Close Menu
  • Hot
    • Arp poisoining och spoofing attach
    • Avlyssning
    • Bakdörrar (backdoors) – definition
    • Bots
    • Cross-Site Scripting
    • Cyberattack
    • Datamask
    • DNS cache poisoning (DNS-systemet)
    • Vad är en Keylogger?
    • Malware
    • Sårbarhet
    • Trojaner
    • Wlan & Wifi hot
  • Säkerhetsverktyg
    • Vad är Access control?
    • Antimalware
    • Application Security
    • Antivirus program och virusskydd
    • Firewall (brandvägg)
    • IDS
    • Pentest
  • Råd
    • Välj lösenord
    • Hur fungerar en Firewall
    • Skydda mobilen från attacker
    • Skydd mot DDos attack
    • IoT och säkerhet
    • Dataintrång & skydda ditt företag
    • Certifieringar inom cyber
    • Skydda din personliga information
  • Branscher
    • Bank
    • Fastighet
    • Finans
    • Hotell
    • Hälsovård
    • Telecom
  • Underrättelse
    • CIA
    • Cyberspionage
    • Iran
    • Kina
    • NATO
    • Nordkorea
    • NSA
    • Ryssland
    • Säkerhetstjänster
    • Ukraina
    • USA
  • Events
  • Kontakt
Facebook X (Twitter) Instagram
lördag, juli 5
Facebook X (Twitter) LinkedIn
ITsäkerhet
  • Hot
    1. Arp poisoining och spoofing attach
    2. Avlyssning
    3. Bakdörrar (backdoors) – definition
    4. Bots
    5. Cross-Site Scripting
    6. Cyberattack
    7. Datamask
    8. DNS cache poisoning (DNS-systemet)
    9. Vad är en Keylogger?
    10. Malware
    11. Sårbarhet
    12. Trojaner
    13. Wlan & Wifi hot
    14. View All

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    WhatsApp vinner juridisk seger mot det israeliska spionföretaget NSO Group

    december 31, 2024

    Hacka en webbkamera – så här går det till

    december 31, 2024

    Säkerhetsbrister i Bluetooth

    januari 6, 2024

    VPN tjänster

    januari 5, 2024

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    ”PoisonSeed” phising kampanj: När hackare kapar e-postutskick som Hubspot och Mailchimp

    juni 30, 2025

    Sjukvården under attack – ransomware med dödlig utgång

    juni 30, 2025

    Ransomhub-attacken mot Sportadmin – En av Sveriges största dataintrång någonsin

    juni 30, 2025

    Kinesiska hackare bakom intrång i amerikanska finansdepartementet

    december 31, 2024

    GitHub Actions Worm

    december 14, 2023

    Regin – datavirus som används för spionage

    februari 23, 2020

    Wannacry ransomware – så här skyddar du företaget

    augusti 15, 2018

    Hur du skannar din dator för virus, trojaner och annan skadlig kod

    juli 2, 2017

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    Ryska cybergruppen Akira och deras metoder: cyberattacken som var riktat mot Tietoevrys datacenter

    december 31, 2024

    Cyberattacken mot Coop

    januari 4, 2024

    SysJoker Malware riktat mot israeliska mål

    november 28, 2023

    Ragnar Locker Ransomware-gruppen avvecklad

    januari 6, 2024

    Adobe uppdaterar flera program med säkerhetsuppdateringar mars 2024

    mars 12, 2024

    Microsoft har släppt säkerhetsuppdateringar för flera produkter mars 2024

    mars 12, 2024

    Säkerhetsbrister i Ivanti Connect Secure och Policy Secure Gateways

    januari 30, 2024

    Hackad: Vad ska du göra?

    mars 17, 2024

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025
  • Säkerhetsverktyg
    1. Vad är Access control?
    2. Antimalware
    3. Application Security
    4. Antivirus program och virusskydd
    5. Firewall (brandvägg)
    6. IDS
    7. Pentest
    8. View All

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    Kinas cyberspionage mot EU blottat – diplomatisk fnurra med Prag

    juni 30, 2025

    Baltic Jammer: GPS-spoofing och GPS-jamming över södra Östersjön

    december 31, 2024

    APT-hackare och hur de stjäl världens mest värdefulla hemligheter

    juni 30, 2025

    SysJoker Malware riktat mot israeliska mål

    november 28, 2023

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    Brandväggen – ett av de viktigaste skydden mot obehöriga inkräktare

    juni 30, 2025

    Vad är multifaktorautentisering (MFA)?

