Editionsrätten och insamling av personuppgifter för personalliggare

På en byggarbetsplats ska det enligt skatteförfarandelagen (2011:1244) finnas tillgång till en elektronisk personalliggare. I denna ska nödvändiga identifikationsuppgifter dokumenteras för de personer som är verksamma där. Det gäller bl.a. deras namn och personnummer, samordningsnummer eller motsvarande utländska nummer och tidpunkten då var och en av dem började och slutade sitt arbetspass. Personalliggaren ska hållas tillgänglig för Skatteverket och byggherren, och uppgifterna i den ska bevaras i två år. Det grundläggande syftet med kravet på upprättande av en personalliggare är att minska förekomsten av svartarbete i branschen.


Ett bolag (utföraren) utförde en byggnadsentreprenad som avsåg kontorshus i Stockholmsområdet åt beställaren. Sedan entreprenaden hade färdigställts och slutbesiktigats 2017 uppstod tvist mellan parterna. I målet påstår beställaren att utföraren inte har utfört och lagt ned all den tid som bolaget begär ersättning för.
Beställaren yrkade på ett editionsföreläggande mot utföraren, om att få ut personalliggaren för tiden den 1 augusti 2016 till den 30 november 2017, i andra hand med maskering av personnummer. Enligt beställaren kan personalliggaren ha betydelse för dennes möjlighet att motbevisa att utförarens personal varit på plats i den omfattning som görs gällande. Leverantören av den elektroniska personalliggaren, ett IT-bolag, överlämnade till tingsrätten att besluta om innehållet i den skulle företes, men utföraren bestred editionsyrkandet. Tingsrätten kom fram till att IT-bolaget var skyldigt att förete personalliggaren i omaskerat skick, och hovrätten har fastställt beslutet.

Men nu uppstod en principiellt viktig fråga ur GDPR-synpunkt som utföraren ville få prövad. Personuppgifter som insamlas för ett speciellt ändamål som t ex personalliggare får bara användas för de ändamål som angetts som syftet med insamlingen. 
I en prejudicerande dom tydliggör HD vad som gäller. Personuppgifterna får lämnas ut maskerade. 

Anonymiserat beslut Ö 1750-20

Vecka 8 – Veckans cyberbrottsnyheter

Varje vecka listar vi veckans cyber- och IT-attacker. Vi använder oss endast av publika källor och verifierade uppgifter.

Cyberattack mot SKF I Katrineholm

19 feb – Cybertattack mot SKF i Katrineholm (ligger bakom betalvägg)

Gösta Andersson, presskontakt vid SKF bekräftar att man hanterar en säkerhetsincident.

Ökänd hackergrupp stoppad i internationell polisinsats

20 feb – Svensk polis i internationell aktion mot hackergrup (DN-ligger bakom betalvägg)

Hackergruppen som ligger bakom ransomprogramvara Lockbit har enligt svenska polisen lidit ett hårt nederlag sedan polis i Sverige och nio andra länder slagit till mot gruppen i en internationell aktion.

Parlamentsledamöters mobiler övervakade av främmande programvara

21 feb – Brussels spyware bombshell: Surveillance software found on officials’ phones

Hos två parlamentsledamöter som är medlemmar i EU-parlamentets säkerhets-och försvarsutskott har man i deras mobiltelefoner funnit skadlig programvara vars funktion är att avlyssna ledamöterna. Det rapporterar Politico på sin hemsida.

Cyberattack mot Jämtlands Räddningstjänstförbund har kostat minst 2 miljoner

22 feb – Jämtlands räddningstjänstförbund utsatta för en cyberattack

Den 18 januari utsattes Jämtlands räddningstjänstförbund för en cyberattack. På sin hemsida uppger förbundet att administrativa system som tillståndsgivning har påverkats. När cyberattacken upptäcktes övergick man till att använda reservsystem för den operativa verksamheten som bl a är 112, larm och ledning. Hittills har cyberattacken kostat förbundet ca 2 miljoner.

Cyberattack mot flera stora danska sajter

25 feb – Hackergruppen NoName057(16) bakom attacken

Flera stora danska sajter har under kvällen utsatts för överbelastningsattacker. Det innebär att sajterna överbelastas med onormalt mycket anrop och trafik som leder till att sajten går långsammare eller blir helt omöjlig att kontakta.

