JUST NU: Rysk terrorgrupp opererade från Sverige – hårddisk beslagtagen

2022 06 28

Tingsrätten har omhändertagit en hårddisk med material från en rysk kriminell hackergrupp.

Åklagarmyndigheten meddelar att Södertörns tingsrätt har omhändertagit en hårddisk tillhörandes den ryska kriminella hackergruppen TA505, rapporterar Expressen, som även beskriver organisationen som en terrorgrupp.

Servern i Sverige

Gruppen ska ha använt en server placerad i Sverige för att möjliggöra grova dataintrång mot ett stort antal personer. 

De som drabbats har blivit bestulna på både personlig och känslig information. Hackergruppen har även installerat en skadlig kod i sina offers datorer vilket har gjort att gruppen har kunnat kontrollera dem på distans, skriver tidningen.

Hundratals virtuella servrar

Servern i fråga har fungerat som “värd” åt flera hundra andra virtuella servrar som möjliggjort just dessa attacker.

– Minst tretton av de virtuella servrarna innehåller mjukvara och script som polisen bedömer används av hotaktörer för att begå dataintrång, och servrarna utgör en del av en större it-infrastruktur som nyttjas av kriminella grupperingar. Ytterligare fem virtuella servrar används sannolikt för utskick av så kallad phishing-mejl, vilket är första steget i ett dataintrång i många hackerattacker, säger kammaråklagare Johanna Kolga, som leder förundersökningen, enligt Expressen.

Fick anonymt tips

Det var i april 2021 som polisen anonymt tipsades om att TA505 opererar från Sverige. Polisen undersökte tipset, och upptäckte att deras server fanns placerad i Hägersten i Stockholm, skriver Aftonbladet.

Efter en husrannsakan beslagtogs den av polis som kunde konstatera att hackergruppen stod bakom det material som fanns på hårddisken.

Utpressar för miljonbelopp

Polisen misstänker att den ryska organisationen attackerar branscher över hela världen. Syftet med attackerna är att stjäla information, fjärrstyra andra datorer och plantera utpressningsprogram för att kräva miljontals kronor i lösensummor.

Enligt Aftonbladet kan det röra sig om ungefär 25 000 – 30 000 drabbade människor.

Burger King och Spotify bland drabbade

På servrarna har man upptäckt material som kopplas till bedrägerier och försäljning av sexuella tjänster samt övergrepp på barn. 

Bland företag som ha attackerats finns bland annat Burger King, Discord, Gamestop, Spotify och Wish, uppger polisen enligt tidningen.

– Servern, som togs i beslag i maj 2021, har använts som hjälpmedel för att begå brott. Värdet på servern är ca 124 000 kronor. Jag yrkade hos tingsrätten att den skulle förverkas eftersom det är nödvändigt för att förebygga brott, säger Johanna Kolga.

Allvarligt globalt cyberhot

TA505 bedöms som ett mycket stort och allvarligt hot mot cybersäkerhet över hela världen. 

Deras aktivitet är kända sedan 2014 och har bland annat utmärkt sig med massiva e-postkampanjer som sprider farliga koder.

Foto: L. Villasmil

Text: Redaktionen


Moskva brinner

2026 08 16

Drönare har slagit ner i Moskva oblast.

Tidigt på söndagsmorgonen har bilder och filmklipp börjat cirkulera på en kraftig brand i Moskva oblast.

Flera måltavlor har attackerats.

Bland annat har ett lager tillhörande den ryska e-handelsjätten Wildberries fått besök av ukrainska drönare, rapporterar Kyiv Independent.

Moskva brinner

Ukrainska styrkor har attackerat Wildberries-lagret samt städer över hela Moskva oblast i en omfattande nattlig attack.

En kraftig brand har brutit ut i lagret belägen i byn Koledino nära staden Moskva.

Stora lågor och rökmoln som stiger mot himlen syns på bilder och filmklipp som cirkulerar på sociala medier.

Inte bara Wildberries

Men det är inte bara Wildberries som har attackerats under natten.

– I staden Domodedovo sattes produktions- och logistikkomplexet Severnoye Domodedovo i brand i samband med attacken.

