Close Menu
  • Hot
    • Arp poisoining och spoofing attach
    • Avlyssning
    • Bakdörrar (backdoors) – definition
    • Bots
    • Cross-Site Scripting
    • Cyberattack
    • Datamask
    • DNS cache poisoning (DNS-systemet)
    • Vad är en Keylogger?
    • Malware
    • Sårbarhet
    • Trojaner
    • Wlan & Wifi hot
  • Säkerhetsverktyg
    • Vad är Access control?
    • Antimalware
    • Application Security
    • Antivirus program och virusskydd
    • Firewall (brandvägg)
    • IDS
    • Pentest
  • Råd
    • Välj lösenord
    • Hur fungerar en Firewall
    • Skydda mobilen från attacker
    • Skydd mot DDos attack
    • IoT och säkerhet
    • Dataintrång & skydda ditt företag
    • Certifieringar inom cyber
    • Skydda din personliga information
  • Branscher
    • Bank
    • Fastighet
    • Finans
    • Hotell
    • Hälsovård
    • Telecom
  • Underrättelse
    • CIA
    • Cyberspionage
    • Iran
    • Kina
    • NATO
    • Nordkorea
    • NSA
    • Ryssland
    • Säkerhetstjänster
    • Ukraina
    • USA
  • Events
  • Kontakt
Facebook X (Twitter) Instagram
fredag, juli 11
Facebook X (Twitter) LinkedIn
ITsäkerhet
  • Hot
    1. Arp poisoining och spoofing attach
    2. Avlyssning
    3. Bakdörrar (backdoors) – definition
    4. Bots
    5. Cross-Site Scripting
    6. Cyberattack
    7. Datamask
    8. DNS cache poisoning (DNS-systemet)
    9. Vad är en Keylogger?
    10. Malware
    11. Sårbarhet
    12. Trojaner
    13. Wlan & Wifi hot
    14. View All

    Vad är OSINT?

    juli 10, 2025

    C&M Software drabbat av cyberattack på 140 miljoner dollar, som omvandlats till krypto

    juli 7, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    WhatsApp vinner juridisk seger mot det israeliska spionföretaget NSO Group

    december 31, 2024

    Hacka en webbkamera – så här går det till

    december 31, 2024

    Säkerhetsbrister i Bluetooth

    januari 6, 2024

    VPN tjänster

    januari 5, 2024

    Vad är OSINT?

    juli 10, 2025

    C&M Software drabbat av cyberattack på 140 miljoner dollar, som omvandlats till krypto

    juli 7, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Vad är OSINT?

    juli 10, 2025

    C&M Software drabbat av cyberattack på 140 miljoner dollar, som omvandlats till krypto

    juli 7, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Vad är OSINT?

    juli 10, 2025

    C&M Software drabbat av cyberattack på 140 miljoner dollar, som omvandlats till krypto

    juli 7, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    C&M Software drabbat av cyberattack på 140 miljoner dollar, som omvandlats till krypto

    juli 7, 2025

    ”PoisonSeed” phising kampanj: När hackare kapar e-postutskick som Hubspot och Mailchimp

    juni 30, 2025

    Sjukvården under attack – ransomware med dödlig utgång

    juni 30, 2025

    Ransomhub-attacken mot Sportadmin – En av Sveriges största dataintrång någonsin

    juni 30, 2025

    GitHub Actions Worm

    december 14, 2023

    Regin – datavirus som används för spionage

    februari 23, 2020

    Wannacry ransomware – så här skyddar du företaget

    augusti 15, 2018

    Hur du skannar din dator för virus, trojaner och annan skadlig kod

    juli 2, 2017

    Vad är OSINT?

    juli 10, 2025

    C&M Software drabbat av cyberattack på 140 miljoner dollar, som omvandlats till krypto

    juli 7, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Vad är OSINT?

