Close Menu
  • Hot
    • Arp poisoining och spoofing attach
    • Avlyssning
    • Bakdörrar (backdoors) – definition
    • Bots
    • Cross-Site Scripting
    • Cyberattack
    • Datamask
    • DNS cache poisoning (DNS-systemet)
    • Vad är en Keylogger?
    • Malware
    • Sårbarhet
    • Trojaner
    • Wlan & Wifi hot
  • Säkerhetsverktyg
    • Vad är Access control?
    • Antimalware
    • Application Security
    • Antivirus program och virusskydd
    • Firewall (brandvägg)
    • IDS
    • Pentest
  • Råd
    • Välj lösenord
    • Hur fungerar en Firewall
    • Skydda mobilen från attacker
    • Skydd mot DDos attack
    • IoT och säkerhet
    • Dataintrång & skydda ditt företag
    • Certifieringar inom cyber
    • Skydda din personliga information
  • Branscher
    • Bank
    • Fastighet
    • Finans
    • Hotell
    • Hälsovård
    • Telecom
  • Underrättelse
    • CIA
    • Cyberspionage
    • Iran
    • Kina
    • NATO
    • Nordkorea
    • NSA
    • Ryssland
    • Säkerhetstjänster
    • Ukraina
    • USA
  • Events
  • Kontakt
Facebook X (Twitter) Instagram
måndag, juni 30
Facebook X (Twitter) LinkedIn
ITsäkerhet
  • Hot
    1. Arp poisoining och spoofing attach
    2. Avlyssning
    3. Bakdörrar (backdoors) – definition
    4. Bots
    5. Cross-Site Scripting
    6. Cyberattack
    7. Datamask
    8. DNS cache poisoning (DNS-systemet)
    9. Vad är en Keylogger?
    10. Malware
    11. Sårbarhet
    12. Trojaner
    13. Wlan & Wifi hot
    14. View All

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    WhatsApp vinner juridisk seger mot det israeliska spionföretaget NSO Group

    december 31, 2024

    Hacka en webbkamera – så här går det till

    december 31, 2024

    Säkerhetsbrister i Bluetooth

    januari 6, 2024

    VPN tjänster

    januari 5, 2024

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    ”PoisonSeed” phising kampanj: När hackare kapar e-postutskick som Hubspot och Mailchimp

    juni 30, 2025

    Sjukvården under attack – ransomware med dödlig utgång

    juni 30, 2025

    Ransomhub-attacken mot Sportadmin – En av Sveriges största dataintrång någonsin

    juni 30, 2025

    Kinesiska hackare bakom intrång i amerikanska finansdepartementet

    december 31, 2024

    GitHub Actions Worm

    december 14, 2023

    Regin – datavirus som används för spionage

    februari 23, 2020

    Wannacry ransomware – så här skyddar du företaget

    augusti 15, 2018

    Hur du skannar din dator för virus, trojaner och annan skadlig kod

    juli 2, 2017

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    Ryska cybergruppen Akira och deras metoder: cyberattacken som var riktat mot Tietoevrys datacenter

    december 31, 2024

    Cyberattacken mot Coop

    januari 4, 2024

    SysJoker Malware riktat mot israeliska mål

    november 28, 2023

    Ragnar Locker Ransomware-gruppen avvecklad

    januari 6, 2024

    Adobe uppdaterar flera program med säkerhetsuppdateringar mars 2024

    mars 12, 2024

    Microsoft har släppt säkerhetsuppdateringar för flera produkter mars 2024

    mars 12, 2024

    Säkerhetsbrister i Ivanti Connect Secure och Policy Secure Gateways

    januari 30, 2024

    Hackad: Vad ska du göra?

    mars 17, 2024

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025
  • Säkerhetsverktyg
    1. Vad är Access control?
    2. Antimalware
    3. Application Security
    4. Antivirus program och virusskydd
    5. Firewall (brandvägg)
    6. IDS
    7. Pentest
    8. View All

