Stor brandrisk – skogsmaskiner kan tvingas stanna: ”Kostar pengar”
SMHI varnar Extremt stor risk på flera håll
Publicerad 2025-12-03, 16:51 Uppdaterad 2025-12-04, 17:34
It-attacken mot GS-facket är en så kallad ransomware-attack. Det bekräftar kommunikationschef Julius Petzäll Mendonca för DA. Men det finns ingen information om angriparen krävt någon lösensumma av facket.
Här kan du lyssna på en AI-genererad uppläsning av artikeln:
It-attacken mot GS-facket är inne på dag fem. Systemen ligger fortfarande nere och enligt kommunikations- och utredningschef Julius Petzäll Mendonca finns det ingen prognos om när problemet kan vara löst.
Han bekräftar att det rör sig om en utpressningsattack, en så kallad ransomware-attack. I vanliga fall är det en attack där it-brottslingar krypterar data och kräver lösensumma för att låsa upp den.
Läs också

✓Nu utreds om personuppgifter läckt ✓Polis inkopplad ✓”Skadliga filer i våra system”
Julius Petzäll Mendonca säger att han inte känner till om GS-fackets data blivit krypterat. Han säger att angriparen planterat skadliga filer i GS-fackets system som nu är svåra att få bort. Men det ska enligt honom finnas backupper på alla system och filer.

Julius Petzäll Mendonca säger också att han inte har någon information om huruvida angriparen krävt någon lösensumma av facket.
– Det vi gör är att försöka återställa våra system så långt det är möjligt och skydda våra medlemmars personuppgifter. Vi försöker också skaffa oss en bild av ifall det är några uppgifter som har läckt ut, säger han.
GS-fackets hemsida ligger fortfarande nere och medarbetare som Dagens Arbete pratat med berättar om att de inte kommer ut på de interna systemen, mejlen eller kalendrarna och att det därför blir svårare att utföra sitt dagliga arbete. Det har också gjort det svårt för förbundet att nå ut med information om attacken till medlemmarna.
– Det är en utmaning för oss när vi inte kommer åt våra medlemssystem. Men vi använder de kommunikationsverktyg som ligger frånkopplade våra serverar, som vårt verktyg för nyhetsbrev. Sedan har vi våra sociala medier naturligt vis som är en informationsväg för oss, säger han.
Polisen är sedan tidigare inkopplade i ärendet.
Läs också

✓GS-fackets medlemsuppgifter röjda i stor cyberattack ✓Så ska du tänka om du drabbats ✓”Kan jag verkligen lita på information jag fått via mejl?”
En ransomware-attack är enligt Myndigheten för samhällsskydd och beredskap, MSB, ett utpressningsangrepp. Det kan innebära att hela eller delar av den utsatta verksamhetens it-system blir krypterat och otillgängligt för verksamheten. Det kallas ofta för ransomware just på grund av att angriparen tar mjukvaran som gisslan och kräver en lösensumma för att släppa den.
Varje år drabbas såväl offentlig som privat verksamhet i Sverige av utpressningsangrepp.
Genom att kryptera informationen hoppas angriparna på att den utsatta organisationen ska betala en lösensumma för att få tillgång till dekrypteringsnyckeln och få tillbaka den förlorade informationen.
I många utpressningsangrepp stjäls även information och angriparna hotar med att publicera den känsliga informationen ifall en lösensumma inte betalas.
Källa: Myndigheten för samhällsskydd och beredskap, MSB.