Bilden är AI-genererad

– Det är en grupp som tagit på sig ansvaret för aktionen. Av utredningstekniska skäl kan vi inte gå in på mer just nu, säger cybersäkerhetsexperten Marcus Murray, grundare av Truesec, till TV4 Nyheterna.

Miljödata uppger att runt 200 kommuner och regioner drabbats. De system som slagits ut används bland annat för att hantera rehabiliteringsärenden, arbetsskador och rapportering, vilket innebär risk för att känsliga personuppgifter kan ha läckt.

Utpressningsförsök

Polisens utredare i Blekinge bekräftar att det handlar om ett utpressningsärende där angriparna krävt 1,5 bitcoin, motsvarande cirka 1,5 miljoner kronor.

– När man utför en ransomwareattack brukar man ofta berätta vem man är, eftersom man också är den som vill ha betalt för sin utpressning, säger Marcus Murray.

Han påpekar att systemen inte är byggda för att stå emot organiserade cyberangrepp från professionella aktörer.

Regeringen följer händelsen

Civilförsvarsminister Carl-Oskar Bohlin (M) skriver på X att regeringens bild av omfattningen ännu är ofullständig:

– Händelsens omfattning är ännu inte klarlagd och det är för tidigt att fastslå konsekvenserna. Regeringen tar frågor om cyberangrepp och it-incidenter på stort allvar.

Nationellt cybersäkerhetscenter arbetar med att koordinera insatserna och har erbjudit stöd till både Miljödata och de drabbade kommunerna.

Angripare utomlands

Enligt Marcus Murray rör det sig sällan om svenska aktörer bakom den här typen av angrepp. I många fall sker attackerna från länder där de kriminella kan agera utan risk för rättsliga konsekvenser.

– Man är i princip skyddad av staten man tillhör. Det är ett stort problem vi kommer få brottas med framöver, säger han.