”Ett system som var säkert för fem år sedan kan idag vara fullt av kända säkerhetshål”
Som 14-åring hackade han sig in i Google och avslöjade allvarliga säkerhetsbrister i systemet. Nu är Linus Särud 25 år och en av talarna om IT-säkerhet på Fastighetsmässan i Kista.

Det händer i stort sett varje dag. En fastighet, ett företag eller en organisation blir attackerad av hackers som helt lamslår verksamheten. Hackerattacken leder till att personuppgifter lämnas ut och hackarna kräver pengar eller bitcoins för att attacken ska upphöra.
En färsk rapport från Ledarna inom privat tjänstesektor visar att säkerhetshoten mot svenska företag och organisationer blir allt större.
Säkerheten är ofta okej i nya system man köper in, men problemet är att ingen sedan ser till att de hålls uppdaterade eller övervakar om det avslöjas nya brister i dem.
Av drygt 2 200 tillfrågade svenska chefer uppger tre av fem att deras arbetsplatser har blivit mer utsatta för cyberhot under de senaste tre åren. Och två av fem chefer rapporterar att deras organisationer direkt drabbats av cyberattacker de senaste åren.

Samtidigt blir fastigheterna alltmer sofistikerade. Hur ska man tänka på IT-säkerheten?
– En hackerattack ska inte kunna slå ut all värme eller passagesystem. Det måste finnas en plan om dessa system skulle ligga nere. Krisberedskapen är avgörande, oavsett om störningen beror på en hackerattack eller ett långvarigt strömavbrott, säger Linus Särud, IT-expert på dator- och nätverkssäkerhetsföretaget Sciber i Malmö och uppmanar företag och fastighetsägare att fundera på vilka delar av verksamheten som är mest kritiska.
– Därmed minskar man drastiskt konsekvenserna av en hackerattack, men man ger också sig själv möjlighet att stänga ner system om man upptäcker sårbarheter eller behöver uppdatera.
Säkerhetsgranskningen måste göras kontinuerligt, understryker Linus Särud.
– Nya sårbarheter upptäcks hela tiden, så uppdateringar och regelbundna säkerhetskontroller måste vara en del av den dagliga driften. Det räcker inte att ha en säkerhetsgenomgång vid inköp av nya system och sällan därefter. Nya sårbarheter upptäcks dagligen.
Krisberedskapen är avgörande, oavsett om störningen beror på en hackerattack eller ett långvarigt strömavbrott.
Linus Särud pekar på att det idag är vanligt att säkerhet granskas vid inköp, och kanske med en viss intervall därefter, men att dessa intervall ofta är alldeles för långa. Ett system som var säkert för fem år sedan kan idag vara fullt av kända säkerhetshål som publicerats på internet, menar han.
– Jag tror att mycket kan förbättras genom att använda de resurser man redan spenderar på säkerhet och fördela dem annorlunda. I stället för att bara fokusera på engångsgranskningar vid inköp bör säkerhetsarbetet vara en kontinuerlig process.
2G-näten släcks ner hösten 2025 för samtliga operatörer förutom Telia, som fasar ut sitt 2G-nät under 2027. Det har nämnts att bland annat hissar, ventilationssystem och värmepumpar riskerar att stanna.
Tre kända hackerattacker
- Coop, 2021. I juli 2021 drabbades Coop av en hackerattack som slog ut kassasystemen. Över 800 butiker tvingades stänga tillfälligt.
- Tietoevry, 2024. I januari 2024 utsattes IT-leverantören Tietoevry för en hackerattack som drabbade flera svenska kommuner och regioner. Attacken ledde till att system och e-tjänster slogs ut, vilket påverkade bland annat Vellinge kommun, vars system och e-tjänster inte fungerade.
- Nordic Choice Hotels, 2021. I december 2021 utsattes Nordic Choice Hotels (numera Strawberry) för en hackerattack som påverkade bokningssystem, in- och utcheckningsprocesser och möjligheten att skapa nya rumsnycklar. Personalen tvingades göra allt manuellt, med hjälp av papper och penna.
Linus Särud menar att fastighetsägare bör ha koll på vilka funktioner som är kritiska för verksamheten, då det är enklare att se till att de system som används för detta byts i tid. Förhoppningsvis har fastighetsägaren då också en process redo ifall den tänkta lösningen skulle fallera.
– Det man kan glädjas åt är att när man väl har gått igenom bytet till en modernare lösning kommer man också ha fått en säkrare miljö än vad man har haft tidigare. 2G har många brister och det finns goda skäl att byta därifrån även om nätet hade funnits kvar.
Hur är säkerheten idag?
– Säkerheten är ofta okej i nya system man köper in, men problemet är att ingen sedan ser till att de hålls uppdaterade eller övervakar om det avslöjas nya brister i dem. Det är vanligt att företag inte ens vet vilka system de har och vilka som är uppkopplade var. Det finns stora företag som lägger miljoner på nyutveckling, men samtidigt har tjugo år gamla produkter uppkopplade i andra delar av verksamheten. Om man saknar information kring uppkopplade enheter eller mjukvara är det väldigt svårt att hålla dem uppdaterade med säkerhetsuppdateringar eller kunna agera när till exempel 2G-nätet stängs ner, säger Linus Särud.
Vilka framtidsperspektiv ser du?
Linus Särud är naturligtvis i grunden väldigt positiv till teknikutvecklingen. Han menar att digitaliseringen har många fördelar, exempelvis effektivitet, energibesparingar och bättre service till hyresgäster. Men när tekniken integreras djupare i verksamheten blir också IT-säkerhet allt viktigare.
– Jag tror den ständiga och snabba utvecklingen inom digitaliseringen kommer göra det än mer kritiskt att arbeta med IT-säkerhet på ett kontinuerligt vis. Det kommer bli viktigare att veta vilka system man använder sig av och var, så man kan agera snabbt när ny information kring säkerheten i dem blir känd, konstaterar han.
Eva-Maria Fasth