Dramatic illustration of a darknet leak of Swedish government IT data by hackers, showing computer screens with source code, passwords, and personal files.
Dramatic illustration of a darknet leak of Swedish government IT data by hackers, showing computer screens with source code, passwords, and personal files.
AI:n luoma kuva

Ruotsin hallituksen IT-tietoja vuotanut darknetiin

AI:n luoma kuva

Hakkeryhmä nimeltä ByteToBreach on vuotanut arkaluonteisia tietoja hallituksen IT-järjestelmästä darknetiin. Vuoto sisältää lähdekoodia, salasanoja sekä henkilötietoja CGI Swedenin hallinnoimasta alustasta. Viranomaiset kuten Cert-SE vahvistavat tietävänsä asiasta, mutta kieltäytyvät kommentoimasta.

Torstai-iltana 12. maaliskuuta 2026 suuria määriä arkaluonteisia tietoja julkaistiin darknetissä Dagens Nyheterin, Expressenin ja SVT Nyheterin raporttien mukaan. Tiedot periytyvät tietomurrosta IT-konsulttiyhtiö CGI Swedenissä, joka hallinnoi kriittisiä digitaalisia palveluita ruotsalaisille viranomaisille. Hakkeryhmä ByteToBreach ilmoittaa olevansa vastuussa ja sanoo hyödyntäneensä puutteita digitaalisessa infrastruktuurissa. Vuodetut materiaalit sisältävät koko lähdekoodin Ruotsin e-hallintoalustalle, sähköpostisalasanoja, henkilöstötietoja, e-allekirjoitusportaalien konfiguraatioita sekä edustajien rekisterin. Alusta käytetään digitaalisen identiteetin hallintaan, mukaan lukien BankID-kirjautumiset virastoille kuten Skatteverket. Ryhmä on tehnyt lähdekoodin vapaasti ladattavaksi, kun taas tietokannat, jotka sisältävät henkilötietoja ruotsalaisista kansalaisista ja sähköisiä allekirjoitusdokumentteja, myydään erikseen. Vuoto ilmoitettiin sivustolla Darkwebinformer ja kyberturvallisuustilillä International Cyber Digest. Cyber Digest kuvailee sitä ”vakavaksi paljastukseksi luottolangoille ja identiteettiratkaisuille, jotka pyörittävät Ruotsin digitaalista valtiota”. ByteToBreachia epäillään myös aiemmasta murrosta Viking Linella, jossa matkustajadataa vuotettiin. Cert-SE, joka vastaa IT-turvallisuustapahtumien ehkäisemisestä MSB:n alaisuudessa, vahvistaa: ”Olemme tietoisia raporteista, mutta emme voi kommentoida tässä vaiheessa.” DN on tarkastellut väitettyä vuotoa ja julkaissut tietoja siitä, miten murto tehtiin kyberrikollisten foorumilla. CGI Swedeniltä on pyydetty kommenttia.

Mitä ihmiset sanovat

Kyberturvallisuustilit X:ssä jakavat hälytyksiä ja analyysejä ByteToBreachin vuodosta Ruotsin e-hallinnon lähdekoodista, salasanoista, PII:stä ja konfiguraatioista CGI Swedenin infrastruktuurista. Reaktiot korostavat toimitusketjuriskejä, paljastuneita haavoittuvuuksia kuten RCE PoC:ita sekä huolia hallituksen toimittajien turvallisuuskäytännöistä.

Liittyvät artikkelit

Dramatic illustration depicting the Coupang data breach, with data spilling from a cracked digital vault and investigators on scene.
AI:n luoma kuva

Coupang data breach spanned June to November

Raportoinut AI AI:n luoma kuva

A massive data breach at e-commerce giant Coupang exposed personal information of 33.7 million customers from June 24 to November 8. Officials revealed the attacker exploited the company's electronic signature key, prompting a thorough government investigation. The incident has heightened public concerns over South Korea's data protection capabilities.

France's interior ministry has confirmed a serious breach in its servers last Friday, allowing hackers to access internal applications. A judicial investigation is underway led by the Paris prosecutor's office. A claim of responsibility has appeared on a cybercriminal forum.

Raportoinut AI

Personal information of about 4.5 million members of Seoul's public bike sharing service Ttareungyi is believed to have leaked in 2024, leading to a police investigation. The breach, suspected to be the work of hackers, is thought to have occurred around the time of widespread DDoS attacks on public institutions.

The South Korean government announced on December 18 that it will form an interagency task force to handle the recent large-scale data breach at e-commerce giant Coupang. The task force will share information from police and government investigations and discuss ways to strengthen the company's accountability. Coupang confirmed last month that personal information from 33.7 million customer accounts was compromised.

Raportoinut AI

Police raided the headquarters of e-commerce giant Coupang on Tuesday to seize evidence related to a massive data breach affecting 33.7 million customers. The Seoul Metropolitan Police Agency's cyber investigation team conducted the search in southern Seoul. Officials aim to determine the leak's cause, route, and perpetrator using the secured digital evidence.

Hackers have accessed and stolen personal information from millions of Pornhub users, aiming to use the data for extortion schemes. The incident was highlighted in a WIRED security news roundup.

Raportoinut AI

The German Bundestag's computer network experienced a widespread outage on the afternoon, but it was not due to a hacker attack. The cause was an overload between the administration's two data centers. Speculation about a Russian assault linked to Ukrainian President Volodymyr Zelenskyy's visit has been dismissed.

 

 

 

Tämä verkkosivusto käyttää evästeitä

Käytämme evästeitä analyysiä varten parantaaksemme sivustoamme. Lue tietosuojakäytäntömme tietosuojakäytäntö lisätietoja varten.
Hylkää