Samhällsfunktioner under attack – SVT, Riksdagen och Arbetsförmedlingen utsatta

Samhällsfunktioner under attack – SVT, Riksdagen och Arbetsförmedlingen utsatta

Överbelastningsattackerna mot SVT har fortsatt och även Riksdagens och Arbetsförmedlingens webbplatser har störts av DDoS-attacker.

Attacken mot SVT startade vid nio-tiden på tisdagskvällen, har fortsatt under hela natten och in på morgonen. SVTPlay har drabbats av tekniska problem som en följd av det och det är den tredje attacken på lika många dagar.

Utvecklingen

Under 2024 rapporterades en kraftig ökning av överbelastningsattacker, både i antal och omfattning.

Cloudflare blockerade totalt cirka 21,3 miljoner DDoS-attacker under hela året, vilket var en ökning med 53 procent jämfört med 2023. Det motsvarar över 4 800 attacker i timmen (Cloudflare Q4 2024 DDoS Report). StormWall stoppade 6,6 miljoner attacker, och rapporterade en fördubbling av den globala attackvolymen sedan 2023 (StormWall Annual Report 2024). NetScout rapporterade om 8,9 miljoner attacker bara under andra halvåret 2024, en uppgång med nästan 13 procent från årets första hälft (NetScout Threat Intelligence Report H2 2024).

Utvecklingen under året visade på en nästan fördubbling i attackvolym globalt, med en årlig tillväxt på 108 procent. Den kvartalsvisa ökningen låg i snitt på cirka 24,5 procent, med den kraftigaste ökningen i slutet av året (StormWall Q4 Summary).

Avancerade

Attackerna blev också mer avancerade. Cloudflare rapporterade en ökning med nästan 1 900 procent av attacker som översteg 1 terabit per sekund i styrka (Cloudflare Q4 2024). NetScout noterade en ökad förekomst av attacker med pakethastigheter upp till 650 miljoner paket per sekund (NetScout H2 Report). Enligt Akamai blev attacker längre och mer komplexa, där fler än 60 procent involverade DNS-komponenter och ofta riktades mot flera lager samtidigt (Akamai State of the Internet Report 2024).

Många attacker inträffade i samband med val, riktades mot myndigheter, banker och kritisk infrastruktur, och användes även som utpressning (Akamai Global Threat Analysis).

Sammanfattningsvis har DDoS-attacker under 2024 blivit fler, kraftigare och tekniskt mer sofistikerade. Företag och organisationer behöver därför i allt högre grad förlita sig på automatiserade skyddslösningar och realtidsövervakning för att möta hotet.

År

Ungefärligt antal attacker

Kommentar

2020

~20 miljoner

Baserat på Q1-uppgifter

2021

~22 miljoner

Stabil tillväxt från 2020

2022

+74 % från 2021 (~38 miljoner)

StormWall och Cloudflare rapporterar ökad volym

2023

~60 miljoner

+63 % enligt StormWall; plus Cloudflare-data

2024

21,3 miljoner (Cloudflare)

En viss konsolidering, trots fortsatt stor ökning

 

Obs: Siffrorna varierar beroende på vilken aktör som rapporterar, men tendensen är tydlig: kraftig tillväxt från 2020 till 2023, med en fortsatt hög nivå under 2024 även om ökningen mattades något globalt.

Sverige

Under andra halvåret 2024 registrerades totalt 43 557 DDoS-attacker mot svenska mål, enligt en rapport från NetScout (källa). Attackernas genomsnittliga längd var cirka 44,4 minuter. De vanligaste attacktyperna var DNS Amplification (15 296 attacker), TCP ACK (14 119), TCP RST (9 341), DNS (7 300) och TCP SYN (5 970).

Den största enskilda attacken under perioden nådde en styrka på 386 Gbps och riktades mot den svenska trådlösa telekomsektorn (källa). Under den 24 november 2024 noterades ett totalt toppvärde på 2 Tbps i kombinerad bandbredd och 208 miljoner paket per sekund (Mpps) under en enskild minut, vilket visar på den extrema kapaciteten hos angriparna (källa).

