Terrorhotnivån höjd till 4

Uppdaterad: 2023-08-17; kl 17.36

Vid en presskonferens idag kl 13 meddelade Säkerhetspolischefen att terrorhotnivån höjs från en 3:a till en 4:a på den femgradiga skalan. Terrorhotnivån förväntas bestå under en längre tid och det är en sammanväg bedömning av de hot som finns i Sveriges omvärld och inom landet som landat i Säkerhetspolisens beslut att höja hotnivån.

Höjningen är inte föranledd av ett enskilt hot utan det är en sammanvägd bedömning hur man bedömer riskerna för att ett hot kan leda till en allvarlig incident.

Hotnivån är ett sätt att tala om för andra myndigheter hur dessa ska anpassa sin beredskap och sina säkerhet med anledning av den höjda hotnivån. Som enskild medborgare har höjningen av hotnivån inte någon praktiskt betydelse. Man behöver inte vara rädd men däremot förberedd på att reagera på sådant som avviker från normalbilden.

Polisen om den förhöjda terrorhotnivån

Polisen har under lång tid arbetat strategiskt med att utbilda och träna poliser i att hantera pågående dödligt våld (PDV). Myndigheten har också på andra sätt arbetat med att successivt stärka förmågan att hantera påfrestningar i samhället som är en följd av ett hårdare klimat i samhället och i omvärlden.

Förstärkt samarbete inom Redex

Polisens samarbete med Säkerhetspolisen mot våldsbejakande extremism förstärks numerärt med medarbetare på nationell och regional nivå i syfte att störa och reducera gruppers och individers möjlighet att genomföra terrorattentat. Verksamheten är brottsförebyggande (Polisen).

Mer om Redex och hur polisen arbetar med anledning av den höjda terrorhotnivån.

Även Försvarsmakten höjer hotnivån

Försvarsmakten skriver på sin hemsida att de följer Säkerhetspolisens bedömning och höjer terrorhotnivån från en 4:a till en 5:a på den femgradiga skalan.

Fördjupning

Höjning av terrorhotnivån till högt hot (Säkerhetspolisen)

Nationellt centrum för terrorhotbedömning (Säkerhetspolisen)

Samverkansrådet mot terrorism (Säkerhetspolisen)

Vad innebär olika terrorhotnivåer?

Det är nationellt centrum för terrorhotbedömning som ger säkerhetspolischefen rekommendation om terrorhotnivån och myndighetschefen som beslutar om vilken nivå som ska gälla. Terrorhotskalan går från 1 till 5 där 1 betyder låg eller inget hot och 5 utgör ett akut hot om terrorangrepp.

Terrorhotbedömningen och hotskalan för denna är främst ett verktyg som säkerhetspolisen använder för att andra myndigheter ska anpassa sin förmåga att stå emot ett terrorangrepp genom vidta säkerhets- och beredskapshöjande åtgärder. Det är en strategisk hotskala för det strategiska säkerhetsskyddsarbetet. Vi bör räkna med att hotnivån kommer att bestå över en längre tid vilket sannolikt betyder minst 12 månader.

Åtgärderna görs för att förstärka samhällets förmåga att kontrollera och hantera de oönskade konsekvenserna av en terrorattack. Exempel på sådana åtgärder är att myndigheterna ökar sin förmåga genom att ha fler beslutfattare i beredskap, det kan vara att nyckelpersoner förbereder sig genom att praktiskt och teoretiskt läsa på och igenom rutiner för åtgärder vid en inträffad incident. Kommuner och regioner kan komma att höja säkerheten i vissa verksamheter t ex genom att öka den fysiska bevakningen och försvåra för terrorister genom att sätta upp barriärer som försvårar att genomföra attacker med fordon på offentliga platser. Polisen och gränsskyddet ökar kontrollen av personer som reser in i landet och man ökar också den inre gränskontrollen.

