HÀr Àr Uppsalamyndigheterna som drabbats av it-attacken

Även Sveriges lantbruksuniversitet och LĂ€kemedelsverket i Uppsala har drabbats i den stora it-attacken. "Vi har inte sett alla skador Ă€n", sĂ€ger experten Peter Hellgren. Cyberattacker, inte minst frĂ„n ryskt hĂ„ll, kommer att bli vanligare, spĂ„r han.

LÀkemedelsverket och SLU i Uppsala Àr tvÄ av de myndigheter som drabbats i den senaste it-attacken.

LÀkemedelsverket och SLU i Uppsala Àr tvÄ av de myndigheter som drabbats i den senaste it-attacken.

Foto: UNT arkiv

Uppsala2024-01-23 16:32

SÄ hÀr i slutet av Ärets fattigaste mÄnad har sÀkert en och annan anstÀlld hos en arbetsgivare med lönesystemet Primula satt hjÀrtat i halsgropen. För just Primula Àr ett av de it-system som slogs ut i helgens it-attack mot företaget Tietoeverey. Bland kunderna finns Sverige lantbruksuniversitet, SLU. Men de anstÀllda kan andas ut, just nu i alla fall.

– Lönefilerna för januari hann gĂ„ ivĂ€g till banken, sĂ€ger Erika Troeng, presschef.

undefined
Erika Troeng Àr kommunikationschef pÄ Sveriges lantbruksuniversitet.

Finns det risk för trubbel med nÀsta lön?

– Det fĂ„r man frĂ„ga Tietoevry om. Beskedet Ă€r att januarilönen Ă€r fixad och att man jobbar pĂ„ för att lösa det hĂ€r sĂ„ fort det gĂ„r. Men SLU har reservrutiner sĂ„ vi kommer kunna betala ut löner Ă€ven om systemen ligger nere över tid, men avvikelser som pĂ„verkar lön som semestrar, och ledigheter kan eventuellt behöva justeras i efterhand, sĂ€ger hon. 

Även LĂ€kemedelsverket i Uppsala med runt 1 000 anstĂ€llda Ă€r drabbat. HĂ€r Ă€r Ă€ven ett schema- och bemanningssystem för Giftinformationscentralen utslaget. 

– Men schemalĂ€ggningen kan vi lösa som vi gjort förr. Och vad gĂ€ller januarilönen Ă€r den redan i hamn, men kvarstĂ„r problemen har vi reservrutiner sĂ„ att lön kan betalas ut Ă€ven nĂ€sta mĂ„nad, sĂ€ger Fredrik Mellwing pĂ„ personalavdelningen.  

Attacken i helgen var en form av utpressning, en sÄ kallad ransomewareattack. NÄgon eller nÄgra hackar sig in i systemen och lÄser data och uppgifter. För att slÀppa det lÄsta materialet och lÄta systemen rulla igen stÀlls krav pÄ stora summor pengar, en lösensumma helt enkelt.

Attackerna har blivit mycket vanliga. I november utsattes Svenska kyrkan för en likadan attack med stora skador. Än Ă€r de inte Ă„tgĂ€rdade fullt ut. HĂ€r har hackare som anvĂ€nt en programvara kallad BlackCat pekats ut som förövare. Amerikanska FBI jagar anvĂ€ndarna av programvaran som sĂ€gs ha slagit mot tusentals aktörer. 

undefined
It-attacken har slagit mot en lÄng rad myndigheter och företag.

VÀrdet av den Àr typen av utpressningsdÄd berÀknas Är 2025 motsvara vÀrldens tredje största ekonomi. Det uppger Peter Hellgren, vd för det internationella it-företaget Consid med kontor i Uppsala.

– Det ligger oerhörda pengar i det hĂ€r. Betalar man inte sĂ„ fĂ„r man lov att Ă„terstĂ€lla systemen manuellt, och det Ă€r ett vĂ€ldigt stort arbete som ocksĂ„ kostar gigantiska summor. Det kommer att ta veckor innan man har fĂ„tt ordning pĂ„ allt efter attacken och vi har inte sett det sista av skador Ă€n, sĂ€ger Peter Hellgren.

Samtidigt Àr den enda vÀgen framÄt att inte betala.

– Kommer det inte in nĂ„gra pengar kommer attackerna att dö ut, sĂ€ger han. 