Ökad aktivitet

Sverige upplevde en markant ökning av DDoS-aktivitet under början av 2024, särskilt i samband med landets formella anslutning till Nato. Enligt Cloudflare ökade antalet attacker under Q1 2024 med hela 466 procent jämfört med motsvarande period 2023 (Cloudflare: DDoS Threat Report Q1 2024). Den mest intensiva perioden inträffade i februari–april, då attacker mot svenska myndigheter och kritisk infrastruktur eskalerade.

Attackernas innehåll har blivit mer sofistikerade. Enligt NetScout kombinerades ofta flera vektorer i varje angrepp, vilket inkluderade DNS-, TCP- och UDP-baserade tekniker – något som ställer krav på skydd på flera lager i nätverksinfrastrukturen (källa).

Vem

Förutom att det är svårt att skydda sig mot den här attackerna så är det också svårt att spåra källan. Ett mycket stort antal datorer används, ibland flera miljoner datorer och andra uppkopplade enheter, på en mängd olika platser. Attackerna i sig gör oftast ingen skada, förutom att verksamheten störs och kan slås ut.

 

blank

En DDoS-attack, överbelastningsattack, är tekniskt enkelt attack där en dator (server) dränks med skräptrafik från ett mycket stort antal andra datorer.

 

Bahnhof avslöjar: SVT använder amerikanska servrar för SVTPlay

Bahnhof avslöjar: SVT använder amerikanska servrar för SVTPlay

blank

I helgen och under delar av måndagen så drabbades SVTPlay av tekniska problem – som visade sig vara orsakade av en överbelastningsattack. Bahnhof, svensk internetleverantör, har granskat nättrafiken och upptäckt att SVT använder Amazons, amerikanska servrar.

SVT drabbades dessutom av ett längre avbrott orsakats av ett strömavbrott någonstans i nätet som distribuerar kanalen med nätsändningarna.

Söndagen

Under söndagen så stördes SVTPlay på nätet och slogs ut helt eller delvis och de tekniska problemen fortsatte in på måndagen. SVT har nu kontastaterat att problemet orsakades av en överbelastningsattack.

SVTs tekniska problem orsakades av överbelastningsattacker

Bahnhof

I samband med cyberattacken granskade vi nätverkstrafiken och upptäckte att Sveriges Television drivs på Amazons molnplattform. Att man där inte klarade av överbelastningsattacken är en sak – men än värre är att Trump alltså har makten att när som helst släcka tv-kanalerna.

Det här handlar om mer än att Antikrundan inte sändes i tid. SVT är en del av totalförsvaret. Public service-bolaget har i uppdrag att förmedla viktig information i kristider, krig och andra samhällshotande situationer. I händelse av allvarliga kriser – väpnade konflikter, naturkatastrofer och ja, cyberattacker – måste SVT stå stadigt som en trovärdig och fungerande informationskanal. Att den här centrala funktionen nu är beroende av ett amerikanskt företag, under amerikansk jurisdiktion, är inte bara ett tekniskt felsteg utan ett strategiskt säkerhetshot.

I ett läge där USA:s politiska kurs kan förändras över en natt är det naivt att tro att våra kommunikationskanaler alltid kommer att prioriteras – eller ens tillåtas – fungera fritt. Dessutom har MSB har i flera analyser varnat för juridiska och säkerhetsmässiga risker med utländska molntjänster, särskilt amerikanska, för samhällsviktiga funktioner. SVT: Varför väljer ni att lägga samhällskritisk infrastruktur i händerna på en enskild, amerikansk molnjätte? Vilka fler av era funktioner drivs från USA?

Bahnhof

Klart: De här Apple-enheterna får nästa stora uppdatering

Klart: De här Apple-enheterna får nästa stora uppdatering

blank

Nya operativsystem, nya funktioner brukar innebär att att äldre versioner, äldre enheter får stryka på foten och inte stöds längre.