Enligt Danmarks Radio:s teknikkorrespondent, Henrik Moltke, rör det sig sannolikt om den välkända pro-ryska hackergruppen NoName057(16).

Bland de sajter som drabbats av hackerattacken finns Kastrups Lufthavn (cph.dk), Thisted Kommune, Movia, Din Offentlige Transport (DOT) och Bornholms Lufthavn.

CERT-SE:s veckobrev v.7

VECKOBREV

Blandade nyheter från veckan som gått. Bland nyheterna finns information som gäller både nya och tidigare uppmärksammade angrepp mot samhällsviktig verksamhet. Det har även varit patchtisdag där vi uppmärksammat säkerhetsuppdateringar från Microsoft, Adobe och SAP.

Trevlig helg!

Nyheter i veckan

Fortifikationsverket överklagar Solnas beslut om staket (9 feb)https://www.mitti.se/nyheter/forsvar-overklagar-solnas-beslut-om-staket-6.3.201679.33c55f1a80

Inga personuppgifter uppges ha läckt i hackerattacken (9 feb)https://www.publikt.se/nyhet/inga-personuppgifter-uppges-ha-lackt-i-hackerattacken-25938

Juniper Support Portal Exposed Customer Device Info (9 feb)https://krebsonsecurity.com/2024/02/juniper-support-portal-exposed-customer-device-info/

20 års diarier krypterade för myndigheten – detta händer nu (11 feb)https://sverigesradio.se/artikel/20-ars-diarier-krypterade-for-myndigheten-det-har-hander-nu

Sjukhus utsätts för 1 000 it-attacker – varje vecka: ”Försvårar livet” (12 feb)https://www.tv4.se/artikel/fpbSsEDiInrPQfqju9pBM/sjukhus-utsaetts-foer-naera-100-it-attacker-varje-vecka-foersvarar-livet

Ransomware attack forces 100 Romanian hospitals to go offline (12 feb)https://www.bleepingcomputer.com/news/security/ransomware-attack-forces-100-romanian-hospitals-to-go-offline/

Warzone RAT Shut Down by Law Enforcement, Two Arrested (12 feb)https://www.securityweek.com/warzone-rat-shut-down-by-law-enforcement-two-arrested/

IT-problem i Växjö – akuten nådde inte patienters journaler (12 feb)https://sverigesradio.se/artikel/it-problem-i-vaxjo-akuten-nar-inte-patienters-journaler

Bumblebee Buzzes Back in Black (13 feb)https://www.proofpoint.com/us/blog/threat-insight/bumblebee-buzzes-back-black

Cyberattack lamslår batteritillverkaren Varta (14 feb)https://computersweden.se/article/1307869/cyberattack-lamslar-batteritillverkaren-varta.html

Nätverksproblem på Transportstyrelsen och 1177 lösta (14 feb)https://www.svt.se/nyheter/inrikes/stora-natverksproblem-pa-transportstyrelsen

U.S. Internet Crop. Leaked Years of Internal, Customer Emails (14 feb)https://krebsonsecurity.com/2024/02/u-s-internet-leaked-years-of-internal-customer-emails/

Bank of America wasn’t directly targeted in a recent cyber attack, it was just “hit in the crossfire” (15 feb)https://www.itpro.com/security/bank-of-america-wasnt-directly-targeted-in-a-recent-cyber-attack-it-was-just-hit-in-the-crossfire-and-that-should-serve-as-a-warning-over-supply-chain-risks

FBI Dismantles Ubiquiti Router Botnet Controlled by Russian Cyberspies (15 feb)https://www.securityweek.com/fbi-dismantles-ubiquiti-router-botnet-controlled-by-russian-cyberspies/https://www.justice.gov/opa/pr/justice-department-conducts-court-authorized-disruption-botnet-controlled-russian

OpenAI blocks state-sponsored hackers from using ChatGPT (15 feb)https://www.bleepingcomputer.com/news/security/openai-blocks-state-sponsored-hackers-from-using-chatgpt/

Tekniska problem med bokningssystemet för färdtjänst i Stockholm (16 feb)https://sverigesradio.se/artikel/fardtjanstbokningen-i-stockholm-ligger-nere

Rapporter och analyser

Munich Security Report: Perceived threat of cyberattacks reaches all-time high (12 feb)https://www.euractiv.com/section/cybersecurity/news/munich-security-report-perceived-threat-of-cyberattacks-reaches-all-time-high/

