Innehåll

01. Nyhetsnotiser
  • Proryska hackare tar på sig ansvaret för en omfattande cyberattack mot norska myndigheter

  • Cyberattack stänger ner ett litet kraftverk i Storbritannien i fyra dagar

  • Global polisinsats riktar sig mot västafrikanska nätverk för cyberbrottslighet

  • Cyberattack mot Kanadas största barnsjukhus avslöjar personaluppgifter

  • Cyberattack stör den globala verksamheten hos Boston Scientific

02. Slutsats

Korta nyheter

Pro-ryska hackare tar på sig ansvaret för omfattande cyberattack mot norska myndighetstjänster

En prorysk hackergrupp har tagit på sig ansvaret för en serie överbelastningsattacker riktade mot norska myndigheters digitala tjänster under tre dagar.

Norges digitaliseringsmyndighet, Digdir, beskrev kampanjen som den största attacken som dess system någonsin har utsatts för. Angriparna översvämmade myndigheten med skadlig trafik i ett försök att störa tjänsterna, däribland en plattform som gör det möjligt för medborgarna att använda en enda inloggning till flera offentliga tjänster.

Trots attackernas omfattning uppgav Digdir att dess tjänster förblev tillgängliga under nästan hela perioden.

Gruppen ”Server Killers” tog på sig ansvaret på Telegram och uppgav att attackerna var en hämnd för att Norge förnyat sitt säkerhetssamarbete med Ukraina. Norska myndigheter har inte bekräftat vem som ligger bakom attackerna.

Händelsen inträffar mitt i en tid av ökad oro över proryska cyber- och sabotageaktiviteter i hela Europa, där regeringar varnar för att sådana kampanjer i allt högre grad används för att störa offentliga tjänster, skrämma befolkningen och sätta press på länder som stöder Ukraina.

Cyberattack stänger ner ett litet kraftverk i Storbritannien i fyra dagar

En cyberattack tvingade ett litet kraftverk i Storbritannien att stängas ned i fyra dagar, vilket fick regeringen att varna energibolagen om det fortsatta hotet mot kritisk infrastruktur.

Ministeriet för energisäkerhet och Net Zero uppgav att incidenten drabbade en mindre kraftproducent och betonade att det inte fanns någon risk för det brittiska energisystemet i stort. Av säkerhetsskäl har myndigheterna inte identifierat den berörda anläggningen.

Enligt rapporter utfördes attacken av hackare med kopplingar till den iranska regimen, även om de brittiska myndigheterna inte offentligt har bekräftat detta.

Incidenten inträffar samtidigt som regeringen skärper kraven på cybersäkerhet inom energisektorn och utarbetar en ny strategi för energisäkerhet.

Även om den drabbade anläggningen inte betraktades som en samhällsviktig tjänst visar störningen hur cyberattacker ändå kan orsaka betydande driftspåverkan. Energioperatörer uppmanas att se över sin motståndskraft, sin förmåga att hantera incidenter och sina skyddsåtgärder mot nya statligt kopplade cyberhot.

Det belyser också det växande cyberhotet mot driftsteknik (OT) och kritisk nationell infrastruktur (CNI), där attacker kan gå utöver IT-systemen och störa den fysiska driften och samhällsviktiga tjänster.

Global polisinsats riktar sig mot västafrikanska nätverk för cyberbrottslighet

Brottsbekämpande myndigheter i 22 länder har identifierat 263 misstänkta och gripit 58 personer med kopplingar till nätverk för cyberbrottslighet som samordnas av västafrikanska organiserade brottslighetsgrupper.

Operation Jackal IV, som samordnades av Interpol mellan november 2025 och juni 2026, fokuserade på att störa nätverk inblandade i bedrägerier via företagsmejl, investeringsbedrägerier, kryptovalutabedrägerier, romantikbedrägerier och penningtvätt.

