Οι σουηδικές αρχές έχουν κινήσει έρευνα για πιθανή παραβίαση της εθνικής πλατφόρμας ηλεκτρονικής διακυβέρνησης, η οποία περιέχει ευαίσθητες πληροφορίες και προσωπικά δεδομένα. Η ομάδα χάκερ ByteToBreach ανακοίνωσε την παραβίαση ασφαλείας στο σκοτεινό διαδίκτυο νωρίς την Πέμπτη. Η ομάδα δημοσίευσε ένα σύνολο αρχείων που ισχυρίζεται ότι απέκτησε από το σουηδικό τμήμα της παγκόσμιας εταιρείας συμβούλων πληροφορικής CGI Group. Τα αρχεία φαίνεται να περιλαμβάνουν κώδικα πηγής για την πλατφόρμα ηλεκτρονικής διακυβέρνησης, μια βάση δεδομένων προσωπικού, αρχεία διαμόρφωσης και άλλα υλικά. Επιπλέον, η ByteToBreach προσφέρει προς πώληση αυτό που περιγράφει ως “βάσεις δεδομένων πολιτών” και “έγγραφα ηλεκτρονικής υπογραφής”.
Οι σουηδικές αρχές έχουν επιβεβαιώσει το περιστατικό, με το εθνικό κέντρο της Σουηδίας για περιστατικά κυβερνοασφάλειας (CERT-SE) να δηλώνει ότι η διαρροή αναλύεται. Άλλες κυβερνητικές υπηρεσίες αξιολογούν επίσης την αναφερόμενη παραβίαση και τις πιθανές ζημιές, σύμφωνα με τις αρχές. “Η κυβέρνηση παρακολουθεί τις εξελίξεις και βρίσκεται σε συνεχή επικοινωνία με τους αρμόδιους φορείς, συμπεριλαμβανομένου του CERT-SE και του Εθνικού Κέντρου Κυβερνοασφάλειας”, δήλωσε ο Σουηδός Υπουργός Πολιτικής Άμυνας Carl-Oskar Bohlin.
Η CGI επιχείρησε να υποβαθμίσει την κλίμακα της φερόμενης επίθεσης, επιμένοντας ότι δεν διακυβεύτηκε κανένας ενημερωμένος κώδικας πηγής. Η εκπρόσωπος της εταιρείας, Agneta Hansson, δήλωσε στην σουηδική ταμπλόιντ Aftonbladet ότι η εσωτερική ανάλυση της CGI έδειξε πως κανένας περιβάλλον παραγωγής πελατών, δεδομένα παραγωγής ή λειτουργικές υπηρεσίες δεν επηρεάστηκαν. “Το περιστατικό αφορά δύο εσωτερικούς διακομιστές δοκιμών στη Σουηδία που δεν χρησιμοποιούνται στην παραγωγή και χρησιμοποιούνται για δοκιμές που συνδέονται με περιορισμένο αριθμό πελατών. Σε σχέση με το περιστατικό, αποκτήθηκε πρόσβαση σε ένα σύστημα με μια παλαιότερη έκδοση του πηγαίου κώδικα μιας εφαρμογής”, ανέφερε η Hansson σε δήλωσή της.
Ανεξάρτητοι αναλυτές, ωστόσο, προειδοποίησαν ότι η φερόμενη επίθεση χάκερ θα μπορούσε να έχει μακροπρόθεσμες συνέπειες για την εταιρεία και τις υπηρεσίες ηλεκτρονικής διακυβέρνησης της Σουηδίας, υποδεικνύοντας ότι ο εκτεθειμένος κώδικας πηγής μπορεί να επιτρέψει σε άλλους κακόβουλους παράγοντες να εντοπίσουν πιθανές ευπάθειες και να επιχειρήσουν περαιτέρω επιθέσεις.