    januari 6, 2024

    Vad är en IDS?

    januari 6, 2024

    Gratis antivirus program och virusskydd 2025

    december 19, 2024
  • Råd
    • Välj lösenord
    • Hur fungerar en Firewall
    • Skydda mobilen från attacker
    • Skydd mot DDos attack
    • IoT och säkerhet
    • Dataintrång & skydda ditt företag
    • Certifieringar inom cyber
    • Skydda din personliga information
  • Branscher
    1. Bank
    2. Fastighet
    3. Finans
    4. Hotell
    5. Hälsovård
    6. Telecom
    7. View All

    Holy League – den hittills största hackeralliansen är fast besluten att attackera NATO och Europa

    juli 25, 2024

    NIS direktivet – Lagen som påverkar alla organisationer som bedriver samhällsnyttig verksamhet

    januari 19, 2024

    Bankbedrägerier

    mars 17, 2024

    Vad är en ”Man in the middle attack”?

    november 25, 2023

    IT-säkerhet inom fastighetsautomation

    december 14, 2023

    Attacker mot fabriker och industrianläggningar

    februari 23, 2020

    Hiss – presentation på Def Con hur du hackar hissar

    februari 6, 2023

    Nycklar – konsten att hacka lås med hög säkerhet

    september 8, 2019

    Vad innebär AI-lagen (AI act)?

    juli 4, 2025

    NIS direktivet – Lagen som påverkar alla organisationer som bedriver samhällsnyttig verksamhet

    januari 19, 2024

    Sverige startar Center mot cyberhot

    juni 30, 2025

    Adwind – malware som ofta används inom finansbranschen

    november 24, 2019

    Hacka en mobilnyckel på ett Europeiskt hotell

    januari 9, 2020

    Wlan & Wifi säkerhet och konsten att hacka ett WiFi

    januari 11, 2024

    Mariott hotell med 500 miljoner användare hackat – dataintrång av kinesiska hackare?

    september 8, 2019

    Nycklar – konsten att hacka lås med hög säkerhet

    september 8, 2019

    Sjukvården under attack – ransomware med dödlig utgång

    juni 30, 2025

    Sophiahemmet utsatt för hackerangrepp

    mars 17, 2024

    Vad är en IDS?

    januari 6, 2024

    NIS direktivet – Lagen som påverkar alla organisationer som bedriver samhällsnyttig verksamhet

    januari 19, 2024

    Mobil hacking – hur gör man?

    januari 5, 2024

    Pegasus spionprogram på mobilen

    december 31, 2023

    Mobilvirus och mobila hot – ett globalt problem som ökat explosionsartat i omfattning

    december 31, 2023

    Hacking team släpper ”jailbreak” verktyg som låser upp alla iPhones

    januari 6, 2024

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025
  • Underrättelse
    1. CIA
    2. Cyberspionage
    3. Iran
    4. Kina
    5. NATO
    6. Nordkorea
    7. NSA
    8. Ryssland
    9. Säkerhetstjänster
    10. Ukraina
    11. USA
    12. View All

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    Hacka en webbkamera – så här går det till

    december 31, 2024

    Säkerhetsbrister i Bluetooth

    januari 6, 2024

    Sverige stärker och bygger upp sin cyberförmåga med nya cyberförband

    december 5, 2023

    Vulcan Files ger ledtrådar om Putins hemliga planer för cyberkrigsföring

    december 31, 2023

    Iranska hackare riktar in sig mot västerländska universitet

    februari 18, 2020

    Cybertack i Iransk oljeraffinaderi?

    oktober 20, 2019

    Iransk hackergrupp försöker hacka amerikanska presidentkampanjen 2020

    oktober 4, 2019

    Kinas cyberspionage mot EU blottat – diplomatisk fnurra med Prag

    juni 30, 2025

    Kinesiska hackare bakom intrång i amerikanska finansdepartementet

    december 31, 2024

    APT-hackare och hur de stjäl världens mest värdefulla hemligheter

    juni 30, 2025

    Vad är fake news och desinformation?

