SVT och Arbetsförmedlingen utsatta för DDoS-attack

Permalänk
Melding Plague

SVT och Arbetsförmedlingen utsatta för DDoS-attack

SVT rapporterar sin största DDoS-attack hittills, den tredje på lika många dagar. Arbetsförmedlingen har även utsatts för liknande angrepp.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

SVT drivs på Amazons servrar – kan stängas med ett knapptryck

https://bahnhof.se/2025/06/10/svt-drivs-pa-amazons-servrar-ka...

Permalänk
Medlem
Skrivet av walkir:

SVT drivs på Amazons servrar – kan stängas med ett knapptryck

https://bahnhof.se/2025/06/10/svt-drivs-pa-amazons-servrar-ka...

Helt sjuk ändå.

Visa signatur

Fractal Design Meshify C | Corsair RM850X ATX 3.1 850W | MSI X570 MPG GAMING EDGE WIFI | AMD 5800X3D | RTX 5070 Ti Prime OC | 32GB 3200MHz CL16

Permalänk
Medlem

SVT kan man förstå att främmande makt skulle vilja DDoS:a, men Arbetsförmedlingen?

Permalänk
Medlem

Hade problem med Telia ungefär samtidigt. Låg nere i ca: 2 timmar för mig. Samband?

Visa signatur

OS: Windows 10 | GPU: MSI GeForce GTX 980 Ti (6GB) | MOBO: ASUS X99-A | CPU: i7-5820K | SSD: Samsung 830 256GB | PSU: HX750i 750W Platinum | RAM: Vengeance LPX 32GB DDR4 2133Mhz |

HMD: Oculus Rift (CV1) | Mobiltelefon: Huawei P20 Lite (Android)

Permalänk
Medlem
Skrivet av underd0g76:

SVT kan man förstå att främmande makt skulle vilja DDoS:a, men Arbetsförmedlingen?

Behöver inte vara relaterat

Permalänk
Medlem
Skrivet av underd0g76:

SVT kan man förstå att främmande makt skulle vilja DDoS:a, men Arbetsförmedlingen?

Nämns att ett syfte är att destabilisera samhället/minska förtroendet för samhällsinstitutioner. AF är en samhällsinstitution.

Permalänk
Medlem
Skrivet av Pettson88:

Nämns att ett syfte är att destabilisera samhället/minska förtroendet för samhällsinstitutioner. AF är en samhällsinstitution.

Att lyckas minska förtroendet för Arbetsförmedlingen lär kräva mer än en DDoS attack dock, är det ens möjligt?

Permalänk
Medlem
Skrivet av Maysay:

Hade problem med Telia ungefär samtidigt. Låg nere i ca: 2 timmar för mig. Samband?

Hade samma problem.

Gav mig åtminstone tillfälle att omsätta det jag lärt mig i kursen datorkommunikation. När jag inte kunde pinga sidor så körde jag tracert och kunde åtminstone konstatera att det var inget fel med mitt eget eller Telias nätverk. Kunde faktiskt komma till sweclockers och FZ med hopp genom banhofs nätverk.

Visa signatur

| Corsair Obsidian 500D | Intel Core i7-3770K 3.9GHz med Corsair iCUE H115i Elite Capellix XT | Asus Z77 Sabertooth | Corsair Vengeance Pro Black 4x8GB 1866MHz CL9 | 2x EVGA GeForce GTX TITAN X 12GB, SLI | X-Fi Titanium Fatal1ty Pro | Samsung 870 EVO 2TB, Samsung 870 EVO 1TB, 2x Seagate Barracuda 2TB | Corsair AX860i | DELL P991 Trinitron | Windows XP/10 Dual-Boot |

Permalänk
Medlem
Skrivet av improwise:

Att lyckas minska förtroendet för Arbetsförmedlingen lär kräva mer än en DDoS attack dock, är det ens möjligt?

Hehe, fair! Jag tänker inte gå in i diskussion kring förtroendet för någon samhällsinstitution i sig - men om vi vänder på det... att göra deras digitala tjänster svåråtkomliga/oåtkomliga lär väl inte *öka* förtroendet iaf?

Permalänk
Medlem
Skrivet av walkir:

SVT drivs på Amazons servrar – kan stängas med ett knapptryck

https://bahnhof.se/2025/06/10/svt-drivs-pa-amazons-servrar-ka...

Inte direkt förvånad.