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    Kinas cyberspionage mot EU blottat – diplomatisk fnurra med Prag

    juni 30, 2025

    Baltic Jammer: GPS-spoofing och GPS-jamming över södra Östersjön

    december 31, 2024

    APT-hackare och hur de stjäl världens mest värdefulla hemligheter

    januari 8, 2024

    SysJoker Malware riktat mot israeliska mål

    november 28, 2023

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    Brandväggen – ett av de viktigaste skydden mot obehöriga inkräktare

    juni 30, 2025

    Vad är multifaktorautentisering (MFA)?

    januari 6, 2024

    Vad är en IDS?

    januari 6, 2024

    Gratis antivirus program och virusskydd 2025

    december 19, 2024
  • Råd
    • Välj lösenord
    • Hur fungerar en Firewall
    • Skydda mobilen från attacker
    • Skydd mot DDos attack
    • IoT och säkerhet
    • Dataintrång & skydda ditt företag
    • Certifieringar inom cyber
    • Skydda din personliga information
  • Branscher
    1. Bank
    2. Fastighet
    3. Finans
    4. Hotell
    5. Hälsovård
    6. Telecom
    7. View All

    Holy League – den hittills största hackeralliansen är fast besluten att attackera NATO och Europa

    juli 25, 2024

    NIS direktivet – Lagen som påverkar alla organisationer som bedriver samhällsnyttig verksamhet

    januari 19, 2024

    Bankbedrägerier

    mars 17, 2024

    Vad är en ”Man in the middle attack”?

    november 25, 2023

    IT-säkerhet inom fastighetsautomation

    december 14, 2023

    Attacker mot fabriker och industrianläggningar

    februari 23, 2020

    Hiss – presentation på Def Con hur du hackar hissar

    februari 6, 2023

    Nycklar – konsten att hacka lås med hög säkerhet

    september 8, 2019

    Vad innebär AI-lagen (AI act)?

    januari 6, 2024

    NIS direktivet – Lagen som påverkar alla organisationer som bedriver samhällsnyttig verksamhet

    januari 19, 2024

    Sverige startar Center mot cyberhot

    juni 30, 2025

    Adwind – malware som ofta används inom finansbranschen

    november 24, 2019

    Hacka en mobilnyckel på ett Europeiskt hotell

    januari 9, 2020

    Wlan & Wifi säkerhet och konsten att hacka ett WiFi

    januari 11, 2024

    Mariott hotell med 500 miljoner användare hackat – dataintrång av kinesiska hackare?

    september 8, 2019

    Nycklar – konsten att hacka lås med hög säkerhet

    september 8, 2019

    Sjukvården under attack – ransomware med dödlig utgång

    juni 30, 2025

    Sophiahemmet utsatt för hackerangrepp

    mars 17, 2024

    Vad är en IDS?

    januari 6, 2024

    NIS direktivet – Lagen som påverkar alla organisationer som bedriver samhällsnyttig verksamhet

    januari 19, 2024

    Mobil hacking – hur gör man?

    januari 5, 2024

    Pegasus spionprogram på mobilen

    december 31, 2023

    Mobilvirus och mobila hot – ett globalt problem som ökat explosionsartat i omfattning

    december 31, 2023

    Hacking team släpper ”jailbreak” verktyg som låser upp alla iPhones

    januari 6, 2024

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025
  • Underrättelse
    1. CIA
    2. Cyberspionage
    3. Iran
    4. Kina
    5. NATO
    6. Nordkorea
    7. NSA
    8. Ryssland
    9. Säkerhetstjänster
    10. Ukraina
    11. USA
    12. View All

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    Hacka en webbkamera – så här går det till

    december 31, 2024

    Säkerhetsbrister i Bluetooth

    januari 6, 2024

    Sverige stärker och bygger upp sin cyberförmåga med nya cyberförband

    december 5, 2023

    Vulcan Files ger ledtrådar om Putins hemliga planer för cyberkrigsföring

    december 31, 2023

    Iranska hackare riktar in sig mot västerländska universitet

    februari 18, 2020

    Cybertack i Iransk oljeraffinaderi?