Rapporter om nedslag av ukrainska drönare kommer också från staden Chekhov, men där är det för närvarande oklart vad som har träffats.

Läs mer: Drönare vid turistresort

Ännu en smäll

Sedan mitten av juli har Ukrainas styrkor träffat åtminstone 24 lager tillhörande e-handelsjätten, rapporterar United24Media.

Ukraina ser företaget som ett legitimt militärt mål i och med att Wildberries säljer olika typer av militära produkter, däribland drönare och militärkläder.

Omkring en tredjedel av Wildberries lagerkapacitet har slagits ut i samband med attackerna. 

Därför Wildberries

Anledningen till attackerna mot Wildberries är att ställa till det för den ryska militären och ekonomin.

Det berättar Serhij Kuzan, ordförande för Ukrainas centrum för säkerhet och samarbete.

– Det huvudsakliga syftet med att slå till mot Wildberries lagerlokaler är att störa den ryska logistiken samt försörjningen av produkter med dubbla användningsområden, kritisk elektronik, sanktionsbelagda varor och liknande till den ryska armén och ryska vapentillverkare, säger Kuzan till BBC.

Läs mer: Ryska företag vädjar till Kreml

Foto: Exilenova+ / Sociala medier

Text: Redaktionen


14 augusti 2026

Ilska mot självscanning på Ica Maxi: ”Nu byter jag butik”

2026 08 14

Kunder stöter på ett oväntat problem i självscanningen.

Självscanning är en praktisk lösning som numera finns i en stor andel av Sveriges matbutiker.

Men vissa kunder riktar nu kritik mot en specifik sak i självscanningen.

Mängder av avstämningar

En del kunder menar att de gång på gång råkar ut för kontroller, alltså avstämning, i självscanningen trots att tidigare kontroller varit prickfria.

Kunden Viktoria, som på senare tid handlat mycket på Ica Maxi i Trollhättan, vittnar om att hon tvingats till helavstämning ungefär varannan gång som hon handlat i butiken.

Sedan 1 augusti har hon handlat i butiken i Trollhättan vid 18 tillfällen, trots att hon bor i Vänersborg.

– Vid nära hälften av dessa besök har jag blivit uttagen för helavstämning. Det innebär att samtliga varor ska plockas upp, skannas om manuellt av kassörska och sedan packas ner igen, skriver hon i en insändare i TTela.

Trots att inga fel har upptäckts har kontrollerna alltså fortsatt med mycket hög frekvens.

LÄS OCKSÅ: Ryska företag vädjar till Kreml

”Betraktas som misstänkt”

När hon har pratat med personalen har hon fått höra att urvalet är slumpmässigt och att hon kanske handlar för sällan i butiken, vilket kan påverka.

Om man ska erbjuda en tjänst som självscanning så måste man också våga lita på sina kunder, menar Viktoria.

– När systemet i stället leder till återkommande helavstämningar, trots att jag gång på gång har gjort rätt, försvinner både tidsvinsten och förtroendet. Kvar finns bara irritation och känslan av att betraktas som misstänkt brottsling, skriver Viktoria, som nu har bestämt sig för att sluta handla i butiken.

Hon får även i tidningen svarat att avstämningarna är slumpmässiga.

Men hon är långt ifrån ensam om sin kritik.

Sju av tio stölder i självscanningen

Många kunder, både hos Ica och hos andra butiker, menar att de utsätts för orimligt många avstämningar i självscanningen.

I flera olika diskussionsforum på nätet vittnar kunder om att de plötsligt fått avstämning varannan eller var tredje gång, och att det fortsätter trots att inga fel upptäcks vid kontrollen. Vissa kunder känner sig också utpekade som ”misstänkta” när de får kontroller ofta.

Men Ica menar alltså att kontrollerna huvudsakligen är slumpvisa, även om vissa typer av avvikelser kan påverka.

Kontrollerna är nödvändiga för att förhindra stölder. Siffror från Svensk Handel visar att sju av tio butiksstölder sker i självscanning och självutcheckning, har SR rapporterat.

LÄS OCKSÅ: Ukraina nära stort militärt avtal

Foto: ICA Sverige

Text: Redaktionen