Visa signatur

Bildskärmar - Asus ROG PG278Q | Asus ROG PG279Q
Stationär - AMD 9700 XT | 7800X3D | 32 GB DDR5 6000 G.Skill
Glorious GMMK Pro / Logitech G Pro

Permalänk
Medlem
Skrivet av Pettson88:

Nämns att ett syfte är att destabilisera samhället/minska förtroendet för samhällsinstitutioner. AF är en samhällsinstitution.

Men det jobbet har ju AF klarat alldeles utmärkt själva. /pyttelite sarkasm

Skulle gissa att de kanske drabbats på grund av att de använt samma molntjänster.

Permalänk
Medlem
Skrivet av underd0g76:

Men det jobbet har ju AF klarat alldeles utmärkt själva. /pyttelite sarkasm

Skulle gissa att de kanske drabbats på grund av att de använt samma molntjänster.

Ja, det kan såklart korrelera.
Svårt att veta kausaliteten dock, är det att akilleshälen helt enkelt är att flera myndigheter använder sig av samma tjänster och att det blir kedjans svaga länk, som då angrips? Mycket möjligt! Kan också vara så att det slås brett och vitt, varhelst det finns sårbarheter.

Permalänk

Bahnhof borde nog ta en extra titt på hur svtplay fungerar... Jag har bahnhof som ISP och kan se flera referenser till banhof.
Förutom Amazon använder dem också Akamai.

contento.svt.se canonical name = contento.svt.se.edgekey.net.
contento.svt.se.edgekey.net canonical name = e6703.dscb.akamaiedge.net.
Name: e6703.dscb.akamaiedge.net
Address: 104.121.236.244
Name: e6703.dscb.akamaiedge.net
Address: 2a02:26f0:9500:1388::1a2f
Name: e6703.dscb.akamaiedge.net
Address: 2a02:26f0:9500:1383::1a2f

$ nslookup ed1-as8473.cdn.svt.se
Server: 192.168.169.2
Address: 192.168.169.2#53

Non-authoritative answer:
Name: ed1-as8473.cdn.svt.se
Address: 46.59.50.131
Name: ed1-as8473.cdn.svt.se
Address: 2001:9b0:fff6:3::3

$ nslookup 46.59.50.131
131.50.59.46.in-addr.arpa name = h-46-59-50-131.NA.cust.bahnhof.se.

Jag gissar på att Bahnhof är sugna på att hjälpa SVT med att drifta deras site.

Permalänk
Medlem
Skrivet av KlosterKatten:

Helt sjuk ändå.

Jo, tycker redan att SVT drivs av amatörer, men detta var lite ännu ett steg långt ifrån verkligheten.

Lite otäckt hur sårbara vi är i Sverige och samtidigt som vi hackar ned på andra länder som inte är lika heta på gröten kring ny teknik.

Får mig osökt att tänka på tråden kring att Windows 95 används inom flygtrafiken i USA tillsammans fysiska lappar;

Då berättar någon stolt hur vi kan styr trafiken i norra Sverige via Arlanda. Hur sårbart är inte ett sådant system?

Permalänk
Musikälskare
Skrivet av walkir:

SVT drivs på Amazons servrar – kan stängas med ett knapptryck

https://bahnhof.se/2025/06/10/svt-drivs-pa-amazons-servrar-ka...

Herre min jösses...

Visa signatur

❀ Monitor: ASUS Swift 27" @ 1440p/165Hz ❀ CPU: Ryzen 7700X ❀ Cooling: Corsair H170i ELITE 420mm ❀ GPU: MSI 3080 Ti SUPRIM X ❀ Memory: Corsair 32GB 6000Mhz DDR5 Dominator ❀ Motherboard: ASUS Crosshair X670E Hero ❀ M.2: Samsung 980 Pro ❀ PSU: Corsair HX1200 ❀ Chassi: Corsair 7000X ❀ Time Spy: 19 340

📷 Mina fotografier
🎧 Vad lyssnar du på just nu?

Permalänk
Medlem
Skrivet av Alexraptor:

Hade samma problem.

Gav mig åtminstone tillfälle att omsätta det jag lärt mig i kursen datorkommunikation. När jag inte kunde pinga sidor så körde jag tracert och kunde åtminstone konstatera att det var inget fel med mitt eget eller Telias nätverk. Kunde faktiskt komma till sweclockers och FZ med hopp genom banhofs nätverk.

