Extrem risk för vegetation- och skogsbränder

Uppdaterad den 9 juni CET 00.12

På många håll i landet är risken redan stor för vegetations- och skogsbränder men de kommande 10 dygnen väntas risken öka till extrem eller 5E enligt MSB:s klassificering, enligt SVT Nyheter. Det är extremt torrt i skog och mark och till det kommer också det låga grundvattenståndet i små och medelstora vattendrag.

Extrem risk för vegetations- och skogsbränder väntas längs ett bälte från Skåne i söder till sydligaste Norrland i norr. Risken för bränder har fått flera kommuner och län att införa allmänt eldningsförbud. Förbud har bland annat införts i Malmö stad, Staffanstorp och Lomma kommuner.

Enligt meteorologer kan Sverige drabbas av en värmebölja som överträffar den som var sommaren 2018.

Att tänka på vid värmeböljor

  • Håll sovrummet svalt
  • Ät lättsmält mat
  • Undvik alkohol (torkar ut)
  • Kylda drycker
  • Svalka med glass, frysta smoothies etc
  • Lägg täcket och kudden i frysen
  • Täck för fönstren så att värmen hålls ute
  • Vädra tidigt på morgonen eller sent på kvällen
  • Belasta inte kroppen med tungt arbete
  • Ta siesta när det är som varmast
  • Var uppmärksam på symtom som tyder på värmeslag

Kritiska sårbarheter i Marval MSM

En svensk säkerhetsforskare har publicerat om tre sårbarheter i produkten Marval MSM från ITSM-leverantören Marval. Företaget har släppt säkerhetsuppdateringar som hanterar två av sårbarheterna. De två av sårbarheterna klassas som kritiska. [1,2,3]

Sårbarheten CVE-2023-33282 har fått CVSS-klassningen 9,1. Den beror på att System-användaren vid installation får ett förbestämt lösenord. Genom att använda inloggningsuppgifter lagrade i databasen kan en användare initiera en session med System-behörighet. [1]

Även CVE-2023-33284 har fått CVSS-klassningen 9,1. Sårbarheten kan göra det möjligt för en autentiserad användare att fjärrköra kod på servern. [3]

Påverkade produkter

Marval MSM

Rekommendationer

CERT-SE rekommenderar att uppdatera sårbara produkter så snart som möjligt.

Källor

[1] https://www.cyberskydd.se/cve/2023/CVE-2023-33282.html
[2] https://www.cyberskydd.se/cve/2023/CVE-2023-33283.html
[3] https://www.cyberskydd.se/cve/2023/CVE-2023-33284.html

Källa: CERT.se

Över 1.000 cyberattacker mot hälsa- och sjukvård

Hälsa- och sjukvården utsattes för 1.039 cyberattacker det senaste halvåret, enligt cybersäkerhetsbolaget Checkpoint. Attackerna har bl a drabbat larmanordningar som äldre och funktionshindrade fått installerade för att kunna larm personal i nödsituationer. Andra attacker har riktat sig mot sjukhusens hemsidor genom att förövarna utför överbelastningsattacker. Åter andra IT-incidenter handlar om s k spoofing och phishing.

Hyltes trygghetslarm slutade fungera

I Hylte kommun orsakade en cyberattack den 23 mars mot en underleverantör ett allvarligt avbrott i kommunens trygghetslarm. Kommen har beredskap för att hantera en sådan händelse. Man kallade in extra personal, tog kontakt med alla brukare och inrättade ett särskilt nödnummer dit man som brukare kunde ringa om man behövde hjälp. I efterhand har kommunen kunnat konstatera att inga incidenter rapporterats.

Regelbundna övningar

Varje år övar kommunen på ett scenario där en krissituation uppstår i någon samhällsviktig funktion eller tjänst. Förra året var scenariot ett nationellt strömavbrott orsakat av en cyberattack mot elsystemet. Under övningen uppstår olika oväntade händelser som successivt blir allt mer besvärliga att hantera. En av de funktioner som slutade att fungera var just trygghetslarmen.

Genom att man övat på en sådan händelse hade alla den i färskt minne vilket gjorde att man snabbt kunde agera för att säkerställa att alla invånare med trygghetslarm kunde känna sig trygga om de behövde akut hjälp i hemmet.

