Dramatic illustration of a darknet leak of Swedish government IT data by hackers, showing computer screens with source code, passwords, and personal files.
Dramatic illustration of a darknet leak of Swedish government IT data by hackers, showing computer screens with source code, passwords, and personal files.
Bild generiert von KI

Schwedische Regierungs-IT-Daten auf dem Darknet geleakt

Bild generiert von KI

Eine Hackergruppe namens ByteToBreach hat sensible Informationen aus einem Regierungs-IT-System auf dem Darknet geleakt. Der Leak umfasst Quellcode, Passwörter und personenbezogene Daten einer von IT-Berater CGI Sweden verwalteten Plattform. Behörden wie Cert-SE bestätigen, dass sie von den Berichten Kenntnis haben, verweigern jedoch jeden Kommentar.

Am Abend des Donnerstags, dem 12. März 2026, wurden große Mengen sensibler Informationen auf dem Darknet gepostet, so Berichte von Dagens Nyheter, Expressen und SVT Nyheter. Die Daten stammen aus einem Einbruch bei IT-Berater CGI Sweden, das kritische digitale Dienste für schwedische Behörden verwaltet. Die Hackergruppe ByteToBreach bekundet die Verantwortung und gibt an, Schwachstellen in der digitalen Infrastruktur ausgenutzt zu haben. Die geleakten Materialien umfassen den vollständigen Quellcode für Schwedens E-Government-Plattform, E-Mail-Passwörter, Personaldaten, Konfigurationen für ein E-Signatur-Portal sowie ein Abgeordnetenregister. Die Plattform wird für die Verwaltung digitaler Identitäten genutzt, einschließlich BankID-Logins für Behörden wie Skatteverket. Die Gruppe hat den Quellcode zum kostenlosen Download freigegeben, während Datenbanken mit personenbezogenen Daten schwedischer Bürger und elektronischen Signaturdokumenten separat verkauft werden. Der Leak wurde von der Seite Darkwebinformer und dem Cybersecurity-Account International Cyber Digest gemeldet. Cyber Digest beschreibt es als »eine ernsthafte Bloßstellung der Vertrauensanker und Identitätslösungen, die den digitalen Staat Schwedens antreiben.« ByteToBreach wird auch ein früherer Einbruch bei Viking Line zugeschrieben, bei dem Passagierdaten geleakt wurden. Cert-SE, das unter MSB für die Verhinderung von IT-Sicherheitsvorfällen zuständig ist, bestätigt: »Wir haben Kenntnis von den Berichten, können aber derzeit nicht kommentieren.« DN hat den angeblichen Leak geprüft und Details veröffentlicht, wie der Einbruch auf einem Cyberkriminalitätsforum durchgeführt wurde. CGI Sweden wurde um eine Stellungnahme gebeten.

Was die Leute sagen

Cybersecurity-Accounts auf X teilen Warnungen und Analysen zum Leak von ByteToBreach mit schwedischem E-Government-Quellcode, Passwörtern, PII und Konfigurationen aus der Infrastruktur von CGI Sweden. Reaktionen heben Lieferkettenrisiken, offenge Schwachstellen wie RCE-PoCs und Bedenken hinsichtlich der Sicherheitspraktiken von Regierungsauftragnehmern hervor.

Verwandte Artikel

Illustration of ANCI-confirmed cyber infiltration in Chilean public agency due to stolen credentials, featuring hacker screens and government imagery.
Bild generiert von KI

ANCI bestätigt Infiltration bei einer Behörde durch gestohlene Zugangsdaten

Von KI berichtet Bild generiert von KI

Die chilenische Agencia Nacional de Ciberseguridad (ANCI) hat nach dem Diebstahl der Anmeldedaten eines Mitarbeiters eine Infiltration in einer Behörde festgestellt. Sicherheitsministerin Trinidad Steinert bezeichnete den Vorfall als heikel und verwies die Ermittlungen an die ANCI. Das Problem wurde durch die Sperrung der Zugänge gelöst, wobei der Großteil der kursierenden Daten aus früheren Leaks stammt.

Die Fitnesskette Sats hat einen Datendiebstahl bestätigt, von dem nach einem Cyberangriff Mitte März sowohl Mitarbeiter als auch Mitglieder betroffen sind. Laut dem IT-Experten Karl Emil Nikka sind sensible Personaldaten und Informationen zu Mitgliedern im Darknet aufgetaucht. Das Unternehmen untersucht derzeit noch das volle Ausmaß des Vorfalls.

Von KI berichtet

Gagnef municipality has used the same general password for officials and politicians for several years, recently leading to a security incident. The issue involves the Netpublicator service. The municipality is now tightening security.

The European Commission has disclosed a cyber attack that affected its cloud infrastructure hosting the Europa.eu websites. Officials stated that data was taken from the sites, and the incident has been contained while investigations continue. Bleeping Computer reported that hackers accessed over 350GB of data, including employee information.

Von KI berichtet

Kolumbianische Banken sind von einem potenziellen indirekten Cyberangriff über einen externen Inkassodienstleister betroffen, bei dem Kundendaten wie Namen, Ausweisnummern und Telefonnummern kompromittiert wurden. BBVA und Nu Colombia bestätigten den Vorfall und aktivierten Sicherheitsprotokolle. Keine der betroffenen Einrichtungen berichtet von einem Zugriff auf Passwörter oder Einlagen.

Diese Website verwendet Cookies

Wir verwenden Cookies für Analysen, um unsere Website zu verbessern. Lesen Sie unsere Datenschutzrichtlinie für weitere Informationen.
Ablehnen