Att personuppgifter läcker ut har blivit vardag i Sverige, men den senaste tidens händelser visar på en mörkare utveckling.
Personuppgifter hackarnas nya guld — svenska företag pressas


Mest läst i kategorin
Kriminella har nu hittat en ny, lukrativ affärsmodell där de kan pressa både företag och deras kunder för att få ut dubbel vinst.
Sverige har länge varit i framkant gällande digitalisering, men säkerhetsarbetet har inte hängt med – vilket gör att vi blivit ett särskilt attraktivt mål.
Den snabba takten i digitaliseringen har exponerat oss för nya risker, och experter varnar nu för att alla måste agera proaktivt för att vända trenden.
”Mycket berättigad” oro
Den uppmärksammade dataläckan från företaget Miljödata i slutet av augusti, där information om 1,5 miljoner individer och minst 25 privata bolag exponerades, är inte en isolerad händelse.
Snarare är den ett tydligt bevis på att personlig information har blivit den mest eftertraktade varan bland kriminella aktörer.
Uppgifter som personnummer, mejladresser och antal sjukdagar har hamnat på den mörka webben, och i vissa fall har även information om vad personer är sjukskrivna för läckt ut.
En miljon svenskars uppgifter läckta – uppgifter sprids på Darknet
Över en miljon personuppgifter har läckt efter ett cyberangrepp. Aktören bakom angreppet vill ha en lösensumma, och sprider nu uppgifter på Darknet. I
Jörgen Holmlund, underrättelseexpert på Försvarshögskolan, beskriver känslan av obehag som uppstår som ”mycket berättigad”. Han framhåller att djupt känslig HR-information måste vara skyddsvärd och inte får läggas i system där det finns risk för läckage.
Även stora företag, som Axfoodkoncernen med runt 15 000 anställda, har uttryckt oro efter händelsen.
Brottsutredningen har i detta fall brottsrubriceringen grovt dataintrång och försök till grov utpressning, vilket belyser allvaret i situationen.
Ny taktik ger hackarna dubbla intäkter
Sverige är långt framme inom digitalisering, där en stor del av både handel och myndighetskontakter sker digitalt.
Vi ringde upp Pernilla Rönn, affärsområdeschef för Cybersecurity på HiQ och styrelseordförande i Women4Cyber, som menar att den höga digitala mognaden tvingar svenska företag att i större utsträckning fokusera på cybersäkerhet. Den ökade globala handeln bidrar också till att öka sårbarheten.
Rönn påpekar att fokus bland cyberangripare har förändrats. Där angriparna tidigare enbart krypterade information och krävde lösensumma, är trenden nu att de allt oftare stjäl informationen.
Larmet: Hemlig digital attack tömmer ambassaderna
En hemlig operation har riktats mot Mellanöstern och Sydasien, där avancerad skadlig kod använts för att stjäla digital kommunikation.
Denna strategi ger kriminella en ”dubbel pang för pengarna”. De kan nu sätta press på den attackerade organisationen, samtidigt som de kan använda eller sälja uppgifterna vidare till andra aktörer på den mörka webben.
Personuppgifter har blivit hackarnas nya handelsvara, något som ökar deras ekonomiska vinstmöjligheter avsevärt.
Köpvanor avslöjar privatekonomin
Den stulna informationen används för att dra djupgående slutsatser om individer. Kriminella aktörer intresserar sig särskilt för kundernas köpbeteenden, vad de har handlat för och hur mycket pengar de spenderar på olika företag.
Experterna slår larm: Svenskarna är helt oskyddade
Det finns en slående diskrepans mellan hur svenskar ser på sin digitala förmåga och hur verkligheten ser ut, visar en ny undersökning.
Enligt Rönn är det troligt att de kriminella drar slutsatser om kundernas finansiella situation utifrån dessa köp, vilket i sin tur ger dem nya möjligheter att utnyttja informationen.
Förutom ekonomisk vinning finns det även en risk att känslig data om anställda hamnar hos utländska statsaktörer som Ryssland och Kina.
Holmlund betonar att även om data om en person inte är intressant idag, kan det bli det om personen senare byter jobb till en känslig position.
Ingenjörer och datautvecklare som arbetar med självkörande fordon på företag som Scania och Volvo är exempel på personer som kan vara intressanta mål för utländska aktörer.
Företagen riskerar drunkna i nya EU-regler
Det ökade antalet säkerhetsincidenter i kombination med en ström av ny lagstiftning från EU, har lett till ett ökat intresse för cybersäkerhet bland företag. Utöver GDPR är det nu mer än femtio nya EU-regleringar på gång som rör data och IT, inklusive NIS 2, DORA, AI Act och Data Act.
”Det är nästan så många så att många företag känner sig översvämmade”, konstaterar Rönn.
EU:s nya AI-lag – det måste företagen göra nu
Nya EU-bestämmelser tvingar företag till omedelbar omställning när det gäller säkerheten för deras artificiella intelligens.
Många företag är i startgroparna med att skapa AI-policys och strategier, men har inte hunnit analysera vad som krävs för just deras verksamhet.
Holmlund menar att lärdomen från Miljödata-läckan är att företag måste fundera över om alla uppgifter över huvud taget måste ligga i en molntjänst. Kanske borde känsliga uppgifter, som HR-system med rehabplaner, istället hanteras på en egen server för att minska risken för dataläckor.
Konsumenternas krav skapar förändring
Angående användandet av utländska AI-verktyg i Sverige säger Rönn att man ”inte kan känna sig trygg”. Hon lyfter fram att det funnits flera exempel på läckor från stora AI-chatbotar, och att mycket handlar om medvetenhet hos individen.
Det är en betydande risk när anställda på eget bevåg laddar ner och matar in information i AI-tjänster som inte styrs av företagets policy.
Att vara medveten om säkerhetsrisker och ställa krav på företagen är den enskilt viktigaste åtgärden för att vända utvecklingen.
Enligt Rönn är det kundernas krav som har störst effekt för att få företagen att arbeta mer proaktivt med cybersäkerhet.
”Förtroende är ju en konkurrensfördel”, avslutar hon.
Teknikjättarna vann: Nya AI-lagen slopar avgörande säkerhetskrav
Den mäktiga tech-industrin har fått sin vilja igenom. Kaliforniens nya AI-lag skrotar de tuffaste säkerhetskraven efter intensiv lobbyism.
Missa inte:
S miljardsatsar på äldreomsorg och pensionärer. News 55
Därför bärgas män oftare än kvinnor – Expert förklarar. E55
Nytt superminne krossar allt: AI-chippet med 16 384 processorer. Dagens PS

Åsa Wallenrud är en driven och erfaren motorjournalist med en stark passion för bilvärlden och teknik, gärna i kombination. Arbetat med varumärken som TV4 Nyhetsmorgon, Facit, M3, Lilla Gumman, Hem och Villamässor, Blocket, Byt Bil mfl. Har du en bra historia? Maila mig [email protected]

Åsa Wallenrud är en driven och erfaren motorjournalist med en stark passion för bilvärlden och teknik, gärna i kombination. Arbetat med varumärken som TV4 Nyhetsmorgon, Facit, M3, Lilla Gumman, Hem och Villamässor, Blocket, Byt Bil mfl. Har du en bra historia? Maila mig [email protected]