En del av de säkerhets- och beredskapsåtgärder som visats är inte synliga för allmänheten. Exakt vilka åtgärder man vidtar ska inte vara kända för andra än de som arbetar med t ex verksamhetsskyddet. De dolda åtgärderna är ett sätt att förebygga incidenter genom att helt enkelt göra det svårare att genomföra ett terrorbrott. Om incident ändå inträffar ska de skadebegränsande åtgärderna leda till att både samhället i stort och den enskilde skyddas mot konsekvenserna av ett genomfört attentat.

Hur påverkar terrorhotnivån mig?

Egentligen påverkar den inte dig som enskild medborgare alls. Hos myndigheter på alla nivåer finns särskilt utbildad personal som hantera den anpassning som en höjd terrorhotnivå innebär för verksamheten. Dessa rutiner är fastlagda och kan anpassas beroende på omständigheterna.

Fakta: Terrorhotskalan

Hotnivåskalan

Hotnivåskalan är en viktig del av arbetet med att bedöma terrorhotet mot Sverige. Syftet med skalan är att ge en förvarning om hur terrorhotet bedöms se ut under överskådlig tid. Bedömningen görs löpande och baseras bland annat på underrättelser och annan information om aktörers avsikt och förmåga att genomföra attentat. Även omständigheter som kan påverka hotets utveckling som finansiering, rekrytering och radikalisering, oavsett ideologisk utgångspunkt eller drivkraft, vägs in.

Hotnivåskalan består av fem nivåer där den lägsta nivån (1) är inget identifierat hot och den högsta (5) innebär ett mycket högt hot. Varje nivå har ett brett spektra, vilket innebär att variationer kan ske inom respektive nivå. Till exempel innebär förhöjt hot (3) att det finns aktörer med både avsikt och förmåga, dvs. att ett terrorattentat kan komma att ske.

Nivåstegen i hotnivåskalan är följande:

  • inget identifierat hot (1)
  • begränsat hot (2)
  • förhöjt hot (3)
  • högt hot (4)
  • mycket högt hot (5)

CERT-SE:s veckobrev v.32

Nyheter i veckan

Cyberattack disrupts hospital computer systems across US, hindering services (4 aug)
https://www.theguardian.com/us-news/2023/aug/04/cyberattack-us-hospitals-california

Läckta personuppgifter i UL-appen – 700 000 drabbade (4 aug)
https://www.svt.se/nyheter/lokalt/uppsala/lackta-personuppgifter-i-ul-appen-700-000-drabbade–tjfntl

Norsk säkerhetspolis: Hackers bakom hämnduppmaning (4 aug)
https://www.dn.se/varlden/norsk-sakerhetspolis-hackers-bakom-hamnduppmaning/

Gränspolisens IT-haveri löst – resenärer fick vänta i timmar (5 aug)
https://www.expressen.se/nyheter/granspolisens-it-system-har-havererat-omfattande-problem/

Polisvolontärer kan ha fått uppgifter läckta (6 aug)
https://www.svt.se/nyheter/inrikes/polisvolontarer-kan-ha-fatt-uppgifter-lackta

Intrång hos webbplats för polisvolontärer (6 aug)
https://polisen.se/aktuellt/nyheter/2023/augusti/intrang-hos-webbplats-for-polisvolontarer/

Störningar hos Halmstads stadsnät (7 aug)
https://sverigesradio.se/artikel/stora-storningar-hos-halmstads-stadsnat

Halmstad med internet igen (8 aug)
https://www.aftonbladet.se/nyheter/a/Rr77qd/aftonbladet-direkt?pinnedEntry=1155382

Electoral Commission apologises for security breach involving UK voters’ data (8 aug)
https://www.theguardian.com/technology/2023/aug/08/uk-electoral-commission-registers-targeted-by-hostile-hackers

Public notification of cyber-attack on Electoral Commission systems (8 aug)
https://www.electoralcommission.org.uk/privacy-policy/public-notification-cyber-attack-electoral-commission-systems

Northern Ireland police officers’ details exposed in ‘monumental’ breach (8 aug)
https://www.theguardian.com/uk-news/2023/aug/08/major-data-breach-involving-northern-ireland-police-officers-and-staff