Personuppgiftsläcka hos leverantören

När leverantören drabbades av cyberattacken konstaterade denne också att personuppgifter hade läckt till angriparen. En sådan händelse är desto svårare att hantera eftersom man som kommun inte har kontroll över skeendet. I Hylte följde man de riktlinjer och rutiner som finns genom att utreda och anmäla händelsen till IMY (Integritetsskyddsmyndigheten). Kommunens egen utredning visade att de personuppgifter som läckt var av låg känslighet ur integritetsskyddssynpunkt.

Specialistfunktioner samordnade riskanalys

När en personuppgiftsincident sker i en kommun involveras flera olika specialist- och stödfunktioner. Det handlar om informationssäkerhetssamordnare, dataskyddsombud, säkerhet- och beredskapsfunktionen, IT, jurist, berörda versamhetschefer och även kommundirektören. Om man misstänker att det skett en personuppgiftsläcka ska man inom 72 timmar anmäla händelsen till IMY från det man fått kännedom om incidenten. Eftersom flera funktioner behöver involveras är tidsfristen relativt tight. Det gäller att ha rätt prioriteringar och alla gör det som behöver göras.

Framgångsfaktorer

Det är viktigt att ha tydliga riktlinjer och rutiner. Nyckelfunktioner behöver få tydliga mandat att agera för att minimera konsekvenserna av en cyberattack. Ensam är inte stark. Sök stöd och hjälp av varandra både inom organisationen och utanför organisationen. Jobbar man i en kommun eller region sök hjälp hos grannkommunen. Och naturligtivs är det viktigt att ta till vara de kompetenser som finns i verksamheten.

Ta reda på fakta. Verifiera! Fatta ett inriktningsbeslut. Agera utifrån vad ni vet men ta samtidigt med osäkerhetsfaktorer. Var beredd att ompröva beslut om ny information framkommer.

Läs mer

Informationssäkerhet, cybersäkerhet och säkra kommunikationer (MSB)

Informationssäkerhet.se (Myndighetsgemensam sida)

CERT.se (IT-incidentberedskap)

Kompetensutveckling

CERT.SE:s veckobrev v.22

Nyheter i veckan

Med början idag återger vi CERT.se veckobrev och varningar för skadlig kod och pågående attacker mot IT-system och IT-infrastruktur.

Clever ‘File Archiver In The Browser’ phishing trick uses ZIP domains (28 maj)
https://www.bleepingcomputer.com/news/security/clever-file-archiver-in-the-browser-phishing-trick-uses-zip-domains/

Don’t Click That ZIP File! Phishers Weaponizing .ZIP Domains to Trick Victims (29 maj)
https://thehackernews.com/2023/05/dont-click-that-zip-file-phishers.html

Hackers hold city of Augusta hostage in a ransomware attack (29 maj)
https://www.csoonline.com/article/3697854/hackers-hold-city-of-augusta-hostage-in-a-ransomware-attack.html

This new malware hijacks Windows WordPad to avoid detection (29 maj)
https://www.techradar.com/news/this-new-malware-hijacks-windows-wordpad-to-avoid-detection

Flash loan attack on Jimbos Protocol steals over $7.5 million (29 maj)
https://www.bleepingcomputer.com/news/security/flash-loan-attack-on-jimbos-protocol-steals-over-75-million/

Android apps containing SpinOk module with spyware features installed over 421,000,000 times (29 maj)
https://news.drweb.com/show/?i=14705

Lessons from Denmark: Why knowledge sharing is the most important weapon against cyber threats (30 maj)
https://www.weforum.org/agenda/2023/05/denmark-knowledge-sharing-key-to-cybersecurity-resilience/

Tricks of the trade: How a cybercrime ring operated a multi‑level fraud scheme (30 maj)
https://www.welivesecurity.com/2023/05/30/tricks-trade-cybercrime-ring-fraud-scheme/

Hackers Win $105,000 for Reporting Critical Security Flaws in Sonos One Speakers (30 maj)
https://thehackernews.com/2023/05/hackers-win-105000-for-reporting.html

MSB värd för internationell cybersäkerhetsövning i Sverige (31 maj)
https://www.msb.se/sv/aktuellt/nyheter/2023/maj/msb-vard-for-internationell-cybersakerhetsovning-i-sverige/