4 Ways Hackers use Social Engineering to Bypass MFA (12 feb)https://thehackernews.com/2024/02/4-ways-hackers-use-social-engineering.html

Hunter-Killer Malware Tactic Growing: Stealthy, Persistent and Aggressive (13 feb)https://www.securityweek.com/hunter-killer-malware-tactic-growing-stealthy-persistent-and-aggressive/

Just one bad packet can bring down a vulnerable DNS server thanks to DNSSEC (13 feb)https://www.theregister.com/2024/02/13/dnssec_vulnerability_internet/

How are attackers using QR codes in phishing emails and lure documents? (14 feb)https://blog.talosintelligence.com/how-are-attackers-using-qr-codes-in-phishing-emails-and-lure-documents/

Snap Trap: The Hidden Dangers within Ubuntu’s Package Suggestion System (14 feb)https://www.aquasec.com/blog/snap-trap-the-hidden-dangers-within-ubuntus-package-suggestion-system/

CERT-EU: Threat Landscape Report 2023 (15 feb)https://cert.europa.eu/publications/threat-intelligence/tlr2023/

Over 13,000 Ivanti gateways vulnerable to actively exploited bugs (15 feb)https://www.bleepingcomputer.com/news/security/over-13-000-ivanti-gateways-vulnerable-to-actively-exploited-bugs/

New Qbot malware variant uses fake Adobe installer popup for evasion (15 feb)https://www.bleepingcomputer.com/news/security/new-qbot-malware-variant-uses-fake-adobe-installer-popup-for-evasion/

TinyTurla Next Generation – Turla APT spies on Polish NGOs (15 feb)https://blog.talosintelligence.com/tinyturla-next-generation/

Flatlined: Analyzing Pulse Secure Firmware and Bypassing Integrity Checking (15 feb)https://eclypsium.com/blog/flatlined-analyzing-pulse-secure-firmware-and-bypassing-integrity-checking/

Informationssäkerhet och blandat

Extending the Breadth and Depth of our Partnerships – JCDC 2024 Priorities (12 feb)https://www.cisa.gov/news-events/news/extending-breadth-and-depth-our-partnerships-jcdc-2024-priorities

FCC Requires Telecom & VoIP Providers to Report PII Breaches (13 feb)https://www.darkreading.com/cybersecurity-operations/fcc-requires-telecom-voip-providers-to-report-pii-breaches

Bedömning av terrorhotet 2024 (13 feb)https://sakerhetspolisen.se/ovriga-sidor/nyheter/nyheter/2024-02-13-bedomning-av-terrorhotet-2024.html

Jubileumsbok om dataskyddet 50 år (15 feb)https://www.su.se/juridiska-institutionen/nyheter/jubileumsbok-om-dataskyddet-50-%C3%A5r-1.714646

European Court of Human Rights declares backdoored encryption is illegal (15 feb)https://www.theregister.com/2024/02/15/echr_backdoor_encryption/

CERT-SE i veckan

Allvarlig sårbarhet i SonicOS (13 feb)https://www.cert.se/2024/02/allvarlig-sarbarhet-i-sonicos.html

Adobes månatliga säkerhetsuppdateringar för februari 2024 (14 feb)https://www.cert.se/2024/02/adobes-manatliga-sakerhetsuppdateringar-for-februari-2024.html

Microsofts månatliga säkerhetsuppdateringar för februari 2024 (14 feb)https://www.cert.se/2024/02/microsofts-manatliga-sakerhetsuppdateringar-for-februari-2024.html

SAP:s månatliga säkerhetsuppdateringar för februari 2024 (14 feb)https://www.cert.se/2024/02/saps-manatliga-sakerhetsuppdateringar-for-februari-2024.html

Brand och explosion i äventyrsbadet Oceana vid Lisebergs nöjespark

Vid 10-tiden idag, på förmiddagen, inträffade en brand som snabbt ledde till en eller flera kraftfulla explosioner med följd att stora delar av äventyrsbadet Oceana exploderade. Nöjesbadet rent formellt fortfarande tillhör byggbolaget NCC skulle om bara några veckor överlämnas till beställaren Lisebergs Nöjesfält. Minst 22 personer har behövt uppsöka sjukvården och en person som arbetade inne på projektet är anmäld som försvunnen.

