JUST NU: Rysk terrorgrupp opererade från Sverige – hårddisk beslagtagen

2022 06 28

Tingsrätten har omhändertagit en hårddisk med material från en rysk kriminell hackergrupp.

Åklagarmyndigheten meddelar att Södertörns tingsrätt har omhändertagit en hårddisk tillhörandes den ryska kriminella hackergruppen TA505, rapporterar Expressen, som även beskriver organisationen som en terrorgrupp.

Servern i Sverige

Gruppen ska ha använt en server placerad i Sverige för att möjliggöra grova dataintrång mot ett stort antal personer. 

De som drabbats har blivit bestulna på både personlig och känslig information. Hackergruppen har även installerat en skadlig kod i sina offers datorer vilket har gjort att gruppen har kunnat kontrollera dem på distans, skriver tidningen.

Hundratals virtuella servrar

Servern i fråga har fungerat som “värd” åt flera hundra andra virtuella servrar som möjliggjort just dessa attacker.

– Minst tretton av de virtuella servrarna innehåller mjukvara och script som polisen bedömer används av hotaktörer för att begå dataintrång, och servrarna utgör en del av en större it-infrastruktur som nyttjas av kriminella grupperingar. Ytterligare fem virtuella servrar används sannolikt för utskick av så kallad phishing-mejl, vilket är första steget i ett dataintrång i många hackerattacker, säger kammaråklagare Johanna Kolga, som leder förundersökningen, enligt Expressen.

Fick anonymt tips

Det var i april 2021 som polisen anonymt tipsades om att TA505 opererar från Sverige. Polisen undersökte tipset, och upptäckte att deras server fanns placerad i Hägersten i Stockholm, skriver Aftonbladet.

Efter en husrannsakan beslagtogs den av polis som kunde konstatera att hackergruppen stod bakom det material som fanns på hårddisken.

Utpressar för miljonbelopp

Polisen misstänker att den ryska organisationen attackerar branscher över hela världen. Syftet med attackerna är att stjäla information, fjärrstyra andra datorer och plantera utpressningsprogram för att kräva miljontals kronor i lösensummor.

Enligt Aftonbladet kan det röra sig om ungefär 25 000 – 30 000 drabbade människor.

Burger King och Spotify bland drabbade

På servrarna har man upptäckt material som kopplas till bedrägerier och försäljning av sexuella tjänster samt övergrepp på barn. 

Bland företag som ha attackerats finns bland annat Burger King, Discord, Gamestop, Spotify och Wish, uppger polisen enligt tidningen.

– Servern, som togs i beslag i maj 2021, har använts som hjälpmedel för att begå brott. Värdet på servern är ca 124 000 kronor. Jag yrkade hos tingsrätten att den skulle förverkas eftersom det är nödvändigt för att förebygga brott, säger Johanna Kolga.

Allvarligt globalt cyberhot

TA505 bedöms som ett mycket stort och allvarligt hot mot cybersäkerhet över hela världen. 

Deras aktivitet är kända sedan 2014 och har bland annat utmärkt sig med massiva e-postkampanjer som sprider farliga koder.

Foto: L. Villasmil

Text: Redaktionen


24 aug 2026

NY MÄTNING: Betydande framgång för regeringen

2026 08 25

Plånboksfrågor dominerar valrörelsen.

Sänkt inkomstskatt, barnbidragstillägg och ändrade villkor för a-kassan är några frågor som står i centrum.

Både Socialdemokraterna och Moderaterna lovar att väljarna kommer att få tjockare plånböcker med deras politik.

– Sveriges hårt arbetande mammor och pappor ska få behålla ytterligare 5 000 kronor varje månad, säger statsminister Ulf Kristersson (M) i ett uttalande. 

Leder kampen 

Nu kommer ett besked som tyder på att den Moderatledda regeringen har ett övertag i frågan om väljarnas privatekonomi.   

En mätning som Sifo gjort på uppdrag av privatekonomitjänsten Uscore visar att 21 procent av väljarna tror att deras privatekonomi kommer att förbättras om Tidöpartierna vinner valet. Motsvarande andel vid en rödgrön valseger är 15 procent.