    oktober 20, 2019

    Iransk hackergrupp försöker hacka amerikanska presidentkampanjen 2020

    oktober 4, 2019

    Kinas cyberspionage mot EU blottat – diplomatisk fnurra med Prag

    juni 30, 2025

    Kinesiska hackare bakom intrång i amerikanska finansdepartementet

    december 31, 2024

    APT-hackare och hur de stjäl världens mest värdefulla hemligheter

    januari 8, 2024

    Vad är fake news och desinformation?

    januari 19, 2024

    Baltic Jammer: GPS-spoofing och GPS-jamming över södra Östersjön

    december 31, 2024

    Vad är fake news och desinformation?

    januari 19, 2024

    Sverige stärker och bygger upp sin cyberförmåga med nya cyberförband

    december 5, 2023

    Övervakning och avlyssning

    december 14, 2023

    Hackare utnyttjar coronaviruset

    maj 24, 2020

    Cyberhot – att hantera en ständigt föränderlig hotbild i cybervärlden

    januari 7, 2024

    Lazarus Group – Nordkoreansk hackergrupp

    december 31, 2023

    Cyberstrategin i USA, Danmark och Sverige

    december 31, 2023

    Övervakning och avlyssning

    december 14, 2023

    Malware i Apple

    september 8, 2019

    Tyska underrättelsetjänsten BND spionerade på Ericsson och delade uppgifter med NSA

    december 28, 2019

    Topphemlig NSA rapport avslöjar ryska hackerförsök dagarna före presidentvalet 2016

    september 7, 2019

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    Holy League – den hittills största hackeralliansen är fast besluten att attackera NATO och Europa

    juli 25, 2024

    Stora problem på ryska Internet som är attackerad av ukrainska underrättelsetjänsten GUR

    januari 31, 2024

    Hot aktören UAC-0099 riktar in sig mot anställda från Ukraina som arbetar för internationella företag utanför landet

    december 31, 2024

    Ryska skatteverket hackat

    januari 6, 2024

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025

    Sverige under digital belägring – cyberhot och försvar 2025

    juni 30, 2025

    EU:s nya cyberkrisplan

    juni 30, 2025

    Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

    juni 30, 2025

    Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

    juni 30, 2025
  • Events
  • Kontakt
ITsäkerhet
Hem | Rysk cyberoffensiv 2025 i skuggan av Ukraina kriget – spionage och sabotage mot väst
Ryssland

Rysk cyberoffensiv 2025 i skuggan av Ukraina kriget – spionage och sabotage mot väst

daniel larssonBy daniel larssonjuni 30, 2025Inga kommentarer7 Mins Read
Facebook Twitter Pinterest LinkedIn Tumblr Email
Ryska hackers
Share
Facebook Twitter LinkedIn Pinterest Email

Rysslands pågående krig i Ukraina fortsätter att åtföljas av en intensiv cyberdimension som nu direkt hotar västeuropeisk säkerhet. I maj 2025 tog elva västländer det ovanliga steget att utfärda en gemensam varning där man avslöjade detaljer om en omfattande rysk cyber-spionagekampanj som systematiskt riktat sig mot försvars- och logistikkedjor som stödjer Ukraina¹.

Den stora avslöjandet: APT28:s tvååriga kampanj

Enligt det joint-uttalande som undertecknades av 21 underrättelsetjänster från 11 länder – däribland USA, Storbritannien, Tyskland, Frankrike och Sverige genom NATO – ligger den ökända ryska militärunderrättelsegruppen ”Fancy Bear” (GRU Unit 26165) bakom två års systematiska intrångsförsök². Gruppen, som också kallas APT28, BlueDelta och Forest Blizzard, har varit aktiv sedan minst 2004 och är direkt kopplad till Rysslands militära underrättelsetjänst GRU:s 85:e särskilda servicecenter³.