Branden är en de värsta som drabbat den här typen av äventyrsbad. Flera experter säger att branden mycket ovanlig kanske unik. På filmer som privatpersoner tagit ser man först en mindre brand vid rutschbaneanläggningen med öppna lågor för att sedan plötsligt explodera.

Möjliga förklaringar till de våldsamma explosionerna blir i nuläget spekulationer. En teori är att branden i vattenrutschkanan gjorde att hela röret som utgjorde attraktionen blev som en skorsten som snabbt fyllde upp hela badhallen med tjock fet rök. När de mycket heta brandgaserna till sist antändes inträffade våldsamma explosioner som blåste ur delar av anläggningen. En annan teori är att byggmateriel och utrustning började brinna för att sedan sprida sig okontrollerat i stora delar av nöjesanläggningen.

En massiv räddningsinsats från hela Storgöteborg dirigerades till platsen liksom polis- och sjukvårdsresurser. Räddningsledaren beslutade också om att utfärda ett VMA (Viktigt meddelande till allmänheten) på grund av den mycket giftiga och obehagliga röken. VMA:t drogs senare tillbaka medan räddningstjänsten jobbade med oförminskad styrka för att förhindra att andra byggnader skadades av branden.

Enligt räddningsledaren kommer insatsen att pågå hela natten mot tisdagen och dagen. Branden är en så kallad konstruktionsbrand vilket gör att den är svår att hantera. Det råder också rasrisk vilket begränsar räddningstjänstens handlingsutrymme att söka igenom byggnaden. I nuläget är branden begränsad till nöjesanläggningen och bedöms inte kunna sprida sig till närliggande byggnader.

En olycksorsakasutredning kommer att påbörjas och polisen rubricerar av utredningstekniska skäl i nuläget händelsen som grov allmänfarlig vårdslöshet.

Våldsam brand i Oceana vid Liseberg i Göteborg (GP)

Man saknas efter branden i Göteborg (Sveriges Radio P4 Göteborg)

CERT-SE:s veckobrev v.5

VECKOBREV

I veckan har Cyber Challenge gått av stapeln, en årligen återkommande cybersäkerhetstävling som arrangeras av Försvarshögskolan i samarbete med Nationellt cybersäkerhetscenter.

Nyheter i veckan

Detta vet vi: Hackerattacken mot Tietoevry (26 jan)https://www.dn.se/sverige/detta-vet-vi-hackerattacken-mot-tietoevry/

Microsoft reveals how hackers breached its Exchange Online accounts (26 jan)https://www.bleepingcomputer.com/news/security/microsoft-reveals-how-hackers-breached-its-exchange-online-accounts/
Nu berättar Microsoft hur ryska hackare kom åt chefernas mejlkonton (29 jan)https://computersweden.idg.se/2.2683/1.780853/microsoft-avslojar-hur-ryska-hackare-kom-at-deras-mejlkonton

How a mistakenly published password exposed Mercedes-Benz source code (26 jan)https://techcrunch.com/2024/01/26/mercedez-benz-token-exposed-source-code-github/?guccounter=1

ATG utsatta för DDoS-attack (28 jan)https://www.aftonbladet.se/sportbladet/a/rlwQGR/atg-utsatta-for-ddos-attack

Akira Ransomware and exploitation of Cisco Anyconnect vulnerability CVE-2020-3259 (29 jan)https://www.truesec.com/hub/blog/akira-ransomware-and-exploitation-of-cisco-anyconnect-vulnerability-cve-2020-3259

Företag oroade att information läcks i AI-tjänster – hälften har haft incidenter (29 jan)https://computersweden.idg.se/2.2683/1.780848/foretag-oroade-att-information-lacks-i-ai-tjanster-halften-har-haft-incidenter

Energy giant Schneider Electric hit by Cactus ransomware attack (29 jan)https://www.bleepingcomputer.com/news/security/energy-giant-schneider-electric-hit-by-cactus-ransomware-attack/

Evolution of UNC4990: Uncovering USB Malware’s Hidden Depths (30 jan)https://www.mandiant.com/resources/blog/unc4990-evolution-usb-malware

Johnson Controls says ransomware attack cost $27 million, data stolen (31 jan)https://www.bleepingcomputer.com/news/security/johnson-controls-says-ransomware-attack-cost-27-million-data-stolen/