Ddos-attack lamslår nationella gymnasieprov i Grekland (31 maj)
https://computersweden.idg.se/2.2683/1.779312/ddos-attack-lamslar-nationella-gymnasieprov-i-grekland

Dark Pink APT Group Leverages TelePowerBot and KamiKakaBot in Sophisticated Attacks (31 maj)
https://thehackernews.com/2023/05/dark-pink-apt-group-leverages.html

Mirai Variant Opens Tenda, Zyxel Gear to RCE, DDoS (31 maj)
https://www.darkreading.com/endpoint/mirai-variant-tenda-zyxel-rce-ddos

SAS Airlines hit by $3 million ransom demand following DDoS attacks (31 maj)
https://www.bitdefender.com/blog/hotforsecurity/sas-airlines-hit-by-3-million-ransom-demand-following-ddos-attacks/

Hackare kan orsaka SAS-problemen (2 jun)
https://www.svt.se/nyheter/snabbkollen/hackare-kan-orsaka-sas-problemen

BlackCat claims the hack of the Casepoint legal technology platform used by US agencies (1 jun)
https://securityaffairs.com/146915/cyber-crime/blackcat-ransomware-casepoint.html

Nytt cybersäkerhetscenter öppnar i Stockholm – ska sysselsätta 300 specialister (1 jun)
https://computersweden.idg.se/2.2683/1.779330/nytt-cybersakerhetscenter-oppnar-i-stockholm–ska-sysselsatta-300-specialister

A-kassornas motståndskraft ska utredas (1 jun)
https://www.svd.se/a/JQMkr8/a-kassornas-motstandskraft-ska-utredas

A-kassan ska fungera i kris och krig (2 jun)
https://www.regeringen.se/pressmeddelanden/2023/06/a-kassan-ska-fungera-i-kris-och-krig/

Rapporter och fördjupningar

Account Compromise, Financial Theft, and Supply Chain Attacks: Analyzing the Small and Medium Business APT Phishing Landscape in 2023 (24 maj)
https://www.proofpoint.com/us/blog/threat-insight/small-and-medium-business-APT-phishing-landscape-in-2023

Abusing Web Services Using Automated CAPTCHA-Breaking Services and Residential Proxies (25 maj)
https://www.trendmicro.com/en_us/research/23/e/abusing-web-services-using-automated-captcha-breaking-services-and-residential-proxies.html

What is a web shell? (26 maj)
https://blog.talosintelligence.com/what-is-a-web-shell/

Void Rabisu’s Use of RomCom Backdoor Shows a Growing Shift in Threat Actors’ Goals (30 maj)
https://www.trendmicro.com/en_us/research/23/e/void-rabisu-s-use-of-romcom-backdoor-shows-a-growing-shift-in-th.html

Investigating BlackSuit Ransomware’s Similarities to Royal (31 maj)
https://www.trendmicro.com/en_us/research/23/e/investigating-blacksuit-ransomwares-similarities-to-royal.html

New Horabot campaign targets the Americas (1 jun)
https://blog.talosintelligence.com/new-horabot-targets-americas/

Your web browsing habits may be less private than you think (1 jun)
https://research.ibm.com/blog/browser-fingerprinting

Informationssäkerhet och blandat

E-post från polisen efter intrång hos leverantör (26 maj)
https://polisen.se/aktuellt/nyheter/2023/maj/mail-fran-polismyndigheten-efter-intrang-hos-leverantor/

Sökande till polisen kan ha fått personuppgifter röjda efter cyberattack (26 maj)
https://www.svt.se/nyheter/inrikes/sokande-till-polisen-har-fatt-personuppgifter-rojda-efter-lacka

Ingen påverkan på IT-miljön efter cyberattack (1 jun)
https://www.kriminalvarden.se/om-kriminalvarden/nyheter/2023/juni/ingen-paverkan-pa-it-miljon-efter-cyberattack/

PyPI announces mandatory use of 2FA for all software publishers (28 maj)
https://www.bleepingcomputer.com/news/security/pypi-announces-mandatory-use-of-2fa-for-all-software-publishers/

MCNA Dental data breach impacts 8.9 million people after ransomware attack (29 maj)
https://www.bleepingcomputer.com/news/security/mcna-dental-data-breach-impacts-89-million-people-after-ransomware-attack/

