Transportstyrelsens generaldirektör Maria Ågren har fått sparken med omedelbar verkan. Regeringen har utsett Jonas Bjelfvenstam till tillförordnad generaldirektör. Enligt uppgifter internt är anledningen ”regeringen och generaldirektören är inte överens om hur arbetet på myndigheten ska bedrivas”. Någon annan förklaring har ej getts och regeringen vägrar svara på frågor i ärendet.
Latest in Transportstyrelsen
Transportstyrelsen erbjuder sedan månadsskiftet återigen fordonsägaruppgifter som E-tjänst. Nu utan fax eller något särskilt avtal för SMS-betalningar, utan via något så post-modernt som e-post.
Personuppgiftslagen har gjort att Transportstyrelsen tolkat ägaruppgifter kring fordon som något som bara får skickas via fax eller SMS om ägaren är en privatperson. Nu har man dock kommit på att det går bra att skicka uppgifterna via e-post istället för via fax.
Fram till för några år sedan gick det även bra att få ägaruppgifter via SMS, men sedan förbjöd EU betal SMS-tjänster utan att man tecknade en massa avtal eller ordnade saker som WyWallet att tanka full med pengar. Där slutade jag använda tjänsterna och började ringa bilregistret per telefon istället när bilar är här och snokar.
Fast nu är ordningen återställd och allt kan göras snabbt och enkelt online igen, även om man behöver ange en e-postadress.
Kan konstatera att min första bil, en vinröd tredörrars Saab 900 kombikupé från 1989, faktiskt till sist skrotats. Förstår ni traumat när den ersatts av en grå KIA Rio 1.2 2014?
E-tjänsten för fordonsuppgifter hittar ni här. Robotsäker dock, så glöm att automatisera avläsningen av registreringsskyltar och koppla det till bilregistret för automatiska ägaruppgifter. Om man nu hade fått ha en övervakningskamera på privat väg…
IT-haverierna fortsätter. Nu är Postens (PostNords) hemsida nere och problemen fortsätter hos Transportstyrelsen.
Följande meddelande möts man av på PostNords hemsida.
”Postnord.se ärinte tillgänglig
Just nu kan du inte nå postnord.se. Vi arbetar med att hitta en lösning. Vi beklagar eventuella problem avbrottet orsakar dig.”
Transportstyrelsen har nu problem med sitt nätverk och intern och extern åtkomst fungerar inte som önskvärt. Bland annat ska katalogtjänster och DNS slutat fungera.
Bland förra veckans haverier märks också TT, som inte kunde få ut sina nyheter via ordinarie system under en period.
För övrigt har ICA outsourcat en del av sina helt verksamhetskritiska system till indiska InfoSys, om nu någon vill hitta en infallsvinkel, som inte handlar om ett externt angrepp, utan mer om intern spariver på de logistiksystem som är själva ICA-kedjan.
Transportstyrelsen angreps igår medvetet och riktat i ett IT-angrepp med skadlig kod. Här följer detaljer om hur angreppet gick till och vad det fick och får för konsekvenser.
Under veckan har ett antal myndigheter, företag och organisationer utsatts för det som hävdas vara IT-haverier. Enligt uppgifter från trovärdiga källor är flera av dessa i själva verket IT-angrepp, även om man angett andra orsaker, t ex solstorm som makalöst dåligt bortförklaring för att Luftfartsverkets flygledning fick problem. Det finns fler och mer insatta aktörer, som inte kan namnges, som avfärdar Luftfartsverkets påståenden om solstorm.
Angreppen har varit av olika art och kan både handla om intrång över Internet eller fysiska störningar, som exempelvis kabelbrott.
Bland de drabbade denna vecka hittas Kriminalvården, Swedbank, Luftfartsverket, ICA:s distributionssystem och Transportstyrelsen. På sina håll gapar åtminstone färskvarudiskar tomma hos en del ICA-butiker.
Angreppet mot Transportstyrelsen var specifikt och riktat mot myndigheten. Huruvida det handlar om illvilliga hackers, främmande makt eller någon som fått betala ockeravgifter som förseningsavgift går förstås inte att avgöra.
IT-angreppet mot Transportstyrelsen skedde genom att ett tjugotal anställda fick ett e-brev från [email protected]. E-brevet innehöll en bilaga, som var skadlig kod (trojan/virus) och när ett antal av mottagarna öppnade bilagan smittades deras datorer av viruset.
Det är mycket enkelt att förfalska avsändare av E-post, om man själv har kontroll över en SMTP-server som godtar detta. Avsändaren var utanför Transportstyrelsen, men såg ut att komma från info.
