Ruotsin valtion käyttämiin digitaalisiin alustoihin on kohdistunut vakava kyberhyökkäys, jonka seurauksena järjestelmän lähdekoodi on mahdollisesti vuotanut ulkopuolisille, kertovat ruotsalaiset tiedotusvälineet.
Hakkeriryhmä nimeltä ByteToBreach väittää saaneensa haltuunsa eräiden Ruotsin valtion käyttämien sähköisten palveluiden alustojen koko lähdekoodin ja julkaisseensa sen pimeässä verkossa, uutisoivat ruotsalaislähteet.
Ryhmän mukaan Ruotsin sähköiset viranomaispalvelut ovat kärsineet hyökkäyksestä eniten, mutta heillä on hallussaan myös kansalaisten henkilötietoja sisältäviä tietokantoja sekä sähköisiä allekirjoitusasiakirjoja, jotka myydään erikseen. Hakkeroitu lähdekoodi on annettu ladattavaksi ilmaiseksi.
Saman hakkeriryhmän väitetään olevan myös keskiviikkona uutisoidun Viking Linen tietomurron takana.
Viranomaispalvelut kohteena
Hakkeroitujen palveluiden joukossa on kerrottu olevan muun muassa Mina Engagemang- ja Signe-palvelut, valtuutusrekisteritietoja sekä tietokantojen ja sähköpostien salasanoja ja salausavaimia.
Hakkeroitua järjestelmää käyttää muun muassa Ruotsin verohallinto palveluidensa käyttäjien sisäänkirjautumiseen. Verohallinto on kiistänyt, että sen tai veroviraston asiakkaiden tietoja olisi vuotanut.
Järjestelmätoimittajasta vuoto ei olennainen
Järjestelmätoimittajana toimivan CGI Sverigen tiedottaja Gustaf Nilsson vahvisti tapahtuneen tänä aamuna ja kommentoi asiaa seuraavasti:
– Tapaus koskee kahta Ruotsissa sijaitsevaa sisäistä testipalvelinta, joita ei käytetä tuotantokäytössä vaan rajoitetun asiakasjoukon testaukseen. Tällä hetkellä ei ole viitteitä siitä, että vuoto olisi vaikuttanut asiakkaiden tuotantoympäristöihin, tuotantotietoihin tai operatiivisiin palveluihin.
Nilsson kertoo, että hakkeroinnin kohteena on ollut myös järjestelmä, jossa on käytetty vanhempaa versiota sovelluksen lähdekoodista.
Asiantuntijat huolissaan
Kyberturvallisuuden asiantuntijat ovat ilmaisseet huolensa siitä, että lähdekoodin ja muiden järjestelmätietojen vuotaminen voi pitkällä aikavälillä altistaa hallinnon digitaaliset palvelut entistä paremmin kohdistetuille hyökkäyksille.
Ruotsalaiset kyberturvallisuusviranomaiset ovat kertoneet seuraavansa tilannetta ja selvittävänsä, millaisia vaikutuksia hyökkäyksellä voi olla kansalliseen digitaaliseen infrastruktuuriin.
Toimittaja
Leena Kylmänen
Tilaa Posi TV TÄSTÄ