Kampanjens omfattning är anmärkningsvärd: Ryska hackare har systematiskt riktat sig mot dussintals organisationer inom ”nästan alla transportslag: flyg, sjöfart och järnväg” i NATO-länder, Ukraina och internationella organisationer⁴. Målet har varit att stjäla information och störa leveranser av vapen, bistånd och annat stöd till Ukraina.

Tekniska attackmetoder: Sofistikerad hybridkrigföring

APT28 använder en blandning av välkända och avancerade tekniker för sina operationer:

Primära intrångsmetoder:

  • Lösenordsspraying med återuppbyggda kapaciteter efter tidigare avslöjanden
  • Spjutfiske-kampanjer riktade mot högt uppsatta tjänstemän
  • Modifiering av Microsoft Exchange-mailboxbehörigheter för långsiktig åtkomst⁵

Malware-arsenal: Gruppen deploerar flera skadliga verktyg beroende på målet, inklusive OCEANMAP, STEELHOOK och andra trojaner som använder DLL search order hijacking för att undvika upptäckt⁶. För persistens använder de schemalagda uppgifter, run keys och skadliga genvägar i startup-mappar.

Övervakningstekniker: Sedan mars 2022 har APT28 genomfört storskaliga kampanjer med RTSP DESCRIBE-förfrågningar mot IP-kameror i Ukraina och grannländer, ofta med standardlösenord eller brute-force-attacker för att få tillgång till livesändningar⁷.

Eskalering: Från spionage till sabotage

Särskilt oroväckande är nya indikationer på att ryska aktörer kartlägger kritisk infrastruktur i väst för möjlig sabotageverksamhet. Nederländernas militära underrättelsetjänst (MIVD) avslöjade i april 2025 att ryska hackare 2024 försökte ta kontroll över styrsystemet hos en nederländsk anläggning – *”det första kända försöket till cybersabotage mot nederländsk infrastruktur”*⁸.

Östersjön och Nordsjön: Ny front för elektronisk krigföring

MIVD konstaterar att Ryssland även ägnar sig åt att kartlägga kablar och rör i Nordsjön för möjlig manipulation⁹. Detta bekräftar farhågorna om att Kreml planerar för att kunna störa internet, energi- och vattenförsörjning i Europa som en del av sin hybridkrigföring. ”Vi ser att det ryska hotet mot Europa ökar, även efter ett möjligt slut på kriget,” varnade MIVD:s chef Vice Admiral Peter Reesink¹⁰.

Samtidigt rapporteras om en ny typ av GNSS-jamming i södra Östersjön som påverkar enheter på havsnivå över mycket större avstånd än vad en markbaserad störsändare normalt kan nå. Den mest intensiva attacken hittills ägde rum när Danmarks politiska elit och 100 000 besökare samlades på Bornholm¹¹. Denna sofistikerade elektroniska krigföring tyder på att Ryssland testar nya metoder för att störa kritisk navigation och kommunikation i strategiskt viktiga områden.

Ryska hacktivister intensifierar DDoS-attacker

Parallellt har den ryska hacktivist-scenen, ofta med tyst godkännande från staten, bombarderat europeiska mål med överbelastningsattacker. NoName057(16), en pro-rysk hackergrupp, har genomfört koordinerade DDoS-angrepp mot allt från Finlands riksdag till nederländska organisationer¹¹. Gruppen har utvecklat sitt verktyg ”Project DDoSia” för att förbättra kompatibiliteten med olika processorarkitekturer.

Svensk kontext: Ett primärt mål för rysk aggression

För Sverige representerar denna eskalering ett direkt och växande hot. Säkerhetspolisen (SÄPO) har upprepade gånger identifierat Ryssland som det ”avgörande hotet mot Sverige” och rapporterar att ryska säkerhetshot-aktiviteter riskerar att hota flera skyddsvärden med betydelse för rikets säkerhet¹².

