Dramatic illustration of a darknet leak of Swedish government IT data by hackers, showing computer screens with source code, passwords, and personal files.
Dramatic illustration of a darknet leak of Swedish government IT data by hackers, showing computer screens with source code, passwords, and personal files.
AI:n luoma kuva

Ruotsin hallituksen IT-tietoja vuotanut darknetiin

AI:n luoma kuva

Hakkeryhmä nimeltä ByteToBreach on vuotanut arkaluonteisia tietoja hallituksen IT-järjestelmästä darknetiin. Vuoto sisältää lähdekoodia, salasanoja sekä henkilötietoja CGI Swedenin hallinnoimasta alustasta. Viranomaiset kuten Cert-SE vahvistavat tietävänsä asiasta, mutta kieltäytyvät kommentoimasta.

Torstai-iltana 12. maaliskuuta 2026 suuria määriä arkaluonteisia tietoja julkaistiin darknetissä Dagens Nyheterin, Expressenin ja SVT Nyheterin raporttien mukaan. Tiedot periytyvät tietomurrosta IT-konsulttiyhtiö CGI Swedenissä, joka hallinnoi kriittisiä digitaalisia palveluita ruotsalaisille viranomaisille. Hakkeryhmä ByteToBreach ilmoittaa olevansa vastuussa ja sanoo hyödyntäneensä puutteita digitaalisessa infrastruktuurissa. Vuodetut materiaalit sisältävät koko lähdekoodin Ruotsin e-hallintoalustalle, sähköpostisalasanoja, henkilöstötietoja, e-allekirjoitusportaalien konfiguraatioita sekä edustajien rekisterin. Alusta käytetään digitaalisen identiteetin hallintaan, mukaan lukien BankID-kirjautumiset virastoille kuten Skatteverket. Ryhmä on tehnyt lähdekoodin vapaasti ladattavaksi, kun taas tietokannat, jotka sisältävät henkilötietoja ruotsalaisista kansalaisista ja sähköisiä allekirjoitusdokumentteja, myydään erikseen. Vuoto ilmoitettiin sivustolla Darkwebinformer ja kyberturvallisuustilillä International Cyber Digest. Cyber Digest kuvailee sitä ”vakavaksi paljastukseksi luottolangoille ja identiteettiratkaisuille, jotka pyörittävät Ruotsin digitaalista valtiota”. ByteToBreachia epäillään myös aiemmasta murrosta Viking Linella, jossa matkustajadataa vuotettiin. Cert-SE, joka vastaa IT-turvallisuustapahtumien ehkäisemisestä MSB:n alaisuudessa, vahvistaa: ”Olemme tietoisia raporteista, mutta emme voi kommentoida tässä vaiheessa.” DN on tarkastellut väitettyä vuotoa ja julkaissut tietoja siitä, miten murto tehtiin kyberrikollisten foorumilla. CGI Swedeniltä on pyydetty kommenttia.

Mitä ihmiset sanovat

Kyberturvallisuustilit X:ssä jakavat hälytyksiä ja analyysejä ByteToBreachin vuodosta Ruotsin e-hallinnon lähdekoodista, salasanoista, PII:stä ja konfiguraatioista CGI Swedenin infrastruktuurista. Reaktiot korostavat toimitusketjuriskejä, paljastuneita haavoittuvuuksia kuten RCE PoC:ita sekä huolia hallituksen toimittajien turvallisuuskäytännöistä.

Liittyvät artikkelit

Illustration of ANCI-confirmed cyber infiltration in Chilean public agency due to stolen credentials, featuring hacker screens and government imagery.
AI:n luoma kuva

ANCI confirms infiltration in public agency due to stolen credentials

Raportoinut AI AI:n luoma kuva

Chile's Agencia Nacional de Ciberseguridad (ANCI) detected an infiltration in a public agency after a staff member's login credentials were stolen. Security Minister Trinidad Steinert described the alert as delicate and deferred the investigation to ANCI. The issue was resolved by closing accesses, though most circulating data stems from prior leaks.

Gym chain Sats has confirmed a data breach affecting employees and members after a mid-March cyberattack. Sensitive HR data and member information have surfaced on the darknet, according to IT expert Karl Emil Nikka. The company is still investigating the full scope.

Raportoinut AI

Gagnef municipality has used the same general password for officials and politicians for several years, recently leading to a security incident. The issue involves the Netpublicator service. The municipality is now tightening security.

The European Commission has disclosed a cyber attack that affected its cloud infrastructure hosting the Europa.eu websites. Officials stated that data was taken from the sites, and the incident has been contained while investigations continue. Bleeping Computer reported that hackers accessed over 350GB of data, including employee information.

Raportoinut AI

Colombian banks face a potential indirect cyberattack via an external debt collection provider, compromising customer data such as names, IDs and phone numbers. BBVA and Nu Colombia confirmed the incident and activated security protocols. No entity reports access to keys or deposits.

Tämä verkkosivusto käyttää evästeitä

Käytämme evästeitä analyysiä varten parantaaksemme sivustoamme. Lue tietosuojakäytäntömme tietosuojakäytäntö lisätietoja varten.
Hylkää