Bli säker-podden

#344 Attackerna mot CGI och Viking Line


Listen Later

Förra veckan riktades världens blickar mot Sverige. En utpressargrupp eller ensam hacker vid namn Bytetobreach påstod sig ha stulit källkoden till hela Sveriges ”e-gov platform”. De publicerade källkoden på ett nätforum, så att andra hackare skulle kunna leta efter sårbarheter i koden.

Källkoden stals från tjänsteleverantören CGI. De levererar bland annat inloggningslösningen som flera myndigheter använder till sina publika webbtjänster. När medborgare ska logga in på exempelvis Skatteverket eller 1177 skickas de till en inloggningssida på domänen funktionstjanster.se, vilken drivs av CGI.

CGI-tjänstens centrala punkt gjorde att många myndigheter påverkades av intrånget. MCF (Myndigheten för civilt försvar) stängde sin e-tjänsteportal som en säkerhetsåtgärd. En vecka senare är portalen fortfarande otillgänglig.

Enligt CGI är dataläckan mindre allvarlig än utpressarna påstår. CGI skriver att intrånget bara påverkar ”ett begränsat antal interna testservrar” och att den läckta källkoden tillhör ”en applikation som var planerad att tas ur drift”. Skatteverkets IT-direktör avfärdar också påståendet om att hela Sveriges ”e-gov platform” skulle ha påverkats. Han poängterar att sådan plattform, helt enkelt, inte existerar.

I veckans poddavsnitt pratar Peter och Nikka om konsekvenserna av Bytetobreachs attacker mot Sverige under den gångna veckan. CGI-attacken är nämligen inte den enda. Samma grupp ligger bakom intrånget hos Viking Line. Då stal de passageraruppgifter, vilka nu ligger nu ute till försäljning.

Bytetobreach påstår sig därutöver ligga bakom attacken mot företaget som driver köpcentrumen Mall of Scandinavia och Nacka Forum. Då stals person- och kontaktuppgifter till köpcentrumens kundklubbsmedlemmar och nyhetsbrevsmottagare.

Se fullständiga shownotes på https://go.nikkasystems.com/podd344.

...more
View all episodesView all episodes
Download on the App Store

Bli säker-poddenBy Nikka Systems


More shows like Bli säker-podden

View all
Säkerhetspodcasten by Säkerhetspodcastpanelen

Säkerhetspodcasten

1 Listeners

Technokratin by Dagens industri

Technokratin

2 Listeners

Historiepodden by Acast

Historiepodden

60 Listeners

Kapitalet by Monopol Media AB

Kapitalet

9 Listeners

Allt du velat veta by Acast - Fritte Fritzson

Allt du velat veta

10 Listeners

Vetenskapsradion by Sveriges Radio

Vetenskapsradion

10 Listeners

Elbilsveckan by Peter Esse & Christoffer Gullin

Elbilsveckan

0 Listeners

RikaTillsammans | Om privatekonomi & rikedom i livet by Jan och Caroline Bolmeson

RikaTillsammans | Om privatekonomi & rikedom i livet

13 Listeners

Bilar med sladd by Bilar med sladd

Bilar med sladd

1 Listeners

Den nya ekonomin by Dagens industri

Den nya ekonomin

4 Listeners

IT-säkerhetspodden by IT-säkerhetspodden

IT-säkerhetspodden

0 Listeners

SvD Tech brief by Svenska Dagbladet

SvD Tech brief

1 Listeners

Fabriken by UR – Utbildningsradion

Fabriken

0 Listeners