    januari 19, 2024

    Baltic Jammer: GPS-spoofing och GPS-jamming över södra Östersjön

    december 31, 2024

    Vad är fake news och desinformation?

    januari 19, 2024

    Sverige stärker och bygger upp sin cyberförmåga med nya cyberförband

    december 5, 2023

    Övervakning och avlyssning

    december 14, 2023

    Hackare utnyttjar coronaviruset

    maj 24, 2020

    Cyberhot – att hantera en ständigt föränderlig hotbild i cybervärlden

    januari 7, 2024

    Lazarus Group – Nordkoreansk hackergrupp

    december 31, 2023

    Cyberstrategin i USA, Danmark och Sverige

    december 31, 2023

    Övervakning och avlyssning

    december 14, 2023

    Malware i Apple

    september 8, 2019

    Tyska underrättelsetjänsten BND spionerade på Ericsson och delade uppgifter med NSA

    december 28, 2019

    Topphemlig NSA rapport avslöjar ryska hackerförsök dagarna före presidentvalet 2016

    september 7, 2019

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    Holy League – den hittills största hackeralliansen är fast besluten att attackera NATO och Europa

    juli 25, 2024

    Stora problem på ryska Internet som är attackerad av ukrainska underrättelsetjänsten GUR

    januari 31, 2024

    Hot aktören UAC-0099 riktar in sig mot anställda från Ukraina som arbetar för internationella företag utanför landet

    december 31, 2024

    Ryska skatteverket hackat

    januari 6, 2024

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025
  • Events
  • Kontakt
ITsäkerhet
Hem | Demokraternas email läcka – är det Ryska statliga hackers?
Cybersecurity

Demokraternas email läcka – är det Ryska statliga hackers?

daniel larssonBy daniel larssonoktober 21, 2019Updated:oktober 21, 2019Inga kommentarer8 Mins Read
Facebook Twitter Pinterest LinkedIn Tumblr Email
Share
Facebook Twitter LinkedIn Pinterest Email

En massiv dataläcka kring demokraternas email har läckts till Wikileaks och nu är frågan vem som ligger bakom läckan är det rysk underrättelsetjänst? Robby Mook som är kampanjchef för Clinton var reptilsnabb att anklaga Moskva redan på söndagen att medvetet hjälpa republikanska presidentkandidat Donald Trump. Läckan har gjort intrång och kommit över ungefär 20 000 interna emejl som blivit publicerade på Wikileaks, whistleblower organisationen som är grundad av Julian Assange.

Tidpunkten för läckan är vältajmad med Demokraternas konvent i Philladelphia som är i antågande och man har lyckats splittra demokraterna mellan Hillary Clinton och Bernie Sanders supportrar eftersom demokraternas ledning har gett Hillary fördelar.

Några veckor tidigare i juni har experter sagt att ryska statliga aktörer har brutit sig in i DNC (Democratic National Convent) och hackat deras email men enligt Washington Post har hackers haft tillgång till DNC i över ett års tid.

Ett halvår efter valet i maj 2017 publicerade Washington Post en artikel som handelade  om ett hemligt dokument som spelade en nyckelroll i hur FBI direktören hanterade mejlskandalen. Enligt det falska dokumentet så fanns det ett tyst samförstånd mellan justitiedepartementet och Clinton kampanjen. Dokumentet sammanflätade personer som inte hade haft någon kontakt md varandra och det gjordes även kopplingar till miljardären George Soros som anses som en fiende till Kreml.

Hur har de undersökt läckan?

Demokraterna har anlitat säkerhetsföretaget CrowdStrike som innom 24 timmar hade installerat programvara för att se vem som haft tillgång till systemet. CrowdStrike som är ett molnbaserat företag som är specialiserade på end-point säkerhet identifierade ”två sofistikerade hackergrupper/underrättelsetjänster. Dessa döptes till de ryssklingande namnen Cozy Bear och Fancy Bear – vilket säkerhetsexperterna betraktade som mycket sofistikerade och som tidigare har attackerat myndigheter, försvarsentreprenörer, tech företag och universitet i flera länder. Gissningsvis gör de en forensic analys och undersöker loggfilerna till webbservrar och emailservrar. FBI är också inkopplade och undersöker läckan och varifrån den kommer.