Trafikverket anmäler möjlig it-läcka efter tips – återupptar nedlagd utredning (8 aug)
https://www.svt.se/nyheter/inrikes/trafikverket-anmaler-mojlig-it-lacka-aterupptar-utredning-efter-tips

Analysis: MOVEit hack spawned over 600 breaches but is not done yet -cyber analysts (8 aug)
https://www.reuters.com/technology/moveit-hack-spawned-around-600-breaches-isnt-done-yet-cyber-analysts-2023-08-08/

Notorious phishing platform shut down, arrests in international police operation (8 aug)
https://www.interpol.int/News-and-Events/News/2023/Notorious-phishing-platform-shut-down-arrests-in-international-police-operation

Rapporter och analyser

Discarded medical devices found to have troves of information on healthcare facilities (4 aug)
https://therecord.media/discarded-medical-devices-have-data

New ’Deep Learning Attack’ Deciphers Laptop Keystrokes with 95% Accuracy (7 aug)
https://thehackernews.com/2023/08/new-deep-learning-attack-deciphers.html

A Practical Deep Learning-Based Acoustic Side Channel Attack on Keyboards (2 aug)
https://arxiv.org/abs/2308.01074

New Report Reveals Increase of Unique Malware and Sudden Surge of Public Sector Attacks (8 aug)
https://blogs.blackberry.com/en/2023/08/unique-malware-public-sector-attack-surge-threat-report-aug

Understanding Active Directory Attack Paths to Improve Security (8 aug)
https://thehackernews.com/2023/08/understanding-active-directory-attack.html

Informationssäkerhet och blandat

CISA Cybersecurity Strategic Plan: Shifting the Arc of National Risk to Create a Safer Future (4 aug)
https://www.cisa.gov/news-events/news/cisa-cybersecurity-strategic-plan-shifting-arc-national-risk-create-safer-future

CISA Cybersecurity Strategic Plan 2023-2025
https://www.cisa.gov/sites/default/files/2023-08/FY2024-2026_Cybersecurity_Strategic_Plan.pdf

UK Government: Cyber-Attacks Could Kill or Maim Thousands (4 aug)
https://www.infosecurity-magazine.com/news/uk-government-cyberattacks-kill/

National Risk Register 2023 edition
https://assets.publishing.service.gov.uk/government/uploads/system/uploads/attachment_data/file/1175834/2023_NATIONAL_RISK_REGISTER_NRR.pdf

Datatilsynet griper inn mot Yangos overføring av personopplysninger til Russland (8 aug)
https://www.datatilsynet.no/aktuelt/aktuelle-nyheter-2023/datatilsynet-griper-inn-mot-yangos-overforing-av-personopplysninger-til-russland/

The NIST Cybersecurity Framework 2.0 (8 aug)
https://csrc.nist.gov/pubs/cswp/29/the-nist-cybersecurity-framework-20/ipd

Sveriges nationella säkerhetsrådgivare kommenterar säkerhetsläget

Publicerad 13 augusti 2023

Sveriges nationella säkerhetsrådgivare Henrik Landerholm, den 13 augusti.

Under de senaste månaderna har, i kölvattnet av bland annat koranbränningar i Sverige, ett antal händelser inträffat som sammantaget indikerar att hotet mot svenska intressen utomlands har ökat. 

Företrädare för terroristgrupper har uppmanat till attentat mot Sverige. Stater, men också andra aktörer, har bidragit till att underblåsa sådana budskap. Sveriges ambassad i Bagdad har stormats och bränts ned och ett försök har gjorts att angripa Sveriges ambassad i Beirut. Det finns också indikationer på att terrorgrupper planerat andra dåd mot svenska intressen i utlandet. Oavsett de bakomliggande faktorerna till attentatet mot Sveriges honorärkonsulat i Izmir, då en medarbetare skadades allvarligt, bidrar också detta till bilden av ökade hot mot Sverige och svenska intressen utomlands.

Säkerhetsläget har försämrats och Sverige har gått från att vara ett legitimt till ett prioriterat mål. Senast i dag ändrade Storbritannien sina reserekommendationer för Sverige, baserat på den förhöjda hotbilden. 

