It-attackerna fortsÀtter: "Ny peak"

Störningarna pÄ svenska webbsidor till följd av överbelastningsattacker fortsÀtter.
–Just nu Ă€r det en ny peak. Det Ă€r sĂ„ pass mĂ„nga som drabbas, sĂ€ger cybersĂ€kerhetsexperten Marcus Murray.

SĂ€kerhet2023-05-05 10:24

Under veckan har flera svenska webbsidor, som Riksdagen, Sveriges domstolar och Skatteverket, utsatts för överbelastningsattacker. Servrar har attackerats med en stor mÀngd trafik som har lett till att de blivit onÄbara eller drabbats av störningar.

Skatteverket utsattes under torsdagseftermiddagen för en nÀstan sex timmar lÄng attack, som it-direktör Peder Sjölander beskriver som ovanligt avancerad. Sajten lÄg aldrig nere, men blev lÄngsammare och vissa funktioner fick stÀngas ner.

– Vi lekte katt och rĂ„tta. Vi gjorde Ă„tgĂ€rder och de justerade sina attacker. Det var nytt för oss att de var sĂ„ uthĂ„lliga, sĂ€ger Peder Sjölander.

Nu bekrÀftar Trafikverket att Àven deras sajt blivit utsatt för en attack, vilket lett till svÄrigheter att komma in pÄ webbsidan. Problemen förekom frÀmst under onsdagen.

It-attacken mot Sveriges domstolars webbplats fortsatte Àven under fredagen, enligt kommunikationsavdelningen.

Enligt MSB, myndigheten för samhÀllsskydd och beredskap, ser man just nu en mindre vÄg dÀr grupper pÄ sociala medier postar information om verksamheter att ge sig pÄ.

– Det finns konton i sociala medier som har publicerat varningar om att de kommer att rikta in sig pĂ„ svenska verksamheter. Vi ser en liten tendens till en sĂ„dan vĂ„g, sade Anna Lagerkvist, handlĂ€ggare i cybersĂ€kerhet pĂ„ MSB, till TT pĂ„ torsdagen.

Stor attack i februari

I februari skedde en rad överbelastningsattacker mot alltifrÄn svenska myndigheter till sjukhus, medier och lÀrosÀten.

CybersÀkerhetsexperten Marcus Murray, grundare av företaget Truesec, som arbetar med att utreda it-attacker, gör bedömningen att det Àr ryska aktörer som ligger bakom, bÄde i februari och nu. I vintras tog sig en grupp som kallade sig Anonymous Sudan pÄ sig attackerna.

– Vi har anledning att tro att det Ă€r en pĂ„verkansorganisation som hĂ€rstammar frĂ„n pro-ryska intressen. Det finns vissa indikationer som pekar pĂ„ det nĂ€r man tittar pĂ„ botnĂ€tets beskaffenhet, sĂ€ger Marcus Murray.

De attackerna som har riktats mot svenska webbsidor de senaste dagarna har varit mÄnga, och pÄgÄtt under lÄng tid, förklarar Murray.

– För mig för det tankarna till en nationalstat, att det Ă€r en statsfinansierad attack. Det Ă€r normalt de som utför kostsamma aktioner utan att ha en ekonomisk vinning. Och som har kapaciteten att utföra sĂ„ pass kraftfulla attacker, sĂ€ger Murray.

"Vill skapa rubriker"

Överbelastningsattackerna gör att en webbsida ligger nere under en period. Men angriparna kan inte stjĂ€la eller förvanska information.

– Syftet Ă€r just att skapa nyheter och rubriker som i sin tur pĂ„verkar exempelvis medborgarna, och fĂ„r dem att kĂ€nna en mindre tilltro till organisationernas förmĂ„ga att försvara sig och dĂ€rmed Sverige, sĂ€ger Marcus Murray.

Valet i Turkiet Àr mindre Àn tvÄ veckor bort, och ett kÀnsligt lÀge i Sveriges Natoprocess kan vara anledningar till att it-attackerna genomförs just nu, enligt Murray.

– Det Ă€r en psykologisk attack egentligen. Men vi har inte sett exakt hur den kommer att tillĂ€mpas.

Tisdag 2 maj var sista dagen att lÀmna in deklarationen till Skatteverket. It-direktör Peder Sjölander sÀger att han Àr glad över att attacken inte riktades mot myndigheten den dagen.

– Men vi ser att vi hade klarat av det, Ă€ven om det hade gĂ„tt lĂ„ngsammare för dem som deklarerade, sĂ€ger han.

Fakta: Överbelastningsattacker

En attack som slÄr ut sajter eller förhindrar att anvÀndare fÄr Ätkomst till tjÀnster kallas Àven för ddos-attack. Förkortningen ddos stÄr för "distributed denial of service", vilket ungefÀr betyder att sajten inte gÄr att komma Ät.

Grundkonceptet Àr att med hjÀlp av massiva datamÀngder frÄn ett stort antal datorer pÄ en given signal frÄn sÄ kallade botnÀtverk slÄ ut nÀtverk. Varianter pÄ samma tema Àr mer precisa angrepp direkt mot brandvÀggar, applikationer eller webbtjÀnster, vilka kan vara svÄrare att upptÀcka och avstyra.

NÀtverket kan kontrolleras av en person i ett land, med kontrollserver i andra lÀnder och kapad utrustning över hela vÀrlden. BestÀllaren av attacken kan i sin tur sitta i Sverige och gömma sig bakom krypterad kommunikation.

Ddos-attacker ska inte förvÀxlas med sÄ kallade hackerattacker eller dataintrÄng dÀr syftet Àr att stjÀla eller förvanska information pÄ nÀtet.

KĂ€lla: Arbor Networks

SĂ„ jobbar vi med nyheter  LĂ€s mer hĂ€r!