New hacking forum leaks data of 478,000 RaidForums members (29 maj)
https://www.bleepingcomputer.com/news/security/new-hacking-forum-leaks-data-of-478-000-raidforums-members/

Capita cyber-attack: 90 organisations report data breaches (30 maj)
https://www.theguardian.com/business/2023/may/30/capita-cyber-attack-data-breaches-ico

FBI-attacken som slog ut ryska spionprogrammet (31 maj)
https://sverigesradio.se/avsnitt/sa-fick-fbi-det-ryska-spionprogrammet-att-forstora-sig-sjalvt

Toyota finds more misconfigured servers leaking customer info (31 maj)
https://www.bleepingcomputer.com/news/security/toyota-finds-more-misconfigured-servers-leaking-customer-info/

FTC Orders Ring to Pay $5.8 Million in Refunds For Surveilling Customers, Failing to Stop Hackers (31 maj)
https://www.vice.com/en/article/5d9375/ftc-orders-ring-to-pay-5-million-in-refunds-failing-stop-hackers

Maryland License Plates Now Inadvertently Advertising Filipino Online Casino (31 maj)
https://www.vice.com/en/article/4a3xe9/maryland-license-plates-now-inadvertently-advertising-filipino-online-casino

Adversaries can reconstruct classified information from unclassified data, warns White House official (31 maj)
https://therecord.media/classified-data-reconstructed-from-unclassified-kemba-walden-cycon

Ethernet (50th Birthday) (1 jun)
https://youtu.be/TkOVgkcrvbg

CERT-SE i veckan

Kritisk sårbarhet i MOVEit Transfer

Nordisk-amerikansk cybersäkerhetsövning i Sverige

Hälsofarligt höga temperaturer väntar stora delar av Europa

CET: 23.53

Stora delar av Europa har under flera veckor upplevt historiskt höga dagstemperaturer. Men den kommande veckan kommer värmeböljan att breda ut sig och nå hälsofarligt höga temperaturer i bland annat delar av södra Storbritannien, nordvästra Spanien, Frankrike och Nederländerna. Dagstemperaturerna kan nå 40 grader eller mer på många håll. Vid så höga temperaturer riskerar även personer som inte är i riskgrupper att avlida.

Uttorkade floder och skogsbränder

Värmeböljorna har också lett till att floder och mindre vattendrag torkat ut. Räddningstjänsterna i bl a Franrike och Portugal har i veckor kämpat med omfattande skogs- och vegetationsbränder. Flera hundra har evakuerats från sina bostäder. Det vet inte om de någonsin kommer att kunna återvända till sina hem.

Kraftig brand i industribyggnad på Hisingen i Göteborg – allmänheten varnas (VMA)

CET: 11.38

Foto: RAPS News (*Arkivbild*)

Det brinner kraftigt i en industribyggnad på Hisingen i Göteborg. Byggnaden ligger på Högåsa Östra mellan Björlanda och Säve flygplats. Det är kraftig rökutveckling på platsen. Räddningstjänsten är på plats med ett flertal enheter. Eftersom det finns tryckkärl i byggnaden fokuseras insatsen på utvändig släckning och begränsning av branden.

Larmet inkom till Räddningstjänsten Storgöteborg klockan 9.55 och man skickade en större styrka från flera stationer till adressen. Ett VMA utfärdades ca klockan 11.30 till de som befinner sig i området Hisingen om att gå inomhus, stänga dörrar, fönster och ventilation samt följa P4 Göteborgs sändningar för uppdaterad information.

Polisen biträder räddningstjänsten med avspärrningar och sjukvårdsresurser finns i beredskap enligt larmplan. Räddningsinsatsen är pågående och det är i nuläget oklart hur länge man kommer att vara på platsen.

Text. RAPS News

Källa: Räddningstjänsten Storgöteborg, Krisinformaiton.se och P4 Göteborg.

FoHM begär att apkoppor klassas som en samhällsfarlig sjukdom – första fallet i Sverige

CET: 13.47

Igår berättade WHO att man identifierat flera fall av den ovanliga sjukdomen apkoppor på flera håll i Europa. Idag meddelar Folkhälsomyndigheten (FoHM) att man fått rapport om ett konstaterat fall i Sverige. Som en följd av det har FoHM begärt att regeringen skyndsamt ska klassa apkoppor som en allmänfarlig och anmälningspliktig sjukdom.