Regeringen och ansvariga myndigheter följer utvecklingen, vidtar olika åtgärder, och samarbetar nära med internationella partner för att skydda svenskar och svenska intressen i utlandet och motarbeta de hatiska budskap om Sverige som sprids. I ljuset av utvecklingen bör svenskar och verksamheter i utlandet som förknippas med Sverige iaktta ökad vaksamhet och försiktighet.

Storbritannien varnar brittiska medborgare för terrorattentat – manar till försiktighet

Summary

Still current at:13 August 2023Updated:13 August 2023Latest update:Update on the risk of terrorism in Sweden (‘Terrorism’ page)

Before you travel, check the ‘Entry requirements’ section for Sweden’s current entry restrictions and requirements. These may change with little warning. Monitor this advice for the latest updates and stay in contact with your travel provider.

If you plan to pass through another country to return to the UK, check the travel advice for the country you’re transiting.

It is more important than ever to get travel insurance and check it provides sufficient cover. See the Foreign, Commonwealth & Development Office (FCDO)’s guidance on foreign travel insurance.

Extreme weather warning for parts of Sweden

Be aware of the current extreme weather warnings issued for parts of Sweden due to heavy rain and risk of flooding. More information on forecasts and warning levels are available on the SMHI website.

There are rules about taking food and drink into the EU. See Taking food and drink into the EU for further information.

More than 850,000 British nationals visit Sweden from the UK each year. Most visits are trouble-free.

If you’re living in or moving to Sweden, visit our Living in Sweden guide in addition to this travel advice.

Border controls are in place in Sweden for people travelling from Denmark via the Öresund crossing and arriving on ferries from Denmark and Germany. See Border controls.

Check Sweden’s Public Health Agency website for up to date information in English about the COVID-19 pandemic in Sweden. If you have symptoms of COVID-19, Sweden’s Public Health Agency advises calling the national health hotline on +46 771 1177. For general information on developments in Sweden related to the COVID-19 pandemic call national crisis hotline +46 77 33 113 13.

If you need to contact the emergency services in Sweden call 112.

Terrorists are very likely to try and carry out attacks in Sweden.  You should maintain a high level of vigilance in public spaces. See Terrorism

Demonstrations can take place in Sweden and are usually peaceful. Nonetheless, you should avoid demonstrations wherever possible and follow the advice of the local authorities.

If you’re abroad and you need emergency help from the UK government, contact the nearest British embassy, consulate or high commission.

Microsofts månatliga säkerhetsuppdateringar för augusti 2023

Microsoft har släppt sina månatliga säkerhetsuppdateringar för augusti månad. Uppdateringen rättar 74 sårbarheter varav sex anses kritiska. [1]

Microsoft varnar för att två av sårbarheterna som adresseras i uppdateringen har utnyttjats som nolldagssårbarheter. En av dessa är en så kallad Office Defence in Depth-uppdatering som förhindrar att angripare utnyttjar en sårbarhet (CVE-2023-36884) som rättades i juli. Sårbarheten gör det möjligt för en angripare att med hjälp av specialutformade Microsoft Office-dokument att kringgå säkerhetsfunktionen Mark of the Web i Windows och på så sätt lura användaren att öppna filer med skadlig kod utan att få en säkerhetsvarning. Den andra är en sårbarhet (CVE-2023-38180) i ASP .NET som kan utnyttjas för överbelastningsangrepp mot .NET-applikationer och Visual Studio. [2,3]

Utöver dessa rättas sex kritiska sårbarheter i Microsoft Outlook, Microsoft Teams samt i operativsystemfunktionen Microsoft Message Queuing som gör det möjligt att fjärrköra skadlig kod på sårbara system.

En av de sex sårbarheter som rättats i Microsoft Exchange Server har av Microsoft bedömts som viktig (important) trots att den får CVSS-klassningen 9,8 (CVE-2023-21709). Skälet som Microsoft anger är att framgångsrika angrepp är mindre sannolika då de förutsätter så kallade brute force-angrepp.