Viruset började kryptera innehållet på datorernas hårddiskar, och spreds även internt inom Transportstyrelsen. Efter ett tag började även en central filserver (”G:”) att krypteras, med ungefär en mapp i minuten. Den centrala filservern stängdes förstås ner, men stora delar av servern blev krypterad och systemet är nere tills vidare.
De verksamhetskritiska registersystemen drabbades dock inte, då de fortfarande kör på gamla stordatorer, men håller på att migreras till Windows-miljö. Hade angreppet skett längre fram i tiden kunde även registersystemen slagits ut.
Myndigheten har nu förbjudit de anställda att använda sina datorer utanför myndighetens lokaler, t ex vid arbete hemifrån. Man får inte längre heller ta med sig datorer till jobbet eller motsvarande. Individer vars tjänst gör att de måste ta med sig datorer in eller ut från myndigheten behöver framöver tillstånd från IT-säkerhetsansvarig.
Mottagarna av det ursprungliga mailet har fått sina användarkonton låsta och datorer omhändertagna.
Dock var attackvektorn alltså riktad förfalskad e-post till specifika individer på Transportstyrelsen.
Angreppet har polisanmälts.
Även fler myndigheter och system har enligt uppgift upplevt angrepp, men det är inte alltid angriparen hittar sårbarheter.
I andra nyheter har en sprängladdning ombord på en fjärrstyrd undervattensfarkost avsedd för att detonera minor hittats på Nordstream-pipelinen, samtidigt som Sverige håller en beredskapsövning på Gotland. Jag återkommer med ett Midvintermörkerbingo senare under dagen.
Tillägg: Hackare tar på sig angreppen mot Swedbank och idag även mot Nordea, som vars Internetbank eller hemsida gått ner. Nordea brukar dock regelbundet gå ner varje månad runt den 25:e, så det är mer att betrakta som en icke-nyhet om sajten ligger nere.
Transportstyrelsen har enligt uppgift drabbats av ett omfattande IT-angrepp och dataintrång, via skadlig kod (trojaner/virus), som sprider sig inom myndigheten. Man har gått upp i krisorganisation och stänger nu ner åtminstone delar av verksamheten.
Transportstyrelsen är främst en IT-myndighet, vars själva verksamhet är IT-system för t ex körkort och trängselskatt eller infrastrukturavgifter. Bilregistret, med vem som äger vilket fordon etc omfattas också.
System som kan omfattas är t ex körkortsregistret, med personuppgifter, inklusive körkortsfoton och NAMNTECKNINGAR för nästan alla svenska vuxna, inklusive personer på mycket känsliga tjänster. Via trängselskatt- och infrastrukturavgiftsystemen har man också kartläggning över hur miljontals svenskar rör sig och när.
Under dagen har Transportstyrelsen drabbats av ett omfattande IT-angrepp och dataintrång via skadlig självspridande kod (trojaner och/eller virus). Angreppet är pågående och man stänger nu ner delar av verksamheten efter att ha gått upp i krisorganisation.
Man genomför just nu förändringar i sitt IT-system, t ex flyttas körkortsinformationen, vilket kan varit ingången för angreppet.
Tillägg: Transportstyrelsen bekräftar nu att man fått in skadlig kod, men dementerar att registren skulle omfattas. Det står dock inte ovan att registren omfattas, utan att de ”kan omfattas”. Transportstyrelsen skriver:
”Det förekommer uppgifter om att Transportstyrelsen stängt ner it-system efter omfattande it-angrepp och att detta skulle beröra bland annat körkortsregistret och systemen som hanterar Trängselskatt. Dessa uppgifter är helt felaktiga. Våra register är fullt tillgängliga!
Transportstyrelsen har dock fått in potentiellt skadlig kod i våra lagringsdiskar där vi lagrar interna dokument. Som ett led i att hantera det problemet har vi stängt ner de interna diskutrymmena. Men dessa har alltså inget med våra register att göra.”
Uppgifterna om skadlig kod och att man ”stänger nu ner delar av verksamheten” är helt korrekt. Men ingenstans påstås det att registren drabbats, bara att de ”kan omfattas”.
Det väsentliga är att en myndighet som har hand om potentiellt mycket känsliga register har drabbats av skadlig kod. Den här gången verkar det enligt Transportstyrelsen inte drabbat registren (vad de vet – informationsläckor kan vara svåra att upptäcka), och man får hoppas att myndigheten ser över sina säkerhetsrutiner, så de inte får in skadlig kod någon mer gång.


