Sari la conținut
sâmbătă, 8 august 2026 Flux direct

Subiectele pe care presa mare le ocolește

Dezvăluiri

Scandal major în Suedia: Hackerii publică integral codul platformei e-guvernamentale și vând date sensibile pe darknet

Călinescu Andreea 14 martie 2026 22.854 citiri 2 min

Hackerii ByteToBreach lovește în inima digitală a Suediei

Un atac cibernetic de proporții a lovit gigantul IT CGI Sverige: gruparea ByteToBreach a reușit să pună mâna pe întreaga infrastructură a platformei naționale de e-guvernanță, sistem asociat direct autentificărilor BankID ale Skatteverket. Hackerii nu s-au limitat la furt – au publicat online codul sursă complet al platformei, lăsând la vedere și parolele conturilor de e-mail, datele personalului, configurații pentru portalul de semnătură electronică și chiar un registru al reprezentanților.

Atacul: De la Jenkins la Darknet, prin Docker și SSH

Potrivit Expressen, ByteToBreach a pătruns printr-un acces total la Jenkins, apoi a executat un așa-numit Docker-escape și, folosind chei SSH, s-au deplasat lateral în rețea – o tehnică complexă ce arată nivelul avansat al atacatorilor. Sursele arată că baza de date cu informații personale ale cetățenilor și documente electronice semnate sunt deja scoase la vânzare pe darknet. Printre datele expuse se numără și accesul la API-uri pentru sisteme de semnătură și endpoint-uri de test RCE, portițe ce pot permite rularea de cod de la distanță.

CGI minimalizează, experții trag semnalul de alarmă

Gustaf Nilsson, purtător de cuvânt CGI, afirmă că incidentul ar implica doar două servere de test din Suedia, nefolosite în producție și cu acces limitat la clienți. CGI recunoaște că hackerii au accesat o versiune veche a codului, dar insistă că producția nu ar fi afectată. Însă Anders Nilsson, expert IT, a declarat la SVT că hack-ul pare autentic și că ar implica mai multe programe, nu doar sisteme de test.

ByteToBreach nu e la prima lovitură: aceeași grupare a atacat anterior Viking Line, confirmă Darkwebinformer. Acum, autoritatea CERT-SE se ocupă de incident, însă CGI nu a negat încă vânzarea bazelor de date cu cetățeni și semnături electronice pe darknet.

Într-o lume digitalizată, dilemele morale devin tot mai acute: cât valorează intimitatea cetățenilor și ce responsabilitate poartă instituțiile când barierele cibernetice cedează?

📢 Cine spune că lucrurile bune trebuie să fie scumpe?
Descoperă mii de anunțuri gratuite și produse de calitate la prețuri de ocazie. Pe Quiq.ro, inteligența financiară înseamnă să cumperi isteț, direct de la proprietar.

Lasa un comentariu