Strax före jul publicerade han en debattartikel i UNT om beredskapsnivÄn i samhÀllet. Den Àr för lÄg och det behövs mer utbildning för att öka medvetenhet hos alla, menar han.

undefined
Peter Hellgren Àr it-sÀkerhetsexpert och vd pÄ företaget Consid. Han varnar för dÄlig beredskap för attacker av det slag vi nu sett, som han tror kommer att bli fler.

– Det Ă€r nĂ€stan alltid Ă€r den mĂ€nskliga faktorn som gör att det gĂ„r att hacka sig in i ett system, en medarbetare som lĂ€ckt ett lösenord pĂ„ nĂ„got sĂ€tt, sĂ€ger Peter Hellgren.

Ett intrÄng kan börja med att en form av programvara planteras pÄ en dator eller en telefon, kanske genom att ett barn till en anstÀlld spelar ett dataspel online.

– Ett sĂ„dant program, sĂ„ kallat spyware, ligger sedan och trĂ„lar efter information. Om nĂ„gon dĂ„ loggar in i ett system frĂ„n samma enhet sĂ„ gĂ„r det att ta sig in för att sedan attackera systemet, sĂ€ger Peter Hellgren 

Hans rÄd Àr att vara försiktig och extremt kritisk mot allt man inte kÀnner igen och inte Àr sÀker att man kan klicka pÄ.

Vilka Àr det dÄ som genomför attackerna? I bÄde den senaste attacken och den som Svenska kyrkan utsattes för i november, liksom vid en attack som tidigare drabbade Uppsala universitet ser spÄren ut att leda till Ryssland.

undefined
Företaget Tietoevry har hamnat i centrum som leverantören av de hackade systemen.

– Jag Ă€r inte alls förvĂ„nad. Det ligger oerhörda pengar i det hĂ€r och grupperna som utför attackerna bedrivs som företag för att dra in pengar. Vi vet att cyberangrepp av det hĂ€r slaget hĂ€r anvĂ€nts före kriget mot Ukraina, det Ă€r den moderna tidens krigföring. Min övertygelse Ă€r att vi kommer att fĂ„ se mer av det, sĂ€ger Peter Hellgren. 

I Uppsala arbetar nu it-avdelningar och HR-anstĂ€llda med att sĂ€kerstĂ€lla att skadorna inte Ă€r vĂ€rre Ă€n vad man trott. Som UNT berĂ€ttat tillhör Region Uppsala de drabbade. 

undefined
Mikael Köhler Àr hÀlso- och sjukvÄrdsdirektör vid Region Uppsala, som har dagliga stabsmöten med anledning av it-attacken.

– Vi ser ingen pĂ„verkan pĂ„ vĂ„rden. DĂ€remot byggs det nu snabbt upp en administrativ skuld, nĂ€r saker mĂ„ste lĂ€ggas pĂ„ hög.  Vi har tillsatt en sĂ€rskild grupp som arbetar med det. En annan grupp jobbar sĂ€rskilt med dataskyddsaspekterna, och vi ser ocksĂ„ sĂ€rskilt till att it-systemen för bestĂ€llningar fungerar, eftersom det kan finnas behov av kritisk utrustning, sĂ€ger Mikael Köhler, hĂ€lso- och sjukvĂ„rdsdirektör.

Texten har uppdaterats med ett tillÀgg frÄn SLU.

Hackergrupper

I november utsattses Svenska kyrkan för en it-attack, som man Ă€nnu ser sviter av. 

Före jul bekrÀftade Svenska kyrkan att det var programvaran BlackCat som infekterat datorerna. I ett pressmeddelande meddelade kyrkan att gruppen bakom BlackCat uppges vara en av vÀrldens största nÀr det gÀller cyberbrottslighet.

Över 1000 företag och organisationer ska ha drabbats, enligt amerikanska FBI, som ska ha gjort tillslag mot gruppens datornĂ€tverk och gjort beslag. 

Utpressningsattackerna ska ha gett flera hundra miljoner dollar i lösensummor, uppger FBI. 

Bakom den senaste attacken ska en hackergrupp som kallar sig Akira stÄ. Det har den finska IT-leverantören Tietoevry uppgett för SVT. BÄda fallen uppges vara kopplade till Ryssland.

SĂ„ jobbar vi med nyheter  LĂ€s mer hĂ€r!