Dramatic illustration of a darknet leak of Swedish government IT data by hackers, showing computer screens with source code, passwords, and personal files.
Dramatic illustration of a darknet leak of Swedish government IT data by hackers, showing computer screens with source code, passwords, and personal files.
Bilde generert av AI

Svensk myndighets IT-data lekket på darknet

Bilde generert av AI

En hackergruppe kalt ByteToBreach har lekket sensitiv informasjon fra et statlig IT-system på darknet. Lekkasjen inkluderer kildekode, passord og personopplysninger fra en plattform drevet av IT-konsulenten CGI Sweden. Myndigheter som Cert-SE bekrefter at de er kjent med meldingene, men avstår fra å kommentere.

Torsdag kveld 12. mars 2026 ble store mengder sensitiv informasjon lagt ut på darknet, ifølge rapporter fra Dagens Nyheter, Expressen og SVT Nyheter. Dataene stammer fra et innbrudd hos IT-konsulenten CGI Sweden, som drifter kritiske digitale tjenester for svenske myndigheter. Hackergruppen ByteToBreach tar på seg ansvaret og hevder de utnyttet svakheter i den digitale infrastrukturen.  nnDet lekkede materialet inkluderer hele kildekoden for Sveriges e-myndighetsplattform, e-postpassord, personellopplysninger, konfigurasjoner for en e-signeringsportal og et register over representanter. Plattformen brukes til digital identitetsforvaltning, inkludert BankID-innlogginger for etater som Skatteverket. Gruppen har gjort kildekoden tilgjengelig for gratis nedlasting, mens databaser med personopplysninger om svenske borgere og elektroniske signaturdokumenter selges separat.  nnLekkasjen ble rapportert av nettstedet Darkwebinformer og cybersecurity-kontoen International Cyber Digest. Cyber Digest beskriver det som ”en alvorlig eksponering av tillitsanker og identitetsløsninger som driver Sveriges digitale stat.” ByteToBreach mistenkes også for et tidligere innbrudd hos Viking Line, der passasjerdata ble lekket.  nnCert-SE, som har i oppdrag å forhindre IT-sikkerhetshendelser under MSB, bekrefter: ”Vi er kjent med meldingene, men kan ikke kommentere på nåværende tidspunkt.” DN har gjennomgått den påståtte lekkasjen og publisert detaljer om hvordan innbruddet ble utført på et cyberkriminelt forum. CGI Sweden er kontaktet for kommentar.

Hva folk sier

Cybersecurity-kontoer på X deler varsler og analyser av ByteToBreach-lekkasjen av svensk e-myndighets kildekode, passord, PII og konfigurer fra CGI Swedens infrastruktur. Reaksjoner fremhever forsyningskjederisiko, eksponerte sårbarheter som RCE PoC-er, og bekymringer over myndighetenes leverandørsikkerhetspraksis.

Relaterte artikler

Illustration of ANCI-confirmed cyber infiltration in Chilean public agency due to stolen credentials, featuring hacker screens and government imagery.
Bilde generert av AI

ANCI confirms infiltration in public agency due to stolen credentials

Rapportert av AI Bilde generert av AI

Chile's Agencia Nacional de Ciberseguridad (ANCI) detected an infiltration in a public agency after a staff member's login credentials were stolen. Security Minister Trinidad Steinert described the alert as delicate and deferred the investigation to ANCI. The issue was resolved by closing accesses, though most circulating data stems from prior leaks.

Gym chain Sats has confirmed a data breach affecting employees and members after a mid-March cyberattack. Sensitive HR data and member information have surfaced on the darknet, according to IT expert Karl Emil Nikka. The company is still investigating the full scope.

Rapportert av AI

Gagnef municipality has used the same general password for officials and politicians for several years, recently leading to a security incident. The issue involves the Netpublicator service. The municipality is now tightening security.

The European Commission has disclosed a cyber attack that affected its cloud infrastructure hosting the Europa.eu websites. Officials stated that data was taken from the sites, and the incident has been contained while investigations continue. Bleeping Computer reported that hackers accessed over 350GB of data, including employee information.

Rapportert av AI

Colombian banks face a potential indirect cyberattack via an external debt collection provider, compromising customer data such as names, IDs and phone numbers. BBVA and Nu Colombia confirmed the incident and activated security protocols. No entity reports access to keys or deposits.

Dette nettstedet bruker informasjonskapsler

Vi bruker informasjonskapsler for analyse for å forbedre nettstedet vårt. Les vår personvernerklæring for mer informasjon.
Avvis