CYBERATTACKERNA

Experter: Alla måste stärka sitt cyberskydd

Rysslands president Vladimir Putin har upprepade gånger nekat till att hans regim ligger bakom organiserade cyberattacker – något som lika upprepade gånger har avfärdats som lögn av myndigheter och organisationer i västvärlden. Arkivbild. Bild: Maxim Blinov/Sputnik/AP/TT

Ukrainakriget (TT)

Förvirrat och oroligt, men inte kritiskt. Så beskriver flera experter cybersäkerhetsläget i Sverige med anledning av kriget i Ukraina.

Ett krig har många fronter. Och en konflikt kan pågå även utan fysiska soldater och vapen.

Vid en pressträff i tisdags sade justitieminister Morgan Johansson (S) att Ryssland har stor förmåga för cyberattacker och att även om Sverige inte är ett primärt mål är det viktigt för såväl företag som privatpersoner att stärka beredskapen för digitala angrepp.

Fredrik Blix, universitetslektor vid Institutionen för data- och systemvetenskap på Stockholms universitet, säger att Ryssland har förmåga att ta sig in i system i Sverige.

– Det skulle kunna handla om attacker som slår ut uppvärmning eller el. Ryssland sitter med vissa kort, frågan är om de kommer att använda dem och vad de skulle få för effekt.

Blix anser, likt Morgan Johansson, inte att Sverige är ett troligt primärt mål. Däremot är det sannolikt att Sverige kommer att angripas i någon utsträckning.

– Den största effekten är psykologisk, att försöka påverka politiker och beslutsfattare. Att man slår ut vatten eller el. Ukrainas situation bygger på att länder vågar fullfölja stödet. Om Ryssland kan visa att stödet får konsekvenser kan det skapa rädsla hos de länderna, säger Fredrik Blix.

Politiskt spel

David Lindahl, forskningsingenjör vid Totalförsvarets forskningsinstitut (FOI) understryker bilden av att eventuella ryska cyberattacker i första hand ska ses som påverkansattacker.

– Det går att likna vid att någon vill att du ska sluta göra något. Först skickas det lappar, sedan släpper de ut luften ur däcken på din bil, de kanske spränger din brevlåda. I sammanhanget skulle ett väpnat angrepp vara att sätta eld på ditt hus, det är den gradskillnaden vi pratar om, säger han.

Lindahl påpekar dock att den faktiska konsekvensen kan bli stor ändå.

– För enskilda företag kan det såklart bli förödande, säger han.

I det lite större perspektivet ser han dock ingen omedelbar fara för cyberattacker mot Sverige eller andra länder.

– Läget är förvirrat. I dagsläget är det svårt att veta vad som sker och att skaffa sig en överblick. Vi vet exempelvis att ett antal sajter kopplade till ryska regimen har gått ned. Men är det riktade attacker? Är det på grund av ryskt stopp av trafik från väst? Samtidigt vet vi att Ryssland är intresserat av vad vi gör, deras underrättelsetjänst vill såklart veta allt vi gör, men då rör det sig ju om spionage.

Var vaksam

Myndigheten för samhällsskydd och beredskap (MSB) meddelade i går vid pressträffen med justitieministern att "vi ser att attacker förekommer" utan att gå närmare in på detaljerna.

Martin Palmqvist, analytiker på MSB, säger att cyberattacker och andra incidenter "sker hela tiden" och att det inte förändrats av Rysslands invasion av Ukraina.

– Det är såklart en väldigt allvarlig situation som pågår, säger han och fortsätter:

– Cybersäkerhetsfrågor har getts mer vikt. Som privatperson gäller det exempelvis att ha en ökad uppmärksamhet mot exempelvis nätfiske. Var vaksam på saker som sticker ut gentemot hur det brukar fungera, det gäller exempelvis bilagor i meddelanden och länkar.

Marcus Alexandersson/TT

Fakta

Som företag eller organisation:

Se över och uppdatera mjukvara.

Förbered och gör upp en handlingsplan för ransomware-attack.

Utbilda personal i förebyggande åtgärder.

Som privatperson:

Uppdatera mobil och dator till senaste versionen.

Var extra vaksam mot nätfiske (länkar i mejl eller meddelanden).

Lämna aldrig ut personnummer eller bankuppgifter till okända.

Uppdatera lösenord och använd tvåstegsverifiering om möjligt.

Källa: MSB, FOI