Svenska kyrkan, med cirka 5,4 miljoner medlemmar, drabbades i november 2023 av en omfattande cyberattack. Målet var att stjäla och kryptera data – men tack vare snabba beslut lyckades de skydda både medlemsregister och säkerhetskopior.
Attacken upptäcktes den 23 november när ovanligt stora mängder data började föras ut från systemen. Bakom låg hackergruppen BlackCat, som redan hade varit inne i systemen i flera dagar utan att märkas. Totalt stals cirka 2,3 miljoner filer, främst från enskilda datorer. Det som läckte var framför allt mejl om konversationer kring dop, körer och konfirmation.
För att få kontroll över situationen stängdes alla centrala IT-system ner inom 30 minuter. Det påverkade hela organisationen. Bokningar och kommunikation fick plötsligt hanteras manuellt, med telefon, papper och penna. Samtidigt pågick ett intensivt arbete bakom kulisserna för att rensa systemen och säkra upp miljön. Alla användare fick också byta sina lösenord, helt utan digitala hjälpmedel.
Det tog ungefär en månad att få igång de viktigaste systemen igen, och upp till fem månader innan allt fungerade som vanligt. Organisationen valde att inte betala någon lösensumma. Det innebar att den stulna datan senare publicerades på darknet.
Vad kan vi ta med oss?
Det här är en tydlig påminnelse om att cybersäkerhet inte bara är något tekniskt eller något “någon annan” ansvarar för. Det handlar om oss alla.
- Angripare kan vara inne i system länge utan att upptäckas
- Säkerhet behöver ses över löpande, inte bara en gång
- Det räcker inte att skydda centrala system – även enskilda datorer är viktiga
- Våra beteenden spelar stor roll för säkerheten
- Kommunikation och förberedelse är avgörande när något händer
- Och ibland kan det mest analoga vara det som räddar situationen
Cybersäkerhet handlar i slutändan om mer än teknik. Det handlar om vanor, medvetenhet och att vara redo när något oväntat händer.