Vilka är Cozy Bear?

Enligt Dmitri Alperovitch som är CTO på Crowdstrike hade Cozy Bear access förra sommaren och de övervakade email och chat. CozyBear har flera namn och kallas enligt vissa industrirapporter för CozyDuke, CozyCar, Cozer eller APT 29.  Cozy Bear har tidigare attackerat Vita huset, utrikesdepartementet (state department) och Joint Chiefs of Staff s e-postsystem 2014. Cozy Bear som är en del av The Dukes har tidigare angripit länder i Västeuropa, Brasilien, Kina, Japan, Mexiko, Nya Zeeland, Sydkorea, Turkiet och länderna i Centralasien.

CozyBear är modulär malware plattform som är skapad kring en bakdörr komponent som kan instrueras av en CC-server att ladda ner och köra valfria moduler.

Tidigare har CozyBear ofta utgått från en spjutfiskekampanjer där man vänder sig till specifika personer och försöker få dem att klicka på webblänkar som i sin tur installerar ett antal sofistikerade verktyg för fjärråtkomst (remote access tools), inklusive AdobeARM, ATI-agent, och MiniDionis. Vid intrånget har de använt SeaDaddy som är utvecklat i Python som bakdörr som gör det möjligt att starta kod med automatik vid en viss tidpunkt.

Crowd Strike tror att gruppen som står bakom Cozy Bear förmodligen är FSB – Rysslands federala säkerhetstjänsten som arbetar med politisk intelligens och underättelseverksamhet.

Mer information om CozyBear
https://www.f-secure.com/documents/996508/%201030745/CozyDuke
https://securelist.com/blog/research/69731/the-cozyduke-apt/

Vilka är Fancy Bear?

Fancy Bear  (även känd som Pawn Storm, Sofacy eller APT 28)
Fancy Bear hade access i april och siktade in sig kring filer som rörde oppositionen. Bland tidigare attacker har de riktats mot flygindustrin, försvar, energi, regeringen och media. Fancy Bear har identifierats i USA, Västeuropa, Brasilien, Kanada, Kina, Georgien, Iran, Japan, Malaysia och Sydkorea.

Fancybear använder ett brett spektrum av verktyg  som har utvecklats under loppet av många år och inkluderar Sofacy, X-Agent, X-tunnel, WinIDS, Foozer och DownRange droppers, och de använder även malware för Linux, OSX, IOS , Android och Windows Phone. Denna grupp är känd för sin teknik för att registrera domäner som påminner om domäner från legitima organisationer som de planerar att attackera.

CrowdStrike tror att Fancy Bear arbetar för GRU, Rysslands militära underrättelsetjänst eftersom attackerna speglar strategiska intressen nära den ryska regeringen. De har utfört riktade intrångskampanjer mot flyg-, försvars-, energi-, regeringen och media.

Även säkerhetsföretaget ThreatConnect har agt fram bevis för att gruppen är placerad i Ryssland. ThreatConnect har kopplat Fancybear till cyberattacker som förebådade Rysslands markanfall på Georgien 2008, när servrarna som användes av den Georgiska presidenten, parlamentet och UD togs ner.

Fancy Bear tros ha stört det brittiska valet

Det har också kommit rapporter om att FancyBear försökt att agera i det brittiska valet. Den brittiska regeringens webbplats och alla större brittiska programföretag, däribland BBC har varit utsatta av Fancy bear med det troliga syftet att orsaka kaos och desinformation. Brittiska underrättelsetjänsten tjänstemän har spekulerat att hacken skulle ha varit en del av en rysk-backed försök att störa 2015 allmänna val.

Gruppen har också förknippats med störningar i det franska TV-nätet TV5-Monde i april förra året där de tog över webbplatser samt Facebook sajter och visade IS (Daesh) propaganda.

Men mailservern verkar även blivit hackad av andra…

Det finns motstridiga uppgifter till att det är den ryska underrättelsetjänsten. En rumänsk hacker Marcel Lehel Lazar med identitieten Moniker Guccifer 2.0 har gjort anspråk på att hacka servrarna. Som bevis släppte Moniker att dokument som heter Donald Trump report och finansiell information på sin wordpress webbplats och Twitter konto. Ser man på vilka han följer på sitt Twitter konto ser det ut att vara en person som följer demokratisk amerikansk politik. Det finns motstridiga upgifter kring att Guccifer överhuvudtaget kan kommunicera på rumänska.

