Svenska företag och myndigheter står inför ett omfattande och dolt säkerhetshot. Ryska spionorganisationer har inlett ett nära samarbete med kriminella hackerorganisationer, enligt Google-chef.
Google-analytiker: Ryska hackare finns redan i svenska företags nätverk

Tillsammans har ryska hackare och kriminella organisationer redan tagit sig in i digitala nätverk runt om i Sverige, hävdar John Hultquist, chefsanalytiker för hotbildsanalys på Google.
Han har ägnat två decennier åt att spåra ryska hackergrupper och menar att situationen kräver omedelbara åtgärder från samhällets alla aktörer.
Uppmanar till snabb mobilisering
”Företag och operatörer av kritisk infrastruktur är ansvariga för att hitta och stoppa cyberkomponenten i nästa konflikt redan nu”, säger han i en intervju med Dagens Industri.
För någon vecka sedan låg norska Stortingets webbplats nere på grund av vad som angavs vara överbelastningsattacker från en rysk hackergrupp, rapporterade VG.
Dagens PS systertidningen Realtid har tidigare skrivit om hur ryska hackare riktar in sig på västliga bolag som stöttar Ukraina.
Historisk bakgrund och djupt rotat hot
John Hultquist har svenskättad bakgrund. En av hans anfäder sägs ha stridit vid Poltava för flera århundraden sedan för att därefter tas till fånga och marscheras genom Moskvas gator under ett ryska triumftåg år 1709, uppger Di.
Själv är han uppvuxen i Tennessee i USA och bär med sig erfarenheter från en bakgrund inom det militära. I dag arbetar han med cybersäkerhet på Google vars enhet samarbetar tätt tillsammans med Nato samt med privata företag och myndigheter i hela västvärlden.
Hotbilden mot Sverige och Europa är helt pågående och ständigt närvarande. Enligt Hultquist har element som tidigare fokuserat enbart på Ukraina nu omplacerats till övriga Europa. Utvecklingen visar tydligt att de traditionella röda linjerna inte längre respekteras av dessa aktörer.
Så opererar GRU-enheten Sandworm
Ett av de mest framträdande exemplen som lyfts fram är den ryska militära underrättelsetjänsten GRU:s hackerenhet med namnet Sandworm. Denna grupp kopplas till tidigare omfattande cyberattacker mot demokratiska val i både USA och Frankrike samt mot det ukrainska elnätet.
Nu flyttas dessa operationer i stället mot kritisk infrastruktur i Europa.
Målsättningen med aktiviteterna är bredare än enbart dataintrång. Syftet är att sprida oro och få befolkningen att känna sig otrygg. Genom att underminera förtroendet för den säkerhet som staten erbjuder vill man erodera tilltron till samhällets viktigaste institutioner och internationella allianser.
”Man vill att befolkningen ska känna sig otrygg och ifrågasätta den säkerhet som staten erbjuder. Det eroderar tilltron till våra institutioner och allianser”, säger John Hultquist i artikeln.
Villande hot i en rad känsliga sektorer
Det mest akuta hotet handlar om hur främmande makt positionerar sig inför en framtida konflikt. Ryska spionorganisationer har redan lyckats ta sig in i ett stort antal svenska företags och myndigheters nätverk där de ligger helt vilande i väntan på vidare order. Det är svårt att ta sig in i dessa system. Därför måste de göra det i förväg, förklarar John Hultquist.
De mest utsatta sektorerna i detta läge är logistik, energi, vattenförsörjning samt telekommunikation. Om attacker riktas mot elsystem och logistikkedjor kan det i ett kritiskt läge lamslå ett lands samlade förmåga att mobilisera.
Agentisk AI ger kriminella superkrafter
Utvecklingen inom artificiell intelligens skapar en helt ny frontlinje. John Hultquist varnar särskilt för så kallad agentisk AI som riskerar att ge även mindre erfarna hackergrupper nya och oanade superkrafter.
Google upptäckte nyligen hur kriminella aktörer använde bolagets AI-modell Gemini som en digital assistent under ett pågående intrång. Den tekniska utvecklingen gör att nya cyberbrottslingar snabbare kan forcera och kringgå traditionella säkerhetshinder.
John Hultquist berättar att Google upptäckte och stängde ned den gången, men han är orolig för att mindre sofistikerade tredjepartsaktörer ska uppgradera sin förmåga med hjälp av AI.
Så kan samhället möta hotet från Ryssland
Försvar och motstånd börjar med insikt. Det första steget för att skydda sig är att grundläggande förstå vem motståndaren är och vilka metoder som används. Den typen av underrättelseinformation är precis vad Googles säkerhetsenhet arbetar med att samla in dagligen.
När det gäller frågan om det europeiska försvaret och relationen till USA under en tid av geopolitisk osäkerhet är slutsatsen glasklar. Inget enskilt land och inget enskilt företag klarar av att hantera denna typ av komplexa hot på egen hand. Därför krävs samarbete och delning av underrättelseinformation, slår John Hultquist fast i Di.