    juli 10, 2025

    C&M Software drabbat av cyberattack på 140 miljoner dollar, som omvandlats till krypto

    juli 7, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ryska cybergruppen Akira och deras metoder: cyberattacken som var riktat mot Tietoevrys datacenter

    december 31, 2024

    Cyberattacken mot Coop

    januari 4, 2024

    SysJoker Malware riktat mot israeliska mål

    november 28, 2023

    Ragnar Locker Ransomware-gruppen avvecklad

    januari 6, 2024

    Adobe uppdaterar flera program med säkerhetsuppdateringar mars 2024

    mars 12, 2024

    Microsoft har släppt säkerhetsuppdateringar för flera produkter mars 2024

    mars 12, 2024

    Säkerhetsbrister i Ivanti Connect Secure och Policy Secure Gateways

    januari 30, 2024

    Hackad: Vad ska du göra?

    mars 17, 2024

    Vad är OSINT?

    juli 10, 2025

    C&M Software drabbat av cyberattack på 140 miljoner dollar, som omvandlats till krypto

    juli 7, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Vad är OSINT?

    juli 10, 2025

    C&M Software drabbat av cyberattack på 140 miljoner dollar, som omvandlats till krypto

    juli 7, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Vad är OSINT?

    juli 10, 2025

    C&M Software drabbat av cyberattack på 140 miljoner dollar, som omvandlats till krypto

    juli 7, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025
  • Säkerhetsverktyg
    1. Vad är Access control?
    2. Antimalware
    3. Application Security
    4. Antivirus program och virusskydd
    5. Firewall (brandvägg)
    6. IDS
    7. Pentest
    8. View All

    Vad är OSINT?

    juli 10, 2025

    C&M Software drabbat av cyberattack på 140 miljoner dollar, som omvandlats till krypto

    juli 7, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Vad är OSINT?

    juli 10, 2025

    C&M Software drabbat av cyberattack på 140 miljoner dollar, som omvandlats till krypto

    juli 7, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Vad är OSINT?

    juli 10, 2025

    C&M Software drabbat av cyberattack på 140 miljoner dollar, som omvandlats till krypto

    juli 7, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Kinas cyberspionage mot EU blottat – diplomatisk fnurra med Prag

    juni 30, 2025

    Baltic Jammer: GPS-spoofing och GPS-jamming över södra Östersjön

    december 31, 2024

    APT-hackare och hur de stjäl världens mest värdefulla hemligheter

    juni 30, 2025

    SysJoker Malware riktat mot israeliska mål

    november 28, 2023

    Vad är OSINT?

    juli 10, 2025

    C&M Software drabbat av cyberattack på 140 miljoner dollar, som omvandlats till krypto

    juli 7, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Vad är OSINT?

    juli 10, 2025

    C&M Software drabbat av cyberattack på 140 miljoner dollar, som omvandlats till krypto

    juli 7, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Vad är OSINT?

    juli 10, 2025

    C&M Software drabbat av cyberattack på 140 miljoner dollar, som omvandlats till krypto

    juli 7, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Brandväggen – ett av de viktigaste skydden mot obehöriga inkräktare

    juni 30, 2025

    Vad är multifaktorautentisering (MFA)?

    januari 6, 2024

    Vad är en IDS?

    januari 6, 2024

    Gratis antivirus program och virusskydd 2025

    december 19, 2024
  • Råd
    • Välj lösenord
    • Hur fungerar en Firewall
    • Skydda mobilen från attacker
    • Skydd mot DDos attack
    • IoT och säkerhet
    • Dataintrång & skydda ditt företag
    • Certifieringar inom cyber
    • Skydda din personliga information
  • Branscher
    1. Bank
    2. Fastighet
    3. Finans
    4. Hotell
    5. Hälsovård
    6. Telecom
    7. View All

    Holy League – den hittills största hackeralliansen är fast besluten att attackera NATO och Europa

    juli 25, 2024

    NIS direktivet – Lagen som påverkar alla organisationer som bedriver samhällsnyttig verksamhet

    januari 19, 2024

    Bankbedrägerier

    mars 17, 2024

    Vad är en ”Man in the middle attack”?

    november 25, 2023

    IT-säkerhet inom fastighetsautomation

    december 14, 2023

    Attacker mot fabriker och industrianläggningar

    februari 23, 2020

    Hiss – presentation på Def Con hur du hackar hissar

    februari 6, 2023

    Nycklar – konsten att hacka lås med hög säkerhet

    september 8, 2019

    C&M Software drabbat av cyberattack på 140 miljoner dollar, som omvandlats till krypto

    juli 7, 2025

    Vad innebär AI-lagen (AI act)?