Guccifer 2.0 skrev att de var “very pleased the company appreciated my skills so highly))) But in fact, it was easy, very easy.”

Nja smarta människor brukar försöka briljera med att säga att saker är enkla. Så enkelt hack verkar det inte ha varit och på hans WordPress sajt skriver han att DNC hade NGP VAN programvara installerad för fundraising på servern. Han använde en zero-day exploit som fanns på den programvaran och lyckades installera en trojan på windowsservern.

I konservativa nyhetskanalen Fox News säger Lazar att han varit inne på Clintons email server 2 gånger. Det var upp till 10 IP adresser från andra delar av världen vilket visar det att det var fler som har haft tillgång till deras server.

CrowdStrike undersöker ifall det är en del i en desinformationskampanj och står fast vid sin analys att det är ryska hackers enligt ett uttalande på sin webbplats. Enligt Fox News sitter Lazar i fängelse i Virginia och har blivit utlämnad från Rumänien – enligt säkerhetsbolaget TrueConnect använder Guccifer rysk infrastruktur för sin VPN och de har skrivit ett långt blogginlägg att alla spår leder till Ryssland.

Vad skulle det kunna finnas för motiv?

I kretsen kring Trump finns det flera personer med kopplingar till Putin och Ryska intressen som  Paul Manafort som spenderade nästan ett decenium med den Ukrainska ledaren Viktor Yanukovych. Viktor Yanukovych är frontfigur i Ukraina krisen och hade mycket starka band till Vladmir Putin som gav honom ryskt medborgarskap enligt ett ”hemligt avtal”.

Donald trump

På sitt Twitter konto skämtar Trump om att ryssarna skulle ligga bakom hacket – men går det att skämta bort?

Putin har tidigt varit mycket positiv inställd till Trump som president.

Putin och Trump

Trump å andra sidan har varit snabb i sin kärleksförklaring och sagt att han och Putin kommer överrens väldigt bra.

TRUMP: “Putin is not representing us. He is representing Russia. So, I mean, you know, if he can make a deal because we have stupid leadership, I would say it’s the right thing to do for Russia.”
The O’Reilly Factor, Fox News, 11/11/15

Från ett säkerhetspolitiskt perspektiv visar Trumps inställning till Nato att han inte kommer ge ovillkorligt stöd till NATO utan ser det som en förhandlingsfråga om Baltikum skulle attackeras. När Trump fick en direkt fråga av en reportrar från The New York Times om de tre baltiska länderna Lettland, Litauen och Estland – och andra Nato-allierade – kan räkna med att USA försvarar dem om Ryssland attackerade (vilket Ryssland har gjort i icke-Natoländer som Georgien och Ukraina), svarade Trump med en motfråga: ”Har de uppfyllt sin skyldighet mot oss?” och därpå förtydliga ”Om de uppfyller sina skyldigheter gentemot oss, är svaret ja.”

Observera att de Baltiska länderna är med i NATO. Med liknande argumentation bör man räkna med att Trump inte direkt kommer stödja länder som inte är med i NATO som Finland, Sverige, Cypern och Österrike. Som amerikansk president kommer han troligtvis ställa sig frågan om länder som valt att inte vara med i NATO uppfyllt sina skyldigheter mot USA? Hur är det med Arktis – där ryssarna har visat starkt intresse de senaste åren.

Men det är inte bara republikanerna som har politiska motiv. Från demokraternas perspektiv finns det rätt många orsaker att skylla på ryssarna istället för enskilda hackers eller dålig intern säkerhet. Då kan de också fortsätta kasta smuts tillbaka på sina politiska motståndare och Trumps kopplingar till Putin.

Vilket dataskydd har Sverige?

Om vi antar att uppgifterna stämmer att Ryssland angriper politiska partier – hur ser säkerheten ut i Sverige och hos de svenska partierna? Man kan fråga sig hur pass säkra de svenska partiernas email och Intranet är. Hur ser det ut på tidningar, televisionen och riksdagen. Om de skulle ha hackat våra politiska interna datasystem så har ryska intressen fingret djupt i ögat på våra politiker och vår demokrati. Om de kan hacka amerikararna kanske det är dags att snäppa upp IT-säkerheten i Sverige?

