UPPGIFTER: Ryssland har slagit till mot Systembolaget
2024 01 22
Under natten mellan den 19 och 20 januari utsattes ett av företagets Tietoevrys datacenter för en cyberattack.
Attacken var begränsad till en del av ett av det berörda datacentret, vilket påverkade Tietoevrys tjänster till några av bolagets kunder i Sverige.
Flera företag drabbades – bland annat Rusta, Filmstaden, Granngården och statliga Systembolaget.
– Vi beklagar de problem som denna skadliga attack orsakar för våra kunder och alla som påverkats som en följd av detta. Vi har avsatt alla nödvändiga resurser för att ta hantera detta på bästa möjliga sätt. Vi för en aktiv dialog med våra kunder som är direkt berörda, säger Venke Bordal, Head of Market Sweden på Tietoevry Tech Services.
I dagsläget kan Tietoevrys inte uppge hur lång tid det kommer att ta att återställa systemen.
Företaget framhåller att man är ”fullt fokuserade på att lösa problemen så snart det är tekniskt möjligt”.
– Säkerheten och kontinuiteten i våra tjänster är av högsta prioritet för oss, och vi tar denna situation på största allvar. Händelsen utreds av både interna och externa specialister, och eftersom en ransomware-attack är en allvarlig brottslig handling har den också polisanmälts. Tietoevry är i högsta beredskap och följer situationen kontinuerligt, säger Venke Bordal.
Rysk grupp bakom attacken
Vid 14-tiden på måndagen kommer nya uppgifter om helgens omfattande cyberattack.
En rysk hackergrupp ligger bakom attacken, rapporterar SvD.
Gruppen i fråga kallar sig för Akira.
– Vi kan bekräfta att det är Akira som ligger bakom, säger Alexandra Kärnlund, kommunikationschef på Tietoevry, till tidningen.
Utpressningsvirus
Den ryska hackergruppen är känd för att utföra attacker mot myndigheter och företag i västvärlden.
Akira angriper it-system och kräver sedan lösensummor för att aktörerna ska få tillbaka sin it-data.
Inom cybervärlden kallas metoden för ”utpressningsvirus”.
– Det är en grupp brottslingar som har tagit fram och administrerar utpressningsviruset. Sedan är det frilansare som tar sig in i olika it-system och kör viruset. Akira tar sedan en del av lösensumman, normalt ungefär 15-20 procent, och frilansarna behåller resten.
Det säger Mattias Wåhlén, som är expert på hotaktörsanalys på cybersäkerhetsföretaget Truesec, till SvD.
Kopplingar till Ryssland
Att Akira har starka kopplingar till Ryssland råder det ingen tvekan om.
– Nästan alla grupper som gör den här typen av attacker är från Ryssland. Det finns tydliga regler, den viktigaste är att man inte får angripa mål i Ryssland utan bara i väst, säger Mattias Wåhlen till tidningen.
Akira har officiellt inte tagit på sig helgens cyberattack.
Enligt Wåhlen brukar det dröja några dagar innan gruppen kommenterar sina cyberangrepp.
Tietoevry har polisanmält attacken och betonar att man inte kommer att betala ut en lösensumma.
Foto: Systembolaget
Text: Redaktionen