Fick sitta och kolla Twitch och YouTube genom mobilen. Måste fan köpa en Wifi-sticka till datorn så man kan koppla upp sig mot mobilens 5G (Tele2) ifall det händer igen.

Visa signatur

OS: Windows 10 | GPU: MSI GeForce GTX 980 Ti (6GB) | MOBO: ASUS X99-A | CPU: i7-5820K | SSD: Samsung 830 256GB | PSU: HX750i 750W Platinum | RAM: Vengeance LPX 32GB DDR4 2133Mhz |

HMD: Oculus Rift (CV1) | Mobiltelefon: Huawei P20 Lite (Android)

Permalänk
Medlem
Skrivet av walkir:

Då berättar någon stolt hur vi kan styr trafiken i norra Sverige via Arlanda. Hur sårbart är inte ett sådant system?

Jag vet inte hur det är uppbyggt just här, men det finns vissa kommunikationsnätverk som består av nergrävda kablar som inte har med internet att göra. Dvs, nätverket är enbart åtkomligt inifrån nätverket, dit bara behöriga aktörer får tillgång. Statliga och mellanstatliga. Just för att inte vara påverkbara utifrån på det sättet. En motiverad angripare kan förstås leta upp den fysiska infrastrukturen och förstöra, men det kräver en helt annan insats än att skicka ett botnät mot en server för att DDOS:a.

Visa signatur

Moderkort: Gigabyte X570 Aorus Master | CPU: AMD Ryzen R9 5900X | CPU-kylare: Noctua NH-D15 chromax.black | RAM: Corsair Vengeance LPX 64 GB (4x16) DDR4-3600 CL18 | GPU: Gigabyte RTX 4080 Eagle OC | SSD: 2 x Samsung 970 EVO Plus 1 TB NVMe + Kingston A400 480 GB + Samsung QVO860 1 TB | PSU: EVGA SuperNOVA G2 1000 W Gold | Chassi: Lian Li O11 Dynamic XL | Skärm: BenQ PD3200U @ 3840x2160 + ASUS ROG Strix XG32VQ @ 2560x1440 | Tangentbord: Corsair K68 RGB Cherry MX Red | Mus: Logitech MX Master 2S

Permalänk

Det skulle också kunna vara en så kallad "budget ddos attack". Vi blir utsatta för angrepp - och nu behöver vi mer pengar för driften.

Permalänk
Medlem
Skrivet av walkir:

SVT drivs på Amazons servrar – kan stängas med ett knapptryck

https://bahnhof.se/2025/06/10/svt-drivs-pa-amazons-servrar-ka...

Åh nej, kör de verkligen AWS? Som resten av världen alltså. Vilken tråkig skrämselpropaganda.

Permalänk
Medlem
Skrivet av cyklonen:

Jag vet inte hur det är uppbyggt just här, men det finns vissa kommunikationsnätverk som består av nergrävda kablar som inte har med internet att göra.

Det gör mig inte direkt tryggare, med tanke på alla kablar som grävs av årligen runt Stockholm.

Att söka jobb hos underleverantör inom väg och anläggning borde vara perfekt för den som vill Sverige illa.

Permalänk
Medlem
Skrivet av walkir:

Det gör mig inte direkt tryggare, med tanke på alla kablar som grävs av årligen runt Stockholm.

Att söka jobb hos underleverantör inom väg och anläggning borde vara perfekt för den som vill Sverige illa.

Behöver inte vara så att den som gör anläggningsarbetet vet om vad som grävs ner. Eller vem den egentliga "kunden" är.

Ska påpeka att jag inte har med sånt här att göra, utan spekulerar om hur man skulle kunna göra det. Att använda bulvaner för att hålla saker lite dolda är en ganska uppenbar metod.

Visa signatur

Moderkort: Gigabyte X570 Aorus Master | CPU: AMD Ryzen R9 5900X | CPU-kylare: Noctua NH-D15 chromax.black | RAM: Corsair Vengeance LPX 64 GB (4x16) DDR4-3600 CL18 | GPU: Gigabyte RTX 4080 Eagle OC | SSD: 2 x Samsung 970 EVO Plus 1 TB NVMe + Kingston A400 480 GB + Samsung QVO860 1 TB | PSU: EVGA SuperNOVA G2 1000 W Gold | Chassi: Lian Li O11 Dynamic XL | Skärm: BenQ PD3200U @ 3840x2160 + ASUS ROG Strix XG32VQ @ 2560x1440 | Tangentbord: Corsair K68 RGB Cherry MX Red | Mus: Logitech MX Master 2S