Källor:

  • Jerusalem Post
  • Washinton Post
  • CrowdStrike
  • Motherboard
  • Putins Hydra – inside Russia’s Intelligence service – ladda ner PDF
  • Säkerhetsföretaget TrendMicro har en pdf som beskriver Pawn Storm
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
daniel larsson
  • Website
  • X (Twitter)
  • LinkedIn

Daniel Larsson har jobbat med cybersecurity och datasäkerhet med fokus på Internet sedan 1998. Under åren har han marknadsfört scaleup cyberbolag inom områden som PKI, certifikat, digital signering, mobil säkerhet och kryptering. Han har tung erfarenhet av digital marknadsföring, webbutveckling och e-handel från några av världens största varumärken och jobbar till vardags på Expandtalk.

Related Posts

Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

juni 30, 2025

Rysk cyberoffensiv 2025 i skuggan av Ukraina kriget – spionage och sabotage mot väst

juni 30, 2025

Kinas cyberspionage mot EU blottat – diplomatisk fnurra med Prag

juni 30, 2025
Leave A Reply Cancel Reply

Du måste vara inloggad för att publicera en kommentar.

Denna webbplats använder Akismet för att minska skräppost. Lär dig om hur din kommentarsdata bearbetas.

Innehåll
  • Android (17)
  • Apple (22)
  • Artificiell Intelligens (11)
  • Attack (25)
  • Avlyssning (17)
  • Bank (14)
  • Black Hat (15)
  • Botnet (7)
  • CIA (15)
  • Cloud (5)
  • Cyberattack (81)
  • Cybercrime (25)
  • Cybersecurity (50)
  • Cyberspionage (31)
  • Datamask (9)
  • Datasäkerhet (172)
  • Defcon (31)
  • Energi (6)
  • English articles (4)
  • EU (6)
  • Facebook (9)
  • Fastighet (5)
  • Finans (11)
  • Finland (7)
  • Forensic (6)
  • Google (18)
  • Hacking (92)
  • Hälsovård (8)
  • Hijacker (3)
  • Homeland security (16)
  • Hotell (5)
  • Intrusion detection (5)
  • Iran (3)
  • Juridik (11)
  • Kina (13)
  • Krig (12)
  • Malware (47)
  • Microsoft (29)
  • Militär (9)
  • Mobil säkerhet (26)
  • NATO (9)
  • Nätverk (8)
  • Nordkorea (5)
  • NSA (6)
  • Offentlig sektor (6)
  • Överbelastningsattack (4)
  • Phising (12)
  • Privacy (7)
  • Regelverk (4)
  • Router (7)
  • RSA (6)
  • Ryssland (65)
  • Säkerhetstjänster (28)
  • Säkerhetsverktyg (27)
  • Sårbarhet (40)
  • Social Engineering (5)
  • Socialmedia (20)
  • Spyware (8)
  • Telecom (10)
  • Twitter (3)
  • Ukraina (10)
  • Underrättelse (46)
  • USA (27)
  • Virus (14)
  • Webb (13)
  • Wifi (8)
  • Senaste nyheterna
  • Populära artiklar

Sverige under digital belägring – cyberhot och försvar 2025

juni 30, 2025

EU:s nya cyberkrisplan

juni 30, 2025

Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

juni 30, 2025

Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

juni 30, 2025

”PoisonSeed” phising kampanj: När hackare kapar e-postutskick som Hubspot och Mailchimp

juni 30, 2025

Polisviruset

september 8, 2019

Nätfiske tror du att du är skyddad? Lär dig mer om ”net phishing”

februari 26, 2023

DDOS Attack mot Svenska tidningar – vem ligger bakom?

december 14, 2023

Hacking team släpper ”jailbreak” verktyg som låser upp alla iPhones

januari 6, 2024

Echelon history

november 27, 2019
Sök
© 2025 Expandtalk AB. All rights reserved.
Legal | Kontakt
Facebook X (Twitter) LinkedIn Discord

Type above and press Enter to search. Press Esc to cancel.