Samma mätning visar att 35 procent tror att ekonomin kommer att försämras om oppositionen vinner valet. Motsvarande andel vid en seger för Tidöpartierna är 17 procent.

”Ganska logisk kalkyl”

Mikael Persson är professor i statsvetenskap vid Göteborgs universitet. Han förvånas inte över resultatet.

Persson konstaterar att Tidöpartierna går till val på flera reformer som ger många väljare mer i plånboken –  bland annat skattesänkningar och en höjning av den skattefria gränsen för sparande i ISK.

– Väljarna har gjort en ganska logisk kalkyl, säger Persson till SvD.

ANDRA LÄSER: Sällsynt attack – hela Putins system kan gå förlorat

Hävdar: SD stort hinder 

Trots övertaget i frågan om väljarnas privatekonomi ligger Tidöpartierna efter oppositionen i opinionen.

Mikael Persson bedömer att många väljare inte röstar med plånboken i år. Att hålla Sverigedemokraterna utanför en regering tycks väga tyngre för en stor grupp, menar statsvetaren.

Att lyfta ekonomiska frågor under valrörelsen kan dock vara en nyckel till framgång för regeringssidan.  

– Det blir viktigt för regeringen att sälja in en trovärdig berättelse om att man har situationen under kontroll och att det snart kommer att bli bättre. Om fokus ökar på privatekonomin tror jag att regeringen kommer att vinna på det, säger Mikael Persson till tidningen.

LÄS OCKSÅ: Ny stridsfarkost från Saab

Foto: Olle Friman Regeringskansliet

Text: Redaktionen


24 augusti 26

Coop går ut med varning till kunder

2026 08 24

Coop uppmanar sina kunder till handling.

Ett falskt mejl som ser ut att komma från Coop cirkulerar just nu i landet.

Nu varnar Coop sina kunder för bluffmejlet.

Lockar med presentkort

Just nu sprids ett mejl som är utformat för att se ut som att det kommer från matjätten Coop.

När mottagaren öppnar mejlet möts den av Coops logotyp, bilder på matvaror och ett erbjudande om att få chansen att vinna ett presentkort.

– Du har en chans att VINNA ett presentkort på 5 000 kr för COOP! Svara på några korta frågor och se direkt om du är kvalificerad att vinna en värdecheck, står det i mejlet.

För att delta uppmanas mottagaren att bekräfta sin adress och e-postadress.

Därefter finns en stor grön knapp med texten ”Klicka här”.

Men det finns flera tydliga tecken på att mejlet inte kommer från Coop.

LÄS MER: Ryska folket vägrar tro på tv-propaganda

Här avslöjas bluffen

Ett av de tydligaste varningstecknen är avsändaradressen.

Trots att namnet ”Coop” visas högst upp skickas mejlet från adressen [email protected].

Den använder alltså inte Coops officiella domän, coop.se.

Dessutom förekommer märkliga formuleringar och skrivfel.

Det är detaljer som kan vara lätta att missa – särskilt när mejlet samtidigt är utformat med Coops logotyp och bilder som får meddelandet att se äkta ut.

Coop varnar kunderna

Coop går därför själva ut med en varning om att bluffmeddelanden via mejl, sms och telefon sprids i företagets namn.

– Klicka inte på länkar och använd inte kontaktuppgifter som anges i misstänkta meddelanden. Är du osäker på om ett meddelande kommer från Coop, kontakta alltid Coops Kundservice via våra ordinarie kontaktvägar, uppger matjätten i ett uttalande.

Har du redan lämnat ut kort- eller bankuppgifter bör du kontakta banken omedelbart.

Matjätten har tidigare även bland annat varnat för falska mejl där mottagaren uppmanas att klicka på en länk för att låsa upp en bonus.

Polisen rekommenderar dessutom den som misstänker nätfiske att spara mejlet och annan skriftlig bevisning och göra en polisanmälan.

LÄS MER: UPPGIFTER: Putin övertygad – dramatisk vändning i kriget

Foto: Coop Sverige

Text: Redaktionen