    juli 4, 2025

    NIS direktivet – Lagen som påverkar alla organisationer som bedriver samhällsnyttig verksamhet

    januari 19, 2024

    Sverige startar Center mot cyberhot

    juni 30, 2025

    Hacka en mobilnyckel på ett Europeiskt hotell

    januari 9, 2020

    Wlan & Wifi säkerhet och konsten att hacka ett WiFi

    januari 11, 2024

    Mariott hotell med 500 miljoner användare hackat – dataintrång av kinesiska hackare?

    september 8, 2019

    Nycklar – konsten att hacka lås med hög säkerhet

    september 8, 2019

    Sjukvården under attack – ransomware med dödlig utgång

    juni 30, 2025

    Sophiahemmet utsatt för hackerangrepp

    mars 17, 2024

    Vad är en IDS?

    januari 6, 2024

    NIS direktivet – Lagen som påverkar alla organisationer som bedriver samhällsnyttig verksamhet

    januari 19, 2024

    Mobil hacking – hur gör man?

    januari 5, 2024

    Pegasus spionprogram på mobilen

    december 31, 2023

    Mobilvirus och mobila hot – ett globalt problem som ökat explosionsartat i omfattning

    december 31, 2023

    Hacking team släpper ”jailbreak” verktyg som låser upp alla iPhones

    januari 6, 2024

    Vad är OSINT?

    juli 10, 2025

    C&M Software drabbat av cyberattack på 140 miljoner dollar, som omvandlats till krypto

    juli 7, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025
  • Underrättelse
    1. CIA
    2. Cyberspionage
    3. Iran
    4. Kina
    5. NATO
    6. Nordkorea
    7. NSA
    8. Ryssland
    9. Säkerhetstjänster
    10. Ukraina
    11. USA
    12. View All

    Vad är OSINT?

    juli 10, 2025

    C&M Software drabbat av cyberattack på 140 miljoner dollar, som omvandlats till krypto

    juli 7, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Hacka en webbkamera – så här går det till

    december 31, 2024

    Säkerhetsbrister i Bluetooth

    januari 6, 2024

    Sverige stärker och bygger upp sin cyberförmåga med nya cyberförband

    december 5, 2023

    Vulcan Files ger ledtrådar om Putins hemliga planer för cyberkrigsföring

    december 31, 2023

    Iranska hackare riktar in sig mot västerländska universitet

    februari 18, 2020

    Cybertack i Iransk oljeraffinaderi?

    oktober 20, 2019

    Iransk hackergrupp försöker hacka amerikanska presidentkampanjen 2020

    oktober 4, 2019

    Kinas cyberspionage mot EU blottat – diplomatisk fnurra med Prag

    juni 30, 2025

    Kinesiska hackare bakom intrång i amerikanska finansdepartementet

    december 31, 2024

    APT-hackare och hur de stjäl världens mest värdefulla hemligheter

    juni 30, 2025

    Vad är fake news och desinformation?

    januari 19, 2024

    Baltic Jammer: GPS-spoofing och GPS-jamming över södra Östersjön

    december 31, 2024

    Vad är fake news och desinformation?

    januari 19, 2024

    Sverige stärker och bygger upp sin cyberförmåga med nya cyberförband

    december 5, 2023

    Övervakning och avlyssning

    december 14, 2023

    Hackare utnyttjar coronaviruset

    maj 24, 2020

    Cyberhot – att hantera en ständigt föränderlig hotbild i cybervärlden

    januari 7, 2024

    Lazarus Group – Nordkoreansk hackergrupp

    december 31, 2023

    Cyberstrategin i USA, Danmark och Sverige

    december 31, 2023

    Övervakning och avlyssning

    december 14, 2023

    Malware i Apple

    september 8, 2019

    Tyska underrättelsetjänsten BND spionerade på Ericsson och delade uppgifter med NSA

    december 28, 2019

    Topphemlig NSA rapport avslöjar ryska hackerförsök dagarna före presidentvalet 2016

    september 7, 2019

    Vad är OSINT?

    juli 10, 2025

    C&M Software drabbat av cyberattack på 140 miljoner dollar, som omvandlats till krypto

    juli 7, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Vad är OSINT?