Historisk utveckling av hotet

Enligt generalmajor Gunnar Karlson, chef för svenska militära underrättelse- och säkerhetstjänsten (MUST), kommer ”de flesta cyberattacker som drabbar Sverige från Ryssland”¹³. MUST har dokumenterat tydliga bevis för att Ryssland försökt få tillgång till svenska regering- och militärhemligheter, inklusive operationer som syftar till att påverka svenska gruppers eller befolkningens beteenden.

Konkreta exempel på rysk påverkan:

  • 2015 cirkulerade ett förfalskat brev som påstods vara skrivet av försvarsminister Peter Hultqvist i rysk media¹⁴
  • Mars 2024: NoName057(16) genomförde riktade cyberattacker mot Sverige och påstod sig ha ”slagit ut två regeringswebbplatser” och ”stängt ner Konkurrensverkets webbplats”¹⁵

Sveriges digitala sårbarheter

Sverige är särskilt utsatt då landet är ett av världens mest uppkopplade med över 93% av hushållen som har internettillgång¹⁶. Trots detta rapporterar Myndigheten för samhällsskydd och beredskap (MSB) att ”Sverige har digitaliserat mycket snabbt, men generellt sett har vi inte investerat lika mycket tid och resurser i cybersäkerhet”¹⁷.

Senaste attackerna mot Sverige:

  • Januari 2024: Ryska hackare genomförde en ransomware-attack mot Sveriges enda digitala tjänsteleverantör för regeringstjänster¹⁸
  • Januari 2024: Tietoevry-attacken av Akira-gruppen (kopplad till Ryssland) drabbade svenska myndigheter och butiker¹⁹
  • En serie på ett 30-tal oförklarliga sabotage riktade mot telemaster utreds av polisen, kan SVT avslöja. Merparten av fallen har koppling till E22:an på svenska östkusten – och är del av en större ökning av misstänkta sabotage mot telekomsektorn.

EU:s respons: Sanktioner och utvisningar

Mot denna bakgrund har EU-länderna infört sanktioner mot ryska hackere och utvisat misstänkta underrättelseofficerare. Tjeckien har svartlistat en GRU-agent på sitt territorium för desinformationskampanjer²⁰. Frankrikes cybersäkerhetsmyndighet ANSSI tillskrev i april en rad tidigare intrång i franska myndigheter och forskning till just APT28 (Fancy Bear) och betonade att dessa pågår parallellt med kriget²¹.

NATO:s förstärkta cybersäkerhetssamarbete

NATO har aktiverat förstärkta cybersäkerhetsmekanismer som respons på de ryska attackerna. Alliansen betonar att artikel 5 – kollektiv försvarsklausulen – även gäller för cyberattacker av tillräcklig omfattning och konsekvens.

Tekniska rekommendationer för svenska organisationer

Baserat på APT28:s dokumenterade metoder bör svenska myndigheter och företag prioritera följande åtgärder:

Nätverkssäkerhet och övervakning

  • Nätverkssegmentering för att begränsa lateral förflyttning efter initial kompromittering
  • Förstärkt loggning av Microsoft Exchange-mailboxbehörigheter och ovanliga åtkomstmönster
  • RTSP-monitorering av IP-kameror mot obehörig åtkomst och avlyssning

E-post och autentisering

  • Multi-faktor autentisering (MFA) för alla administrativa konton
  • Lösenordspolicy som förhindrar lösenordsspraying-attacker
  • E-postsäkerhet med avancerat skydd mot spjutfiske-kampanjer

Malware-skydd och systemhärdning

  • Application whitelisting för att förhindra osignerad kod
  • DLL-kontroller för att upptäcka search order hijacking
  • Endpoint Detection and Response (EDR) med beteendeanalys

Incident response och underrättelser

  • Hotinformation från CERT-SE och internationella partners
  • Incidentövningar med fokus på APT28:s kända TTP:er
  • Snabb rapportering till SÄPO och MUST vid misstänkta statssponsrade attacker

Framtida hotbild: Hybridkrigföring som ny normalitet

Utvecklingen visar att cybersäkerhet nu är en integrerad del av nationell säkerhet på ett sätt som inte existerade före Ukraina-kriget. Vice Admiral Reesinks varning om att det ryska hotet kommer att bestå även efter ett möjligt slut på kriget i Ukraina understryker behovet av långsiktig beredskap²².