More than 1 in 4 Organizations Banned Use of GenAI Over Privacy and Data Security Risks (31 jan)https://newsroom.cisco.com/c/r/newsroom/en/us/a/y2024/m01/organizations-ban-use-of-generative-ai-over-data-privacy-security-cisco-study.html

Chinese malware removed from SOHO routers after FBI issues covert commands (1 feb)https://arstechnica.com/security/2024/01/chinese-malware-removed-from-soho-routers-after-fbi-issues-covert-commands/

Cloudflare hacked using auth tokens stolen in Okta attack (1 feb)https://www.bleepingcomputer.com/news/security/cloudflare-hacked-using-auth-tokens-stolen-in-okta-attack/

Informationssäkerhet och blandat

Utredning föreslår operativ krishantering vid cyberattacker och andra allvarliga driftsstörningar i betalningssystemet (26 jan)https://www.aktuellsakerhet.se/utredning-foreslar-operativ-krishantering-vid-cyberattacker-och-andra-allvarliga-driftsstorningar-i-betalningssystemet/

Ransomware payments drop to record low as victims refuse to pay (29 jan)https://www.bleepingcomputer.com/news/security/ransomware-payments-drop-to-record-low-as-victims-refuse-to-pay/

Ermac malware: The other side of the code (29 jan)https://securityintelligence.com/posts/ermac-malware-the-other-side-of-the-code/

Buzzing on Christmas Eve: Trigona Ransomware in 3 Hours (29 jan)https://thedfirreport.com/2024/01/29/buzzing-on-christmas-eve-trigona-ransomware-in-3-hours/

Värst att förlora finansiell information eller personaldata vid dataintrång (30 jan)https://computersweden.idg.se/2.2683/1.780852/varst-att-forlora-finansiell-information-eller-personaldata-vid-dataintrang

Därför har mjukvaror sårbarheter (30 jan)https://www.foi.se/nyheter-och-press/nyheter/2024-01-30-darfor-har-mjukvaror-sarbarheter.html

US Lawmakers Introduce Farm and Food Cybersecurity Act (30 jan)https://www.securityweek.com/us-lawmakers-introduce-farm-and-food-cybersecurity-act/

An EU Prime! EU adopts first Cybersecurity Certification Scheme (31 jan)https://www.enisa.europa.eu/news/an-eu-prime-eu-adopts-first-cybersecurity-certification-scheme

Rekordstort intresse för Cyber Challenge (2 feb)https://www.fhs.se/arkiv/nyhetsarkiv/2024/2024-02-02-rekordstort-intresse-for-cyber-challenge.html

CERT-SE i veckan

Sårbarheter i Linuxkomponenten glibc (31 jan)https://cert.se/2024/01/sarbarheter-i-linuxkomponent.html

Uppdaterade publiceringar

Kritisk sårbarhet i Jenkins (1 feb)https://cert.se/2024/01/kritisk-sarbarhet-i-Jenkins.html

Kritisk sårbarhet i Gitlab (1 feb)https://cert.se/2024/01/kritisk-sarbarhet-i-Gitlab.html

Kritiska sårbarheter i Ivanti Connect Secure och Policy Secure (2 feb)https://cert.se/2024/01/kritiska-sarbarheter-i-ivanti-connect-secure-och-policy-secure.html

Flera vårdcentraler i västra Götaland påverkade av IT-attack mot IT-leverantören Advanina

Runt middagstid började komma in rapporter om att IT-leverantören Advania drabbats av ett IT-haveri. Senare framkom att IT-haveriet istället är en pågående IT-attack. Det verkar främst vara vårdcentraler i Boårsområdet som är drabbade. Flera av vårdcentralerna tillhör vårdgivaren Praktikertjänst.

Vårdcentralen Herkules meddelar på sin hemsida att IT-leverantören Advania är utsatta för ett IT-angrepp. Vårdcentralen är stängd med personal finns kvar för att ta hand som patienter som inte kan vänta med sitt vårdbehov.

CERT-SE:s veckobrev v.5

VECKOBREV

I veckan har Cyber Challenge gått av stapeln, en årligen återkommande cybersäkerhetstävling som arrangeras av Försvarshögskolan i samarbete med Nationellt cybersäkerhetscenter. CERT-SE önskar stort grattis till det vinnande laget ReSyst!