    juli 10, 2025

    C&M Software drabbat av cyberattack på 140 miljoner dollar, som omvandlats till krypto

    juli 7, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Holy League – den hittills största hackeralliansen är fast besluten att attackera NATO och Europa

    juli 25, 2024

    Stora problem på ryska Internet som är attackerad av ukrainska underrättelsetjänsten GUR

    januari 31, 2024

    Hot aktören UAC-0099 riktar in sig mot anställda från Ukraina som arbetar för internationella företag utanför landet

    december 31, 2024

    Ryska skatteverket hackat

    januari 6, 2024

    Vad är OSINT?

    juli 10, 2025

    C&M Software drabbat av cyberattack på 140 miljoner dollar, som omvandlats till krypto

    juli 7, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Vad är OSINT?

    juli 10, 2025

    C&M Software drabbat av cyberattack på 140 miljoner dollar, som omvandlats till krypto

    juli 7, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025
  • Events
  • Kontakt
ITsäkerhet
Hem | Cyberattacken mot Coop
Attack

Cyberattacken mot Coop

daniel larssonBy daniel larssonjanuari 4, 2024Updated:januari 4, 2024Inga kommentarer3 Mins Read
Facebook Twitter Pinterest LinkedIn Tumblr Email
Share
Facebook Twitter LinkedIn Pinterest Email

Coop har meddelat att de drabbades av en omfattande cyberattack i december som störde den dagliga verksamheten och påverkade kortbetalningar i flera butiker. Coop är en av de största detaljhandels- och livsmedelsleverantörerna i Sverige, med ungefär 800 butiker runt om i landet.

Enligt lokala medierapporter var Coop offer för en cybersäkerhetsincident som inträffade omkring den 22 december och påverkade deras betalningssystem. Till följd av attacken kunde flera kunder inte genomföra kortbetalningar i Coops butiker i Värmland.

Klas Olsson, kommunikationschef på Coop Värmland, berättade senare för nyhetsbyråer att problemet med kortbetalningar var en följd av cyberattacken. Ett liknande uttalande publicerades också på Coops webbplats.  Enligt en intervju i SVT säger Klas Olsson är de luckor som släppte igenom hackergruppen nu är tilltäppta.

Coop meddelade att efter att ha upptäckt attacken, påbörjat en intern utredning med hjälp från externa cybersäkerhetsexperter från Stockholm för att förstå händelsens omfattning. Även om företaget fastställde att ”syftet är någon form av ekonomisk utpressning,” sade Olsson att Coop varken mottog något lösenkrav eller hade för avsikt att betala någon lösen.

Enligt Securityaffairs har Cactus ransomware-gänget tagit på sig ansvaret för cyberattacken mot Coop och listat företaget som ett offer på sin Tor dataläckage-webbplats. Gruppen påstår sig tagit kontroll över känslig personlig information om individer associerade med Coop och de har hotat att publicera mer än 20 000 stulna kataloger. Dessutom visar en skärmdump som delas av meterpreter.org att gruppen har 257 GB data som påstås vara stulen från detaljhandelsjätten.
Data kring anställda har också lagts ut på Darknet. De har publicerat en handfull anställdas personuppgifter och ID-kort som bevis på hackningen.

Hur gick attacken troligtvis till?

Cactus ransomware använder SoftPerfect Network Scanner (netscan) för att leta efter andra mål på nätverket tillsammans med PowerShell-kommandon för att räkna upp slutpunkter. Ransomware programvaran identifierar användarkonton genom att visa framgångsrika inloggningar i Windows Event Viewer, den använder också en modifierad variant av det öppna källkodsverktyget PSnmap Tool.

Cactus ransomware förlitar sig på flera legitima verktyg (t.ex. Splashtop, AnyDesk, SuperOps RMM) för att uppnå fjärråtkomst och använder Cobalt Strike och proxiverktyget Chisel i aktiviteter efter exploatering.

När skadeprogrammet har eskalerat privilegierna på en maskin, använder gärningsmännen ett batch-skript för att avinstallera populära antiviruslösningar som är installerade på maskinen.

Cactus använder Rclone-verktyget för dataexfiltrering och använde ett PowerShell-skript som kallas TotalExec, vilket tidigare användes av BlackBasta ransomware-operatörer, för att automatisera utrullningen av krypteringsprocessen.

