanned June to November

Von KI berichtet Bild generiert von KI

A massive data breach at e-commerce giant Coupang exposed personal information of 33.7 million customers from June 24 to November 8. Officials revealed the attacker exploited the company's electronic signature key, prompting a thorough government investigation. The incident has heightened public concerns over South Korea's data protection capabilities.

Das französische Innenministerium hat einen schweren Einbruch in seine Server am vergangenen Freitag bestätigt, der Hackern den Zugriff auf interne Anwendungen ermöglichte. Eine gerichtliche Untersuchung läuft unter Leitung der Pariser Staatsanwaltschaft. Eine Verantwortungsübernahme ist auf einem Cyberkriminalitätsforum aufgetaucht.

Von KI berichtet

Personal information of about 4.5 million members of Seoul's public bike sharing service Ttareungyi is believed to have leaked in 2024, leading to a police investigation. The breach, suspected to be the work of hackers, is thought to have occurred around the time of widespread DDoS attacks on public institutions.

The South Korean government announced on December 18 that it will form an interagency task force to handle the recent large-scale data breach at e-commerce giant Coupang. The task force will share information from police and government investigations and discuss ways to strengthen the company's accountability. Coupang confirmed last month that personal information from 33.7 million customer accounts was compromised.

Von KI berichtet

Police raided the headquarters of e-commerce giant Coupang on Tuesday to seize evidence related to a massive data breach affecting 33.7 million customers. The Seoul Metropolitan Police Agency's cyber investigation team conducted the search in southern Seoul. Officials aim to determine the leak's cause, route, and perpetrator using the secured digital evidence.

Hackers have accessed and stolen personal information from millions of Pornhub users, aiming to use the data for extortion schemes. The incident was highlighted in a WIRED security news roundup.

Von KI berichtet

Das Computernetzwerk des Deutschen Bundestags ist am Nachmittag flächendeckend ausgefallen, ohne dass ein Hackerangriff vorliegt. Die Ursache war eine Überlastung zwischen den Rechenzentren der Bundestagsverwaltung. Spekulationen über einen russischen Angriff im Zusammenhang mit dem Besuch des ukrainischen Präsidenten Wolodymyr Selenskyj wurden widerlegt.

 

 

 

Diese Website verwendet Cookies

Wir verwenden Cookies für Analysen, um unsere Website zu verbessern. Lesen Sie unsere Datenschutzrichtlinie für weitere Informationen.
Ablehnen