Nyheter i veckan

Detta vet vi: Hackerattacken mot Tietoevry (26 jan)https://www.dn.se/sverige/detta-vet-vi-hackerattacken-mot-tietoevry/

Microsoft reveals how hackers breached its Exchange Online accounts (26 jan)https://www.bleepingcomputer.com/news/security/microsoft-reveals-how-hackers-breached-its-exchange-online-accounts/
Nu berättar Microsoft hur ryska hackare kom åt chefernas mejlkonton (29 jan)https://computersweden.idg.se/2.2683/1.780853/microsoft-avslojar-hur-ryska-hackare-kom-at-deras-mejlkonton

How a mistakenly published password exposed Mercedes-Benz source code (26 jan)https://techcrunch.com/2024/01/26/mercedez-benz-token-exposed-source-code-github/?guccounter=1

ATG utsatta för DDoS-attack (28 jan)https://www.aftonbladet.se/sportbladet/a/rlwQGR/atg-utsatta-for-ddos-attack

Akira Ransomware and exploitation of Cisco Anyconnect vulnerability CVE-2020-3259 (29 jan)https://www.truesec.com/hub/blog/akira-ransomware-and-exploitation-of-cisco-anyconnect-vulnerability-cve-2020-3259

Företag oroade att information läcks i AI-tjänster – hälften har haft incidenter (29 jan)https://computersweden.idg.se/2.2683/1.780848/foretag-oroade-att-information-lacks-i-ai-tjanster-halften-har-haft-incidenter

Energy giant Schneider Electric hit by Cactus ransomware attack (29 jan)https://www.bleepingcomputer.com/news/security/energy-giant-schneider-electric-hit-by-cactus-ransomware-attack/

Evolution of UNC4990: Uncovering USB Malware’s Hidden Depths (30 jan)https://www.mandiant.com/resources/blog/unc4990-evolution-usb-malware

Johnson Controls says ransomware attack cost $27 million, data stolen (31 jan)https://www.bleepingcomputer.com/news/security/johnson-controls-says-ransomware-attack-cost-27-million-data-stolen/

More than 1 in 4 Organizations Banned Use of GenAI Over Privacy and Data Security Risks (31 jan)https://newsroom.cisco.com/c/r/newsroom/en/us/a/y2024/m01/organizations-ban-use-of-generative-ai-over-data-privacy-security-cisco-study.html

Chinese malware removed from SOHO routers after FBI issues covert commands (1 feb)https://arstechnica.com/security/2024/01/chinese-malware-removed-from-soho-routers-after-fbi-issues-covert-commands/

Cloudflare hacked using auth tokens stolen in Okta attack (1 feb)https://www.bleepingcomputer.com/news/security/cloudflare-hacked-using-auth-tokens-stolen-in-okta-attack/

Informationssäkerhet och blandat

Utredning föreslår operativ krishantering vid cyberattacker och andra allvarliga driftsstörningar i betalningssystemet (26 jan)https://www.aktuellsakerhet.se/utredning-foreslar-operativ-krishantering-vid-cyberattacker-och-andra-allvarliga-driftsstorningar-i-betalningssystemet/

Ransomware payments drop to record low as victims refuse to pay (29 jan)https://www.bleepingcomputer.com/news/security/ransomware-payments-drop-to-record-low-as-victims-refuse-to-pay/

Ermac malware: The other side of the code (29 jan)https://securityintelligence.com/posts/ermac-malware-the-other-side-of-the-code/

Buzzing on Christmas Eve: Trigona Ransomware in 3 Hours (29 jan)https://thedfirreport.com/2024/01/29/buzzing-on-christmas-eve-trigona-ransomware-in-3-hours/

Värst att förlora finansiell information eller personaldata vid dataintrång (30 jan)https://computersweden.idg.se/2.2683/1.780852/varst-att-forlora-finansiell-information-eller-personaldata-vid-dataintrang

Därför har mjukvaror sårbarheter (30 jan)https://www.foi.se/nyheter-och-press/nyheter/2024-01-30-darfor-har-mjukvaror-sarbarheter.html

US Lawmakers Introduce Farm and Food Cybersecurity Act (30 jan)https://www.securityweek.com/us-lawmakers-introduce-farm-and-food-cybersecurity-act/

An EU Prime! EU adopts first Cybersecurity Certification Scheme (31 jan)https://www.enisa.europa.eu/news/an-eu-prime-eu-adopts-first-cybersecurity-certification-scheme

