Säpo: "Antagonistiska stater intresserade av svensk beredskap"

Sedan två år tillbaka har Trosa kommun märkt en kraftig uppgång av cyberattacker. "Vi avvärjer hela tiden attacker och jobbar för att ligga i fas med antagonisterna", säger informationschef Richard Kihlgren på kommunen.

Sverige utsätts dagligen för allvarlig cyberattacker av aktörer från främst Kina, Ryssland och Iran.

Sverige utsätts dagligen för allvarlig cyberattacker av aktörer från främst Kina, Ryssland och Iran.

Foto: Lee Jin-man

Trosa2024-04-17 18:43

Enligt Richard Kihlgren har det skett en stadig ökning under flera år men för två år sedan blev den mer påtaglig.

– Då började vi dagligen se försök att komma åt våra system. Men det är viktigt att påpeka att det är attacker som inte har lyckats.

Informationen om att det är attacker av aktörer som stöds av främst Ryssland, Kina och Iran kommer från MSB, Myndigheten för samhällsskydd och beredskap.

– De har en sajt, cert.se, med i princip daglig uppdatering om säkerhetsläget.

För kommunens del handlar en del av skyddet mot attacker om att förändra personalens beteenden på internet.

– Det är en stående punkt när det gäller informationssäkerheten eftersom den största risken är användarna och om en människa betett sig felaktigt och kanske klickat på en länk i ett mejl som inte varit säker. Vi måste förändra våra beteenden och tänka på vad vi klickar på och vilka sajter vi besöker.

undefined
Richard Kihlgren berättar att kommunen bland annat jobbar med hur personalen ska och får bete sig när de jobbar digitalt.

Att kommunen är utsatt för attacker från främmande makt beror enligt Fredrik Hultgren-Friberg, informatör hos Säkerhetspolisen, på kommunernas viktiga roll i Sveriges beredskap.

– De flesta kommuner bedriver säkerhetskänslig verksamhet som tillgång till infrastruktur, vatten, avlopp och elförsörjning till exempel. Allt som är av betydelse för Sveriges säkerhet och beredskapsfrågor är antagonistiska stater naturligt intresserade av.

Ryssland, Kina och Iran pekas ut.

– Samtliga tre stater arbetar med säkerhetshotande verksamhet för att stärka och förbättra den egna regimen men för Irans del handlar det också om flyktingspionage på sina dissidenter, de utsätter personer från det egna landet för olovlig underrättelseverksamhet. Men de jobbar också med teknikanskaffande utifrån de sanktioner de har mot sig främst när det gäller sitt kärnenergiprogram.

undefined
Säkerhetspolisen har identifierat ett ökat antal cyberattacker från främst Ryssland, Kina och Iran.

Enligt Fredrik Hultgren-Friberg talar FRA, Försvarets radioanstalt, om tiotusentals attacker varje dag.

– Men då räknar de med allt ifrån de attacker som kriminella ägnar sig åt och hela skalan till de intrång som vi på Säpo hanterar, alltså rent spioneri.

Ett annat vanligt tillvägagångssätt är att främmande makt hackar privatpersoners routrar och hyr servrar för att kunna begå cyberangrepp mot andra länder som de kan förneka om de skulle anklagas.

– De privatpersonerna är ofta helt omedvetna om att främmande makt använder deras enheter på det här sättet, säger en person på Säpo.

Anonymiseringsnätverk

Anonymiseringsnätverk är ett avancerat hot.

På internet finns botnät, vanligt förekommande kluster av infekterade enheter. Dessa används för enklare och mindre avancerade kampanjer, exempelvis spridandet av oönskad skräppost och överbelastningsangrepp (DDoS). Detta ska inte förväxlas med anonymiseringsnätverk, ett nätverk som är till för att dölja användarens trafik och identitet.

Anonymiseringsnätverken skiljer sig från botnät i både ändamål och förmåga. Främmande makt använder anonymiseringsnätverk i avancerade angrepp och intrång mot andra länder. I huvudsak syftar deras verksamhet till inhämtning av skyddsvärd och begärlig information. Dessa dolda operationer behöver vara förnekbara, och information måste kunna transporteras tillbaka till angriparen utan upptäckt.

Källa: Säkerhetspolisen

Så jobbar vi med nyheter  Läs mer här!