Fakta om apkoppor

Apkoppor, monkeypox, är en mycket ovanlig sjukdom som orsakas av infektion med apkoppsvirus.

Den vanligaste smittvägen är från djur till människa, men det kan i ovanliga fall överföras vid nära kontakt mellan människor.

Sjukdomen förekommer främst i västra och centrala Afrika, fall rapporterade i övriga världen har oftast resekoppling till den regionen.

Sjukdomen ger ofta upphov till utslag, sår och blåsor på huden, symtomen är ofta milda. Feber och svullna lymfkörtlar kan också vara tecken på sjukdomen.

Vid sexuellt överförd smitta kan blåsor på könsorgan och runt analöppning uppstå.

Inkubationstiden, tiden från smitta till att sjukdomen bryter ut, är vanligen 6 till 13 fagar men kan variera mellan 5 och 21 dagar.

Källa: Folkhälsomyndigheten

Texten uppdateras fortlöpande – RED

FI förordnar revisor efter it-incident i Swedbank

CET: 10.38

Finansinspektionen (FI) utser en revisor för att kartlägga den it-incident som inträffade hos Swedbank natten mellan 28 och 29 april och som medförde felaktiga saldon på kunders konton.

Förordnandet sker med stöd av 13 kap. 9 § lagen (2004:297) om bank- och finansieringsrörelse. Den förordnade revisorn har i uppdrag att kartlägga händelseförloppet som ledde fram till incidenten, hur incidenten hanterades och åtgärdades samt bankens kontroller och beredskap.

Revisorn kommer att dokumentera sina iakttagelser i en rapport till FI. FI beslutar därefter om vidare hantering.

Text: Finansinspektionen

Källa: Finansinspektionen

Kontanter viktig del av din krisberedskap

CET: 10.32

Om svenska banksystemet skulle drabbas av ett långvarigt tekniskt fel, en omfattande cyberattack eller påverkas av ett långvarigt strömavbrott blir uttagsautomaterna strömlösa. Då går det inte att ta ut kontanter. Vad värre är – det går inte heller att betala med kort. Därför bör varje vuxen ha cirka 2.000 kronor i kontanter i olika valörer och valutor. Större sedelvalörer är svårare att växla än mindre så därför bör man undvika 500- och 1000-lappar.

Sverige har kanske ett av världens mest sårbara betalningssystem. Orsaken är att vi varit mycket duktiga på att ersätta kontanter med digitala betalningar via kort, digitala kort och Swish. Men om något händer vårt högteknologiska betalsystem och problemlösningen drar ut på tiden då blir konsekvenserna för den enskilde allvarliga. Och allt tyder på att det bara är en tidsfråga innan vi drabbas av ett långvarigt stopp i betalsystemet. Vi lever sedan några år tillbaka i en värld med en lågintensiv daglig cyberkrigföring. Till detta kommer olika kriminella nätverk som ägnar sig åt ransomware-attacker och andra antagonistiska hot. Till detta kommer att själva operativsystemen som styr servrar och klienter i sig utgör ett allvarligt hot mot driftsäkerheten på grund av att de är bristfälligt utvecklade när de når marknaden. Ytterligare en faktor är att bankernas IT-system är föråldrade. Att utveckla moderna gränssnitt och ersätta de föråldrade systemen med nya anses vara alltför kostsamt, och i vissa fall nära nog omöjligt.

Och samhället behöver trots allt kontanter även om vi ofta tycks tro att de numera inte behövs. Att varje medborgare har en summa kontanter hemma ökar samhällets robusthet och gör oss mer uthålliga om avbrottet i banktjänsterna skulle bli långvarigt.

Explosion vid Östersunds flygplats

CET: 15.22

En explosion har inträffat vid Östersunds flygplats. Det ska vara en bränsletank som av någon anledning exploderat. På platsen har bl a polisflyget sin hangar men orsaken till explosionen är oklar.

Enligt räddningstjänsten ska branden nu vara släckt men man stannar kvar en stund för att säkerställa att branden inte tar sig igen. Ingen person skadades i samband explosionen. Händelsen kommer att utredas av myndigheterna.