Permalänk
Arvid Nordqvist-mannen
Skrivet av nicke_rjv:

Bahnhof borde nog ta en extra titt på hur svtplay fungerar... Jag har bahnhof som ISP och kan se flera referenser till banhof.
Förutom Amazon använder dem också Akamai. <Uppladdad bildlänk>

contento.svt.se canonical name = contento.svt.se.edgekey.net.
contento.svt.se.edgekey.net canonical name = e6703.dscb.akamaiedge.net.
Name: e6703.dscb.akamaiedge.net
Address: 104.121.236.244
Name: e6703.dscb.akamaiedge.net
Address: 2a02:26f0:9500:1388::1a2f
Name: e6703.dscb.akamaiedge.net
Address: 2a02:26f0:9500:1383::1a2f

$ nslookup ed1-as8473.cdn.svt.se
Server: 192.168.169.2
Address: 192.168.169.2#53

Non-authoritative answer:
Name: ed1-as8473.cdn.svt.se
Address: 46.59.50.131
Name: ed1-as8473.cdn.svt.se
Address: 2001:9b0:fff6:3::3

$ nslookup 46.59.50.131
131.50.59.46.in-addr.arpa name = h-46-59-50-131.NA.cust.bahnhof.se.

Jag gissar på att Bahnhof är sugna på att hjälpa SVT med att drifta deras site.

Jojo men statlig media använder amerikansk host där det riskerar stängas ned "med ett knapptryck" istället för att hosta på hemmaplan helt och hållet, iaf i Europa.

Permalänk
Medlem
Skrivet av tcntad:

Jojo men statlig media använder amerikansk host där det riskerar stängas ned "med ett knapptryck" istället för att hosta på hemmaplan helt och hållet, iaf i Europa.

Ett CDN är ju inte riktigt samma sak som en klassisk host.
Det var riktigt billigt klickbete av Bahnhof där.
Precis som @nicke_rjv nämner så används även Akamai som CDN/DDoS-mitigation.

Permalänk
Avstängd
Skrivet av Nyhet:

SVT rapporterar sin största DDoS-attack hittills, den tredje på lika många dagar. Arbetsförmedlingen har även utsatts för liknande angrepp.

Läs hela artikeln här

AF... det förvånar mig inte det minsta..dom är en skurk myndighet

Permalänk
Medlem
Skrivet av cyklonen:

Jag vet inte hur det är uppbyggt just här, men det finns vissa kommunikationsnätverk som består av nergrävda kablar som inte har med internet att göra. Dvs, nätverket är enbart åtkomligt inifrån nätverket, dit bara behöriga aktörer får tillgång. Statliga och mellanstatliga. Just för att inte vara påverkbara utifrån på det sättet. En motiverad angripare kan förstås leta upp den fysiska infrastrukturen och förstöra, men det kräver en helt annan insats än att skicka ett botnät mot en server för att DDOS:a.

Die Hard 2!

Permalänk
Medlem
Skrivet av pine-orange:

Åh nej, kör de verkligen AWS? Som resten av världen alltså. Vilken tråkig skrämselpropaganda.

Hade inte sagt något om det inte vore så att Sveriges Television har (enligt min uppfattning) ett samhällsansvar kring att kunna sprida vital information till sveriges invånare. Något de alltså nu har brustit i vid återkommande tillfällen på en veckas tid.

Håller dock med om att Bahnhof mest är ute efter att fiska poäng inom PR.

Permalänk
Avstängd
Skrivet av improwise:

Att lyckas minska förtroendet för Arbetsförmedlingen lär kräva mer än en DDoS attack dock, är det ens möjligt?

Jag har NOLL förtroende för AF !!

Permalänk
Medlem

Säkert ryssen som jävlas.

Permalänk
Medlem
Skrivet av underd0g76:

SVT kan man förstå att främmande makt skulle vilja DDoS:a, men Arbetsförmedlingen?

AF's website brukar ha problem med det mesta även annars, så en DDOS-attack skulle inte utgöra särskilt mycket skillnad för användarna.
Men det skulle kunna vara en väldigt behändig ursäkt att skylla på (sann eller ej).

Visa signatur

“It is difficult to get a man to understand something, when his salary depends upon his not understanding it!”