I måndags gick amerikansk och brittisk underrättelsetjänst ut och varnade för att ryska hackare planerar ett massivt cyberangrepp där de kommer att använda sig av en sårbarhet i Ciscos routrar. Även svenska Cert-se vid Myndigheten för samhällsskydd och beredskap gick ut med en varning.

Nu berättar Lucas Lundgren, säkerhetsforskare vid Voltsec, att han redan i höstas varnade Cert-se för sårbarheten.

– Jag började kartlägga detta i oktober förra året och upptäckte snabbt att det var illa, riktigt illa. Då var det cirka 20 000–25 000 switchar i Sverige som hade Ciscos Smart Install. Det gällde allt från svenska vpn-tjänster, medieföretag till forskningsinstitut, säger Lucas Lundgren.

– Men när jag ringer till Cert-se och berättar om detta så möts jag av frågan ’jaha, vad vill du att jag ska göra åt detta?’.

Läs också: Tusentals svenska routrar i riskzonen för massiv rysk cyberattack

Enligt Lucas Lundgren har han varit i kontakt med Cert-se flera gånger tidigare och då har kontakten fungerat bra, varför han bemöttes med detta ointresse just den här gången vet han inte.

– Vi får utgå från att han har ringt till oss men vi har inte kunnat hitta några spår av det, trots att sådana ärenden brukar lyftas i grupp eller åtminstone noteras. Vi är alltid intresserade av tips. Men måste ställa frågor för att reda ut vad saken gäller och på vilken sätt vi kan hjälpa till. Den här gången kan vi ha gjort ett misstag eller en felbedömning, säger Peter Jonegård, biträdande enhetschef på MSB/Cert-se

Om man får tro Lucas Lundgren är hotet från Cisco-sårbarheten mycket påtagligt, och i flera fall anser han att det kan vara för sent att enbart ta bort Smart Install från switcharna.

Läs också: 34 tunga it-bolag i nytt säkerhetssamarbete

– Man bör gå igenom alla sina inställningar, kolla vilka användare som finns och flasha om. Har man den senaste tiden stött på något avbrott, på säg 10 till 15 minuter, är detta något man definitivt borde göra. Men det är även något jag skulle rekommendera att man gör även om man känner sig helt säker, säger Lucas Lundgren.