Rekordstort intresse för Cyber Challenge (2 feb)https://www.fhs.se/arkiv/nyhetsarkiv/2024/2024-02-02-rekordstort-intresse-for-cyber-challenge.html

CERT-SE i veckan

Sårbarheter i Linuxkomponenten glibc (31 jan)https://cert.se/2024/01/sarbarheter-i-linuxkomponent.html

Uppdaterade publiceringar

Kritisk sårbarhet i Jenkins (1 feb)https://cert.se/2024/01/kritisk-sarbarhet-i-Jenkins.html

Kritisk sårbarhet i Gitlab (1 feb)https://cert.se/2024/01/kritisk-sarbarhet-i-Gitlab.html

Kritiska sårbarheter i Ivanti Connect Secure och Policy Secure (2 feb)https://cert.se/2024/01/kritiska-sarbarheter-i-ivanti-connect-secure-och-policy-secure.html

CERT-SE:s veckobrev v.4

VECKOBREV

Med anledning av den senaste veckans händelser har detta veckobrev ett tydligt ransomware-tema. Läs det nationella cybersäkerhetscentrets publicering med information om incidentkoordinering, råd och rekommendationeroch CERT-SE:s nya temasida med råd gällande förebyggande och hantering av Ransomware.

Nyheter i veckan

UPPDATERING: Ransomware-attack påverkar Tietoevrys tjänster för vissa kunder i Sverige (21 jan)https://www.tietoevry.com/se/nyhetsrum/alla-nyheter-och-pressmeddelanden/ovriga-nyheter/2024/01/uppdatering-kring-ransomware-attack-i-ett-av-tietoevrys-svenska-datacenter/.. 
Tietoevry: Det systematiska återställningsarbetet fortsätter efter ransomware-attacken – de första kundsystemen är igång igen (25 jan)https://www.tietoevry.com/se/nyhetsrum/alla-nyheter-och-pressmeddelanden/pressmeddelande/2024/01/tietoevry-det-systematiska-aterstallningsarbetet-fortsatter-efter-ransomware-attacken–de-forsta-kundsystemen-ar-igang/

IT-störningar hos Region Uppsala (21 jan)https://regionuppsala.se/politik-och-paverkan/pressrum/2024/januari/it-storningar-hos-region-uppsala/

Cyberattack påverkar Tietoevrys tjänster till ett antal kunder i Sverige (21 jan)https://www.statenssc.se/nyheter/nyhetsarkiv/2024-01-21-cyberattack-paverkar-tietoevrys-tjanster-till-ett-antal-kunder-i-sverige.. 
Lönesystem för över 120 myndigheter utslaget (22 jan)https://www.dn.se/ekonomi/fortsatta-problem-efter-omfattande-it-attack/

Due to a ransomware attack at a hosting provider Munters releases preliminary fourth quarter and full year results 2023 (22 jan)https://www.munters.com/en/media/press-releases/20242/due-to-a-ransomware-attack-at-a-hosting-provider-munters-releases-preliminary-fourth-quarter-and-full-year-results-2023/

Cyberattack mot Tietoevry slår hårt – många drabbade (22 jan)https://computersweden.idg.se/2.2683/1.780796/cyberattack-mot-tietoevry-slar-hart-manga-drabbade

Trello API abused to link email addresses to 15 million accounts (23 jan)https://www.bleepingcomputer.com/news/security/trello-api-abused-to-link-email-addresses-to-15-million-accounts/

Kasseika Ransomware Deploys BYOVD Attacks, Abuses PsExec and Exploits Martini Driver (23 jan)https://www.trendmicro.com/en_us/research/24/a/kasseika-ransomware-deploys-byovd-attacks-abuses-psexec-and-expl.html

Water services giant Veolia North America hit by ransomware attack (23 jan)https://www.bleepingcomputer.com/news/security/water-services-giant-veolia-north-america-hit-by-ransomware-attack/

Warning As 26 Billion Records Leak: Dropbox, LinkedIn, Twitter Named (23 jan)https://www.forbes.com/sites/daveywinder/2024/01/23/massive-26-billion-record-leak-dropbox-linkedin-twitterx-all-named/amp/

Miljoner lösenord till Facebook och Netflix läckta: ”Saftig siffra” (24 jan)https://www.svt.se/nyheter/inrikes/miljontals-losenord-till-facebook-och-netflix-har-lackt