Påverkade produkter

För en komplett lista över produkter som uppdateras denna månad, se [1].

Rekommendationer

CERT-SE rekommenderar att snarast installera säkerhetsuppdateringarna, samt att i övrigt följa Microsofts rekommendationer.

Källor

[1] https://msrc.microsoft.com/update-guide/releaseNote/2023-Aug
[2] https://msrc.microsoft.com/update-guide/en-US/vulnerability/ADV230003
[3] https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-38180

Vårdnadshavarens deltagande i vård av sina barn

Som vårdnadshavare har man vanligtvis rätt att ta del av och påverka sitt barns vård och behandling hos vårdgivare. Det förväntas att du aktivt ser till att ditt barn får den sjuk- och hälsovård som barnet är i behov av. Även det minderåriga barnet har rätt att vara delaktig i sin egen vård och behandling. Barn är man till man är 18 år. Jag kommer här att gå igenom vad som allmänt gäller för vårdnadshavare och minderåriga i samband med hälsa- och sjukvård.

När barnet kontaktar vården utan vårdnadshavares vetskap

Ett barn kontaktar ibland vården utan vårdnadshavarens vetskap.

Det händer att barn själva tar kontakt med vården utan att du är inblandad. Det kan till exempel vara att hen kontaktar ungdomsmottagningen eller vårdcentralen.

Barnet kan få hälsorådgivning utan att en vårdnadshavare är med. Hälsorådgivningen kan till exempel vara rådgivning kring preventivmedel och råd om bättre levnadsvanor. Barnet kan även få vård utan att någon vuxen är med, till exempel behandling om hen är sjuk och behöver vård som inte kan vänta.

Om det i mötet med barnet kommer fram något allvarligt som rör barnets skydd och hälsa behöver vårdpersonal informera dig. Men om det kan göra det värre för barnet får de inte berätta något.

Vårdpersonal är skyldig att anmäla oro för barnet till kommunens socialtjänst, om barnet riskerar att fara illa på något sätt.

Barn kan prata enskilt med vårdpersonal

Barn bör ha möjlighet att få tala enskilt med vårdpersonal om de vill. Barn tar alltid stor hänsyn till de vuxnas känslor, och forskning visar att det är bra för barnet att få prata enskilt med personalen. När vårdpersonalen vill prata enskilt med barnet är det en del i deras arbetssätt för att hjälpa ditt barn på bästa sätt.

Barn ska också få egen information, råd och stöd från vårdpersonalen. Det gäller när någon närstående har en fysisk eller psykisk sjukdom, ett missbruk, en funktionsnedsättning, är utsatt för våld eller om någon dör. Här kan du läsa om hur du då kan prata med barnet. För barn finns en text om när någon vuxen i barnets familj inte mår bra.

Läsa barnets journal och göra vårdärenden på 1177.se

Både du och barnet kan vid alla åldrar begära att få papperskopior på journalen. När barnet blir äldre och mer mogen ska hen samtycka till att journalkopior lämnas ut till dig. Det innebär att vårdgivaren gör en s k menbedömning av din begäran om utlämning av journalen. I en s k menbedömning tittar man på om utlämnandet kan leda till skada för barnet. Beslutet meddelas skriftligt och kan överprövas om du som vårdnadshavare inte är nöjd med beslutet.

På 1177.se finns e-tjänster för vård. Det går bland annat att boka tider och förnya recept. Du kan logga in och göra ditt barns ärenden på 1177.se tills hen fyller 13 år. Därefter behöver barnet en egen inloggning för att kunna göra ärenden.

Som vårdnadshavare kan du också läsa barnets journal på 1177.se tills hen fyller 13 år. Barnet kan läsa sin journal digitalt från den dag hen fyller 16 år. 

Du kan få förlängd åtkomst till journalen

Det finns möjlighet att få förlängd åtkomst till ditt barns journal digitalt även efter barnet har fyllt 13 år. Då får du göra en ansökan tillsammans med barnet och vårdpersonal. Det kan vara om barnet till exempel har en kronisk sjukdom, en funktionsnedsättning eller om det finns andra särskilda skäl.

