Det hela rör sig om en sÀkerhetsbrist i VPN-mjukvaran Pulse Connect Secure. VPN-lösningar anvÀnds under pandemin i en stor utstrÀckning av företag, organisationer och myndigheter för att sÀkert ansluta sig till exempelvis ett företags nÀtverk nÀr man jobbar hemifrÄn.
Enligt CNN har hackers med kopplingar till kinesiska staten utnyttjat sÄrbarheten för att ta sig in i amerikanska myndigheter och företags nÀtverk.
Huruvida nÄgot svenskt bolag eller organisation blivit utsatt Àr oklart. Zetterlund sÀger att flera hundra företag och organisationer, frÄn storbanker och regioner, till smÄföretag potentiellt Àr i farozonen.
ââDet finns indikationer pĂ„ att det hĂ€r nu vĂ€xlar över till Europa, sĂ€ger Kalle Zetterlund och pĂ„pekar att Ă€ven den senaste versionen av Pulse Connect Secure innehĂ„ller brister och att det inte rĂ€cker med att bara uppdatera mjukvaran.
Zetterlund sÀger samtidigt att brister i VPN-tjÀnster inte Àr nÄgot nytt. Men att sluta anvÀnda VPN helt pÄ grund av oro för attacker ser han inte som lösningen.
ââDĂ€remot behöver man undersöka om man redan kan ha drabbats.
En potentiell attack i sammanhanget Àr ofta utformad som ett utpressningsförsök dÀr angripare tar kontroll över nÀtverket eller data pÄ nÀtverket.