I slutet av augusti inträffade en IT-säkerhetsincident på Officerstidningens webbplats. En teknisk utredning visar att obehöriga har utnyttjat en sårbarhet i publiceringsplattformen WordPress och installerat skadlig kod på webbplatsen. Koden användes för att försöka lura besökare att själva installera skadlig programvara. Den skadliga koden installerades den 21 juli och aktiverades den 29 augusti. Webbplatsen uppdaterades och sårbarheten åtgärdades den 31 augusti.
För att en dator skulle infekteras krävdes en aktiv handling från besökaren. Det kan exempelvis ha handlat om en ovanlig säkerhetskontroll eller CAPTCHA, där besökaren uppmanades att öppna en funktion i datorn och klistra in eller köra ett kommando. Ett vanligt besök på webbplatsen, utan att följa någon sådan uppmaning, innebär alltså inte i sig att skadlig programvara har installerats.
Den skadliga kod som identifierats på Officerstidningens webbplats har varit riktad mot datorer med Windows som operativsystem. Den har inte varit riktad mot exempelvis Mac-datorer.
Om du besökte Officerstidningens webbplats under perioden från en Windows-dator och följde en ovanlig uppmaning att exempelvis öppna Kör, Terminal eller PowerShell och klistra in eller köra ett kommando bör du låta datorn kontrolleras. Om det gäller en dator som tillhör din arbetsgivare bör du kontakta din IT-support eller säkerhetsfunktion och berätta vad som har hänt.
Den som enbart har besökt Officerstidningens webbplats och inte följt någon uppmaning ska inte ha fått skadlig programvara installerad på sin dator.
– Vi ser allvarligt på det inträffade och har tillsammans med våra IT-leverantörer vidtagit en rad olika åtgärder efter incidenten. Vi har bland annat sett över våra rutiner för uppdateringar, övervakning och incidenthantering. Våra läsare ska kunna känna sig trygga när de besöker Officerstidningens webbplats och därför vill vi vara så öppna som möjligt med vad vi vet och vilka rekommendationer som finns, säger Josefine Owetz, Officerstidningens chefredaktör.
Även Officersförbundets webbplats har utsatts för en IT-säkerhetsincident. Läs mer här.