Insatsen riktade sig även mot Black Axe, ett cyberbrottssyndikat kopplat till storskaliga ekonomiska bedrägerier. I Argentina grep polisen 17 personer och kopplade 196 misstänkta till ett ”Crime-as-a-Service”-nätverk som tillhandahöll domäner och stöd för penningtvätt.

Sydafrikanska myndigheter grep 39 personer, spärrade 257 bankkonton och beslagtog 2,67 miljoner dollar från ett syndikat som riktade in sig på pensionärer genom investerings- och kärleksbedrägerier.

INTERPOL uppger att kriminella grupper i allt högre grad lägger ut nyckelaktiviteter på leverantörer av ”Crime-as-a-Service”, vilket belyser hur den organiserade cyberbrottsligheten blir allt mer specialiserad, skalbar och internationellt sammankopplad.

Cyberattack mot Kanadas största barnsjukhus avslöjar personaluppgifter

Kanadas största barnsjukhus, Hospital for Sick Children, har bekräftat en cybersäkerhetsincident som har blottlagt personuppgifter som tillhör nuvarande och tidigare anställda.

Sjukhuset i Toronto, känt som SickKids, tror att intrånget hade samband med en programvara från en tredje part. Incidenten ledde till att sjukhusets rekryteringswebbplats tillfälligt slogs ut och utlöste en utredning.

Personer som potentiellt kan ha drabbats är nuvarande och tidigare anställda, jobbsökande samt personal vid närstående organisationer, däribland SickKids Foundation. Sjukhuset har inte avslöjat exakt vilken information som stulits, men bekräftat att kliniska system och patientuppgifter inte har påverkats.

SickKids har kontaktat de personer som kan ha drabbats och erbjudit två års kreditövervakning.

Sjukhuset drabbades tidigare av en ransomware-attack år 2022, då en attack störde flera system under flera veckor. Den senaste händelsen belyser de fortsatta risker som program från tredjepartsleverantörer och leverantörskedjor utgör för vårdorganisationer som hanterar stora mängder känslig information.

Cyberattack stör den globala verksamheten hos Boston Scientific

Medicinteknikföretaget Boston Scientific har bekräftat en cyberattack som har stör den globala verksamheten, inklusive system som används för att hantera och leverera kundorder.

Det amerikanska multinationella företaget upptäckte incidenten på tisdagen och aktiverade sina rutiner för incidenthantering, samtidigt som man tog in externa cybersäkerhetsspecialister för att utreda och begränsa attacken.

Boston Scientific, som sysselsätter mer än 7 000 personer i Irland, uppgav att störningarna förväntas fortsätta att påverka vissa delar av verksamheten medan utredningen pågår. Företaget har ännu inte fastställt incidentens fulla omfattning eller karaktär, eller om den sannolikt kommer att ha en väsentlig inverkan på verksamheten i stort.

Aktierna i Boston Scientific föll med 3,5 procent innan börserna öppnade efter att incidenten offentliggjorts.

Attacken är den senaste cyberincidenten som drabbat en stor organisation inom hälso- och sjukvård samt medicinsk teknik, vilket belyser de operativa risker och risker i leveranskedjan som sektorn står inför.

Sammanfattning av avslutningen

Om du är orolig för något av de hot som beskrivs i detta meddelande eller behöver hjälp med att avgöra vilka åtgärder du bör vidta för att skydda dig mot de allvarligaste hoten som din organisation står inför, vänligen kontakta din kundansvarige ellerta kontaktmed oss för att få reda på hur du kan skydda din organisation.

Ansvarsfriskrivning

”Threat Intel Roundup” har sammanställts av Integrity360 och sammanfattar nyheter om hot så som vi ser dem, aktuella vid publiceringstillfället. Den ska inte betraktas som juridisk rådgivning, konsultation eller någon annan form av professionell rådgivning. Eventuella rekommendationer bör beaktas utifrån just er organisations specifika sammanhang. Integrity360 intar ingen politisk ståndpunkt i den information som vi delar. Dessutom är de åsikter som uttrycks inte nödvändigtvis Integrity360:s egna åsikter.