Tietomurto Ruotsissa: CGI:n toimittamia valtion verkkopalveluita hakkeroitu

Ruotsin valtion käyttämiin digitaalisiin alustoihin on kohdistunut vakava kyberhyökkäys, jonka seurauksena järjestelmän lähdekoodi on mahdollisesti vuotanut ulkopuolisille, kertovat ruotsalaiset tiedotusvälineet.

Hakkeriryhmä nimeltä ByteToBreach väittää saaneensa haltuunsa eräiden Ruotsin valtion käyttämien sähköisten palveluiden alustojen koko lähdekoodin ja julkaisseensa sen pimeässä verkossa, uutisoivat ruotsalaislähteet.

Ryhmän mukaan Ruotsin sähköiset viranomaispalvelut ovat kärsineet hyökkäyksestä eniten, mutta heillä on hallussaan myös kansalaisten henkilötietoja sisältäviä tietokantoja sekä sähköisiä allekirjoitusasiakirjoja, jotka myydään erikseen. Hakkeroitu lähdekoodi on annettu ladattavaksi ilmaiseksi.

Saman hakkeriryhmän väitetään olevan myös keskiviikkona uutisoidun Viking Linen tietomurron takana.

Viranomaispalvelut kohteena

Hakkeroitujen palveluiden joukossa on kerrottu olevan muun muassa Mina Engagemang- ja Signe-palvelut, valtuutusrekisteritietoja sekä tietokantojen ja sähköpostien salasanoja ja salausavaimia.

Hakkeroitua järjestelmää käyttää muun muassa Ruotsin verohallinto palveluidensa käyttäjien sisäänkirjautumiseen. Verohallinto on kiistänyt, että sen tai veroviraston asiakkaiden tietoja olisi vuotanut.

Järjestelmätoimittajasta vuoto ei olennainen

Järjestelmätoimittajana toimivan CGI Sverigen tiedottaja Gustaf Nilsson vahvisti tapahtuneen tänä aamuna ja kommentoi asiaa seuraavasti:

– Tapaus koskee kahta Ruotsissa sijaitsevaa sisäistä testipalvelinta, joita ei käytetä tuotantokäytössä vaan rajoitetun asiakasjoukon testaukseen. Tällä hetkellä ei ole viitteitä siitä, että vuoto olisi vaikuttanut asiakkaiden tuotantoympäristöihin, tuotantotietoihin tai operatiivisiin palveluihin.

Mainos
Mainos

Nilsson kertoo, että hakkeroinnin kohteena on ollut myös järjestelmä, jossa on käytetty vanhempaa versiota sovelluksen lähdekoodista.

Asiantuntijat huolissaan

Kyberturvallisuuden asiantuntijat ovat ilmaisseet huolensa siitä, että lähdekoodin ja muiden järjestelmätietojen vuotaminen voi pitkällä aikavälillä altistaa hallinnon digitaaliset palvelut entistä paremmin kohdistetuille hyökkäyksille.

Ruotsalaiset kyberturvallisuusviranomaiset ovat kertoneet seuraavansa tilannetta ja selvittävänsä, millaisia vaikutuksia hyökkäyksellä voi olla kansalliseen digitaaliseen infrastruktuuriin.

 

Toimittaja

Leena Kylmänen

Tilaa Posi TV TÄSTÄ

https://positv.fi/tilaa-posi-tv/

Keskustelu

Ole ensimmäinen keskustelija

Mitä mieltä olet? Jaa ajatuksesi muiden lukijoiden kanssa.

Luitko jo nämä?

Talo & Tyyli -messut vetivät väkeä Forssassa – lama ei näy kiinnostuksessa

Forssassa tänä viikonloppuna järjestetyt Talo & Tyyli -messut keräsivät runsaasti kävijöitä, vaikka rakentamisen ja remontoinnin markkina käy Suomessa edelleen poikkeuksellisen alhaisella tasolla. Messut järjestettiin nyt ensimmäistä kertaa Forssassa, ja tapahtuma sai vahvaa tukea myös paikallisesti. Forssan kaupunki on yksi messujen suurimmista tukijoista, ja kaupungin rooli tapahtuman mahdollistajana näkyi myös järjestelyissä. Messuvastaava Keijo Koskimiehen mukaan tapahtuma […]

Kotimaa 49 min sitten

Unkarissa vastarintaa EU:n maatalouspolitiikkaa ja vapaakauppasopimuksia vastaan

Unkarissa on käynnistynyt vahva vastarintaliike Euroopan unionin maatalouspolitiikkaa vastaan. Johtavien maatalousjärjestöjen vuonna 2026 aloittama vetoomus on kerännyt jo yli 260 000 allekirjoitusta, ja allekirjoittajien määrä kasvaa edelleen, kertoo Hungary Today. Unkarin viljelijäjärjestöjen liitto MAGOSZ ja maatalouskamari NAK kertovat, että kampanjan tavoitteena on puolustaa kotimaisia maatalouden tuotantostandardeja sekä vastustaa EU:n vapaakauppasopimuksia, joita pidetään uhkana eurooppalaiselle maataloudelle […]

Eu 5 t sitten

Yhdysvaltojen ja Iranin tulitaukoneuvottelut päättyivät ilman sopua Pakistanissa

Yhdysvallat ja Iran eivät päässeet sopuun kasvokkain käydyissä neuvotteluissa Pakistanin pääkaupungissa Islamabadissa. Neuvottelujen kariutuminen luo epävarmuutta hauraan, kahden viikon mittaisen tulitauon jatkuvuudelle. Yhdysvaltain valtuuskuntaa johtanut varapresidentti JD Vance kertoi keskustelujen kestäneen yhteensä 21 tuntia. Hänen mukaansa Iran ei antanut selkeää sitoumusta siitä, ettei se tavoittelisi ydinasetta. – Tarvitsemme yksiselitteisen vakuutuksen siitä, ettei Iran kehitä ydinasetta […]

Uutiset 5 t sitten