Implikationer för svenskt försvar

Sveriges NATO-medlemskap har gjort landet till ett ännu mer attraktivt mål för rysk hybridkrigföring. SÄPO rapporterar att ”Rysslands säkerhetshot-aktiviteter som genomförs mot Sverige riskerar att hota flera skyddsvärden med betydelse för rikets säkerhet, inte minst de som är kopplade till Sveriges territoriella integritet och politiska suveränitet”²³.

För svenska beslutsfattare understryker detta behovet av:

  • Förstärkta investeringar i cybersäkerhet både nationellt och genom EU/NATO-samarbete
  • Kontinuerlig vaksamhet för ryska påverkanskampanjer och desinformation
  • Beredskap för scenarier där ryska aktörer försöker både stjäla information och sabotera kritiska processer

Kombinationen av spionage och potential för fysisk infrastrukturpåverkan gör att 2025 års cyberhot från Ryssland verkligen är mer komplexa än någonsin. I denna nya verklighet är cybersäkerhet inte längre bara en IT-fråga – det är en överlevnadsfråga för demokratin.


Källor:

  1. Reuters, ”UK and allies warn of Russian cyber activity targeting support to Ukraine”, 21 maj 2025
  2. The Record, ”Western intelligence agencies unite to expose Russian hacking campaign”, 21 maj 2025
  3. MITRE ATT&CK, ”APT28 Threat Group Profile”, senast uppdaterad 2025
  4. CISA, ”Russian GRU Targeting Western Logistics Entities and Technology Companies”, AA25-141A
  5. CISA Cybersecurity Advisory AA25-141A, maj 2025
  6. SOC Prime, ”Detect APT28 Attacks: russian GRU Unit 26156 Targets Western Logistics”, 22 maj 2025
  7. Ibid.
  8. The Record, ”Russia attempting cyber sabotage attacks against Dutch critical infrastructure”, 22 april 2025
  9. Reuters, ”Russia is ramping up hybrid attacks against Europe”, 22 april 2025
  10. INCYBER NEWS, ”The Netherlands targeted by attempted Russian cyber sabotage”, 28 april 2025
  11. CSCIS, ”Cyberwar: Russia cyber-attacks Estonia and Sweden”, mars 2024
  12. Jamestown Foundation, ”Sweden’s SÄPO Reports that Russia is Evolving Sabotage Tactics”, 9 april 2025
  13. Bitdefender, ”Russia, main source of cyberattacks on Sweden”
  14. Ibid.
  15. CSCIS, ”Cyberwar: Russia cyber-attacks Estonia and Sweden”, mars 2024
  16. Cyberlands, ”Top 10 Cybersecurity Breaches in Sweden”
  17. SecurityWeek, ”Russian Hackers Suspected of Sweden Cyberattack”, 23 januari 2024
  18. CSIS, ”Significant Cyber Incidents”, januari 2025
  19. SecurityWeek, ”Russian Hackers Suspected of Sweden Cyberattack”, 23 januari 2024
  20. Egen analys baserad på EU:s sanktionsregim mot ryska hackare
  21. Analys baserad på ANSSI:s rapporter om APT28-aktivitet
  22. INCYBER NEWS, ”The Netherlands targeted by attempted Russian cyber sabotage”, 28 april 2025
  23. Jamestown Foundation, ”Sweden’s SÄPO Reports that Russia is Evolving Sabotage Tactics”, 9 april 2025
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
daniel larsson
  • Website
  • X (Twitter)
  • LinkedIn

Daniel Larsson har jobbat med cybersecurity och datasäkerhet med fokus på Internet sedan 1998. Under åren har han marknadsfört scaleup cyberbolag inom områden som PKI, certifikat, digital signering, mobil säkerhet och kryptering. Han har tung erfarenhet av digital marknadsföring, webbutveckling och e-handel från några av världens största varumärken och jobbar till vardags på Expandtalk.