Inte första gången som Coop är drabbad av cyberatack

Det är inte första gången kedjan är drabbad av cyberattacker. I juli 2021 var de det första företaget att offentliggöra påverkan av ransomware-attacken i leveranskedjan som drabbade Kaseya. Coop använder inte Kesaya-programvara själva men påverkades ändå av incidenten eftersom en av deras mjukvaruleverantörer använde programmet. Enligt BleepingComputer var den drabbade leverantören Visma som hanterade betalsystemen för stormarknadskedjan.

Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
daniel larsson
  • Website
  • X (Twitter)
  • LinkedIn

Daniel Larsson har jobbat med cybersecurity och datasäkerhet med fokus på Internet sedan 1998. Under åren har han marknadsfört scaleup cyberbolag inom områden som PKI, certifikat, digital signering, mobil säkerhet och kryptering. Han har tung erfarenhet av digital marknadsföring, webbutveckling och e-handel från några av världens största varumärken och jobbar till vardags på Expandtalk.

Related Posts

Vad är OSINT?

juli 10, 2025

C&M Software drabbat av cyberattack på 140 miljoner dollar, som omvandlats till krypto

juli 7, 2025

Sverige under digital belägring – cyberhot och försvar 2025

juni 30, 2025
Leave A Reply Cancel Reply

Du måste vara inloggad för att publicera en kommentar.

Denna webbplats använder Akismet för att minska skräppost. Lär dig om hur din kommentarsdata bearbetas.

Innehåll
  • Android (17)
  • Apple (22)
  • Artificiell Intelligens (11)
  • Attack (26)
  • Avlyssning (17)
  • Bank (14)
  • Black Hat (15)
  • Botnet (7)
  • CIA (15)
  • Cloud (5)
  • Cyberattack (82)
  • Cybercrime (26)
  • Cybersecurity (50)
  • Cyberspionage (31)
  • Datamask (9)
  • Datasäkerhet (174)
  • Defcon (31)
  • Energi (6)
  • English articles (4)
  • EU (6)
  • Facebook (9)
  • Fastighet (5)
  • Finans (12)
  • Finland (7)
  • Forensic (6)
  • Google (18)
  • Hacking (92)
  • Hälsovård (8)
  • Hijacker (3)
  • Homeland security (16)
  • Hotell (5)
  • Intrusion detection (5)
  • Iran (3)
  • Juridik (11)
  • Kina (13)
  • Krig (12)
  • Malware (47)
  • Microsoft (29)
  • Militär (9)
  • Mobil säkerhet (26)
  • NATO (9)
  • Nätverk (8)
  • Nordkorea (5)
  • NSA (6)
  • Offentlig sektor (6)
  • Överbelastningsattack (4)
  • Phising (12)
  • Privacy (7)
  • Regelverk (4)
  • Router (7)
  • RSA (6)
  • Ryssland (65)
  • Säkerhetstjänster (28)
  • Säkerhetsverktyg (27)
  • Sårbarhet (40)
  • Social Engineering (5)
  • Socialmedia (20)
  • Spyware (8)
  • Telecom (10)
  • Twitter (3)
  • Ukraina (10)
  • Underrättelse (46)
  • USA (27)
  • Virus (14)
  • Webb (13)
  • Wifi (8)
  • Senaste nyheterna
  • Populära artiklar

Vad är OSINT?

juli 10, 2025

C&M Software drabbat av cyberattack på 140 miljoner dollar, som omvandlats till krypto

juli 7, 2025

Sverige under digital belägring – cyberhot och försvar 2025

juni 30, 2025

EU:s nya cyberkrisplan

juni 30, 2025

Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

juni 30, 2025

Polisviruset

september 8, 2019

Nätfiske tror du att du är skyddad? Lär dig mer om ”net phishing”

februari 26, 2023

DDOS Attack mot Svenska tidningar – vem ligger bakom?

december 14, 2023

Hacking team släpper ”jailbreak” verktyg som låser upp alla iPhones

januari 6, 2024

Echelon history

november 27, 2019
Sök
© 2025 Expandtalk AB. All rights reserved.
Legal | Kontakt
Facebook X (Twitter) LinkedIn Discord

Type above and press Enter to search. Press Esc to cancel.