Nu har Apple gått ut med bekräftade uppgifter för vilka enheter som kommer att stödja de nya versionerna:

Mac

Enligt Apple kommer macOS Tahoe att vara kompatibel med följande enheter:

  • MacBook Air med Apple Silicon (2020 och senare)
  • MacBook Pro med Apple Silicon (2020 och senare)
  • MacBook Pro med Intel-chip, 16-tums (2019)
  • MacBook Air med Intel-chip, 13-tums (2020)
  • iMac (2020 och senare)
  • Mac mini (2020 och senare)
  • Mac Studio (2020 och senare)
  • Mac Pro (2019 och senare)

Detta innebär att nästa år så kommer Apple upphöra med stödet av Intel-baserade Mac-datorer.

iPhone

iPhone 16e
iPhone 16
iPhone 16 Plus
iPhone 16 Pro
iPhone 16 Pro Max
iPhone 15
iPhone 15 Plus
iPhone 15 Pro
iPhone 15 Pro Max
iPhone 14
iPhone 14 Plus
iPhone 14 Pro
iPhone 14 Pro Max
iPhone 13
iPhone 13 mini
iPhone 13 Pro
iPhone 13 Pro Max
iPhone 12
iPhone 12 mini
iPhone 12 Pro
iPhone 12 Pro Max
iPhone 11
iPhone 11 Pro
iPhone 11 Pro Max
iPhone SE (2:a generationen och senare)

iPad

iPad Pro (M4)
iPad Pro 12,9 tum (3:e generationen och senare)
iPad Pro 11 tum (1:a generationen och senare)
iPad Air (M3)
iPad Air (M2)
iPad Air (3:e generationen och senare)
iPad (A16)
iPad (8:e generationen och senare)
iPad mini (A17 Pro)
iPad mini (5:e generationen och senare)

Apple Watch

Apple Watch SE
(2:a generationen)
Apple Watch Series 6
Apple Watch Series 7
Apple Watch Series 8
Apple Watch Series 9
Apple Watch Series 10
Apple Watch Ultra
Apple Watch Ultra 2

 

ChatGPT har tekniska problem just nu – så du är inte ensam

ChatGPT har tekniska problem just nu – så du är inte ensam

blank

Tycker du att ChatGPT tar lång tid på sig att svara, drabbas av brott och måste startas om?

Du är inte ensam – tjänsten har tekniska problem just nu.

Problemen startade för ungefär fyra timmar sedan, vid 9-tiden, då detta skrivs 13.00, tisdag (10).

Störningarna påverkas, enligt ChatGPT:s statussida både funktioner och anrop till tjänsten API – vilket betyder att appar och program som använder ChatGPT också påverkas.

Downdetector

DownDetector rapporterar också onormalt många felrapporter vilket tyder på att problemet pågått under längre tid.

blank

Det finns ingen information om vad som orsakar störningarna eller någon tidsplan för när problemen kan vara lösta.

 

Apple Intelligence kommer på svenska i år

Apple Intelligence kommer på svenska i år

blank

Det gick blixtsnabbt att visa grafiken för vilka nya språk som kommer att stödja Apple Intelligence i år men jag spolade tillbaka och tog en skärmbild. Sverige och svenska finns med.blank

Däremot berättade inte Apple mera exakt när svenska kommer att finnas med det är nog inte dum gissning att tänka sig att det blir i samband med lanseringen i september – eller kort därefter.

Ikväll är det dags – Apple inleder WWDC med sin traditionella keynote

Ikväll är det dags – Apple inleder WWDC med sin traditionella keynote

blank

Ikväll 19.00 så startar årets WWDC och den startar traditionsenligt – med en keynote där Apple förväntas att visa upp nyheter i sina operativsystem, ny design av dem och säkerligen en hel den andra nyheter.

Magasin Macken kommer naturligtvis att bevaka Apples produktvisning men inte live och direkt, utan med en sammanfattande text när Apple klivit ned från scenen – alltså sent ikväll.

Här kan du se Apples Keynote

Apple

Apple på Youtube

Du kan även följa med i din Mac, din iPhone, din iPad och i din AppleTV.

Snart är det dags för WWDC – Macken har plockat ihop alla rykten

 

WWDC 2025: Det är glas och genomskinligt som gäller – är det så här Apple nya design ser ut

 

Årets WWDC startar den 9 juni