Related Posts

Ransomhub-attacken mot Sportadmin – En av Sveriges största dataintrång någonsin

juni 30, 2025

Holy League – den hittills största hackeralliansen är fast besluten att attackera NATO och Europa

juli 25, 2024

USA förbjuder Kaspersky Lab

juni 21, 2024
Leave A Reply Cancel Reply

Du måste vara inloggad för att publicera en kommentar.

Denna webbplats använder Akismet för att minska skräppost. Lär dig om hur din kommentarsdata bearbetas.

Innehåll
  • Android (17)
  • Apple (22)
  • Artificiell Intelligens (11)
  • Attack (25)
  • Avlyssning (17)
  • Bank (14)
  • Black Hat (15)
  • Botnet (7)
  • CIA (15)
  • Cloud (5)
  • Cyberattack (81)
  • Cybercrime (25)
  • Cybersecurity (50)
  • Cyberspionage (31)
  • Datamask (9)
  • Datasäkerhet (172)
  • Defcon (31)
  • Energi (6)
  • English articles (4)
  • EU (6)
  • Facebook (9)
  • Fastighet (5)
  • Finans (11)
  • Finland (7)
  • Forensic (6)
  • Google (18)
  • Hacking (92)
  • Hälsovård (8)
  • Hijacker (3)
  • Homeland security (16)
  • Hotell (5)
  • Intrusion detection (5)
  • Iran (3)
  • Juridik (11)
  • Kina (13)
  • Krig (12)
  • Malware (47)
  • Microsoft (29)
  • Militär (9)
  • Mobil säkerhet (26)
  • NATO (9)
  • Nätverk (8)
  • Nordkorea (5)
  • NSA (6)
  • Offentlig sektor (6)
  • Överbelastningsattack (4)
  • Phising (12)
  • Privacy (7)
  • Router (7)
  • RSA (6)
  • Ryssland (65)
  • Säkerhetstjänster (28)
  • Säkerhetsverktyg (27)
  • Sårbarhet (40)
  • Social Engineering (5)
  • Socialmedia (20)
  • Spyware (8)
  • Telecom (10)
  • Twitter (3)
  • Ukraina (10)
  • Underrättelse (46)
  • USA (27)
  • Virus (14)
  • Webb (13)
  • Wifi (8)
  • Senaste nyheterna
  • Populära artiklar

Sverige under digital belägring – cyberhot och försvar 2025

juni 30, 2025

EU:s nya cyberkrisplan

juni 30, 2025

Ransomware-attack lamslog brittisk detaljhandels jätte – kostade £300 miljoner

juni 30, 2025

Leverantörskedjan som säkerhetsrisk – lärdomar från Hertz-läckan

juni 30, 2025

”PoisonSeed” phising kampanj: När hackare kapar e-postutskick som Hubspot och Mailchimp

juni 30, 2025

Polisviruset

september 8, 2019

Nätfiske tror du att du är skyddad? Lär dig mer om ”net phishing”

februari 26, 2023

DDOS Attack mot Svenska tidningar – vem ligger bakom?

december 14, 2023

Hacking team släpper ”jailbreak” verktyg som låser upp alla iPhones

januari 6, 2024

Echelon history

november 27, 2019
Sök
© 2025 Expandtalk AB. All rights reserved.
Legal | Kontakt
Facebook X (Twitter) LinkedIn Discord

Type above and press Enter to search. Press Esc to cancel.