Another Phobos Ransomware Variant Launches Attack – FAUST (25 jan)https://www.fortinet.com/blog/threat-research/phobos-ransomware-variant-launches-attack-faust

Local governments in Colorado, Pennsylvania and Missouri dealing with ransomware (25 jan)https://therecord.media/local-governments-across-us-dealing-with-ransomware

Ukrainian energy giant, postal service, transportation agencies hit by cyberattacks (25jan)https://therecord.media/ukraine-cyberattacks-energy-postal-transportation

Kansas State, Clackamas Community College respond to cyberattacks (25 jan)https://therecord.media/kansas-state-university-ccc-oregon-cyberattacks

Midnight Blizzard: Guidance for responders on nation-state attack (25 jan)https://www.microsoft.com/en-us/security/blog/2024/01/25/midnight-blizzard-guidance-for-responders-on-nation-state-attack/

Informationssäkerhet och blandat

Ransomware Cases Increased by 73% in 2023 showing our actions have not been enough to thwart the threat (15 jan)https://www.sans.org/blog/ransomware-cases-increased-greatly-in-2023/

Water and Wastewater Sector – Incident Response Guide (18 jan)https://www.cisa.gov/resources-tools/resources/water-and-wastewater-sector-incident-response-guide-0

Inside the SYSTEMBC Command-and-Control Server (19 jan)https://www.kroll.com/en/insights/publications/cyber/inside-the-systembc-malware-server

Många myter kring rysk cyber­krigföring mot Ukraina (19 jan)https://www.foi.se/nyheter-och-press/nyheter/2023-12-19-manga-myter-kring-rysk-cyberkrigforing-mot-ukraina.html.. 
Rapporten: https://www.foi.se/rapporter/rapportsammanfattning.html?reportNo=FOI-R–5513–SE

Engaging with Artificial Intelligence (AI) (24 jan)https://www.cyber.gov.au/resources-business-and-government/governance-and-user-education/governance/engaging-with-artificial-intelligence

Significant increase in ransomware activity found in Talos IR engagements, while education remains one of the most-targeted sectors (24 jan)https://blog.talosintelligence.com/talos-ir-quarterly-report-q4-2023/

Global ransomware threat expected to rise with AI, NCSC warns (24 jan)https://www.ncsc.gov.uk/news/global-ransomware-threat-expected-to-rise-with-ai

WaterISAC: 15 Security Fundamentals You Need to Know (24 jan)https://www.tripwire.com/state-of-security/waterisac-security-fundamentals

Fighting insider threats is tricky but essential work (25 jan)https://www.helpnetsecurity.com/2024/01/25/external-internal-threats/

QR Code Phishing Soars 587%: Users Falling Victim to Social Engineering Scams (25jan)https://www.hackread.com/qr-code-phishing-social-engineering-scams/

Säkerhetskollen: Är min mejladress säker?https://sakerhetskollen.se/testa-din-sakerhet/ar-din-mejladress-saker

Yearly Intel Trend Review: 2023https://redsense.com/publications/yearly-intel-trend-review-2023/

CERT-SE i veckan

Kritisk sårbarhet i Juniper Secure Analytics (19 jan)https://www.cert.se/2024/01/Kritisk-sarbarhet-i-juno-secure-analytics.html

Kritisk sårbarhet i Cisco-produkter (25 jan)https://www.cert.se/2024/01/kritisk-sarbarhet-i-cisco-produkter.html

Uppdaterade råd kring utpressningsvirus (25 jan)https://www.cert.se/2024/01/uppdaterade-rad-kring-utpressningsvirus.html

Uppdaterade publiceringar

Kritiska sårbarheter i Confluence-produkter (23 jan)https://www.cert.se/2024/01/kritiska-sarbarheter-i-confluence-produkter.html

Kritiska sårbarheter i Ivanti Connect Secure och Policy Secure (24 jan)https://www.cert.se/2024/01/kritiska-sarbarheter-i-ivanti-connect-secure-och-policy-secure.html

Ransomware-attack mot Tietoevry – stor påverkan på organisationer och myndigheter

Lördagen den 20 januari utsattes Tietoevry för vad vi i nuläget bedömer som en Ransomware-attack. Enligt IT-bolaget kommer det att ta tid att återställa kundernas information.

Ett stort antal organisationer och myndigheter är kunder hos bolaget. Bland drabbade finns Filmstaden, Granngården men också flera universitet.