Dramatic illustration of a darknet leak of Swedish government IT data by hackers, showing computer screens with source code, passwords, and personal files.
Dramatic illustration of a darknet leak of Swedish government IT data by hackers, showing computer screens with source code, passwords, and personal files.
Bilde generert av AI

Svensk myndighets IT-data lekket på darknet

Bilde generert av AI

En hackergruppe kalt ByteToBreach har lekket sensitiv informasjon fra et statlig IT-system på darknet. Lekkasjen inkluderer kildekode, passord og personopplysninger fra en plattform drevet av IT-konsulenten CGI Sweden. Myndigheter som Cert-SE bekrefter at de er kjent med meldingene, men avstår fra å kommentere.

Torsdag kveld 12. mars 2026 ble store mengder sensitiv informasjon lagt ut på darknet, ifølge rapporter fra Dagens Nyheter, Expressen og SVT Nyheter. Dataene stammer fra et innbrudd hos IT-konsulenten CGI Sweden, som drifter kritiske digitale tjenester for svenske myndigheter. Hackergruppen ByteToBreach tar på seg ansvaret og hevder de utnyttet svakheter i den digitale infrastrukturen.  nnDet lekkede materialet inkluderer hele kildekoden for Sveriges e-myndighetsplattform, e-postpassord, personellopplysninger, konfigurasjoner for en e-signeringsportal og et register over representanter. Plattformen brukes til digital identitetsforvaltning, inkludert BankID-innlogginger for etater som Skatteverket. Gruppen har gjort kildekoden tilgjengelig for gratis nedlasting, mens databaser med personopplysninger om svenske borgere og elektroniske signaturdokumenter selges separat.  nnLekkasjen ble rapportert av nettstedet Darkwebinformer og cybersecurity-kontoen International Cyber Digest. Cyber Digest beskriver det som ”en alvorlig eksponering av tillitsanker og identitetsløsninger som driver Sveriges digitale stat.” ByteToBreach mistenkes også for et tidligere innbrudd hos Viking Line, der passasjerdata ble lekket.  nnCert-SE, som har i oppdrag å forhindre IT-sikkerhetshendelser under MSB, bekrefter: ”Vi er kjent med meldingene, men kan ikke kommentere på nåværende tidspunkt.” DN har gjennomgått den påståtte lekkasjen og publisert detaljer om hvordan innbruddet ble utført på et cyberkriminelt forum. CGI Sweden er kontaktet for kommentar.

Hva folk sier

Cybersecurity-kontoer på X deler varsler og analyser av ByteToBreach-lekkasjen av svensk e-myndighets kildekode, passord, PII og konfigurer fra CGI Swedens infrastruktur. Reaksjoner fremhever forsyningskjederisiko, eksponerte sårbarheter som RCE PoC-er, og bekymringer over myndighetenes leverandørsikkerhetspraksis.

Relaterte artikler

Dramatic illustration depicting the Coupang data breach, with data spilling from a cracked digital vault and investigators on scene.
Bilde generert av AI

Coupang data breach spanned June to November

Rapportert av AI Bilde generert av AI

A massive data breach at e-commerce giant Coupang exposed personal information of 33.7 million customers from June 24 to November 8. Officials revealed the attacker exploited the company's electronic signature key, prompting a thorough government investigation. The incident has heightened public concerns over South Korea's data protection capabilities.

France's interior ministry has confirmed a serious breach in its servers last Friday, allowing hackers to access internal applications. A judicial investigation is underway led by the Paris prosecutor's office. A claim of responsibility has appeared on a cybercriminal forum.

Rapportert av AI

Personal information of about 4.5 million members of Seoul's public bike sharing service Ttareungyi is believed to have leaked in 2024, leading to a police investigation. The breach, suspected to be the work of hackers, is thought to have occurred around the time of widespread DDoS attacks on public institutions.

The South Korean government announced on December 18 that it will form an interagency task force to handle the recent large-scale data breach at e-commerce giant Coupang. The task force will share information from police and government investigations and discuss ways to strengthen the company's accountability. Coupang confirmed last month that personal information from 33.7 million customer accounts was compromised.

Rapportert av AI

Police raided the headquarters of e-commerce giant Coupang on Tuesday to seize evidence related to a massive data breach affecting 33.7 million customers. The Seoul Metropolitan Police Agency's cyber investigation team conducted the search in southern Seoul. Officials aim to determine the leak's cause, route, and perpetrator using the secured digital evidence.

Hackers have accessed and stolen personal information from millions of Pornhub users, aiming to use the data for extortion schemes. The incident was highlighted in a WIRED security news roundup.

Rapportert av AI

The German Bundestag's computer network experienced a widespread outage on the afternoon, but it was not due to a hacker attack. The cause was an overload between the administration's two data centers. Speculation about a Russian assault linked to Ukrainian President Volodymyr Zelenskyy's visit has been dismissed.

 

 

 

Dette nettstedet bruker informasjonskapsler

Vi bruker informasjonskapsler for analyse for å forbedre nettstedet vårt. Les vår personvernerklæring for mer informasjon.
Avvis