Flera lagar med rättigheter

Flera olika lagar beskriver hur vården ska informera och ge medbestämmande åt barn, unga och deras vårdnadshavare. Mest stöd finns i patientlagen och hälso- och sjukvårdslagen.

Sverige har också skrivit under FN:s konvention om barnets rättigheter, den så kallade barnkonventionen. I den står bland annat att barn har rätt till bästa möjliga hälsa och sjukvård. Där står också att de har rätt till personlig integritet, rätt att få anpassad information och att få säga sin åsikt.

Sedan 2020 är barnkonventionen svensk lag. Det ska göra barnets rättigheter starkare. Det ökar bland annat kraven på vuxna att alltid ta reda på och ta hänsyn till vad som är barnet bästa, och göra så att barnet kan vara delaktig i vården.

Kritisk sårbarhet i Ivanti Endpoint Manager Mobile (Mobileiron Core)(uppdaterad 2023-08-02)

Ivanti har publicerat säkerhetsuppdateringar som åtgärdar kritiska sårbarheter i Ivanti Endpoint Manager Mobile (tidigare Mobileiron Core). Den allvarligaste är CVE-2023-35078 som tillåter en oautentiserad användare att få API-access till systemet. [1,2,3]

En angripare som har dessa behörigheter kan komma över personuppgifter som t.ex. namn, telefonnummer och övrig information om telefonin. Utöver detta finns det möjlighet för angriparen även att göra konfigurationsförändringar och möjlighet att skapa nya administrationskonton. Den är klassad som kritisk med CVSS-klassificering 10 av 10.

CERT-SE har tydliga indikationer på att denna sårbarhet utnyttjas aktivt. Därför uppmanas användare att kontrollera sina system efter tecken på exploatering. [4,5]

Uppdatering 2023-07-31

Ivanti har den 28 juli publicerat information om en ny sårbarhet (CVE-2023-35081). Säkerhetsbristen innebär att en angripare med administratörsbehörighet kan skriva godtyckliga filer samt utföra OS-kommandon på mjukvarans webbserver. Sårbarheten kan utnyttjas i kombination med den tidigare annonserade, kritiska sårbarheten CVE-2023-35078. [6]

Enligt Ivanti utnyttjas båda sårbarheterna aktivt. 

Uppdatering 2023-08-02

CISA och NCSC-NO har tillsammans släppt en Cybersecurity Advisory (CSA). Publikationen innehåller bland annat IOC:er (indicators of compromise) och TTPs (taktik, teknik, procedur för angrepp) som NCSC-NO identifierat i sin initiala utredning, samt förslag på tillvägagångssätt för detektion. Användare som vid undersökning inte finner spår på exploatering uppmanas ändå att säkerhetsuppdatera sin produkt.[7]

Påverkade produkter

    Alla versioner av Ivanti Endpoint Manager Mobile (tidigare Mobileiron Core)

Rekommendationer

CERT-SE rekommenderar att omedelbart uppdatera sårbara produkter enligt tillverkarens rekommendationer. [1,2,3]

Källor

[1] https://www.ivanti.com/blog/cve-2023-35078-new-ivanti-epmm-vulnerability
[2] https://forums.ivanti.com/s/article/CVE-2023-35078-Remote-unauthenticated-API-access-vulnerability 
[3] https://forums.ivanti.com/s/article/KB-Remote-unauthenticated-API-access-vulnerability-CVE-2023-35078 (Kundinloggning krävs)
[4] https://www.bleepingcomputer.com/news/security/ivanti-patches-mobileiron-zero-day-bug-exploited-in-attacks/
[5] https://www.cisa.gov/news-events/alerts/2023/07/24/ivanti-releases-security-updates-endpoint-manager-mobile-epmm-cve-2023-35078
[6] https://forums.ivanti.com/s/article/CVE-2023-35081-Arbitrary-File-Write?language=en_US
[7] https://www.cisa.gov/news-events/cybersecurity-advisories/aa23-213a