Ella Pamfilova, ordförande i Rysslands centrala valkommission, uppgav att valsystemet utsattes för mer än 1 000 cyberangrepp under parlamentsvalet i september 2026. Den kraftigaste attacken riktades mot valsystemet i Moskva natten mot lördagen den 19 september. Enligt Pamfilova fortsatte angreppen medan valet pågick men systemen fungerade normalt. Ingen teknisk dokumentation presenterades, ingen angripare pekades ut av kommissionen och ingen oberoende part har kunnat granska siffran. Det är just därför påståendet är intressant att läsa noga, vilket bland andra SVT rapporterat om.
Siffran 1 000 går inte att verifiera av någon utanför den ryska staten
En cyberattack mot ett valsystem är inte en händelse som talar för sig själv. Den som hävdar att en attack skett äger också loggarna, definitionen och rapporteringen. I det ryska fallet är alla tre i statens händer.
Vad som faktiskt finns i den offentliga informationen är sparsamt:
- Ordföranden i valkommissionen beskrev attacken mot Moskva som kraftfull men gick inte in på hur den genomfördes.
- Ingen uppgift gavs om vilken typ av angrepp det handlade om, exempelvis överbelastningsattacker mot en webbtjänst eller försök att nå själva röstdatan.
- Antalet 1 000 presenterades utan förklaring av hur ett enskilt angrepp räknas.
- Ingen extern granskare, valobservatör eller oberoende teknisk aktör har bekräftat siffran.
- Vladimir Putin anklagade under fredagen Ukraina för att försöka hindra valet, utan att lägga fram bevis. Kiev svarade inte på anklagelsen.
Den sista punkten är den mest talande. När statschefen namnger en angripare innan valmyndigheten har beskrivit attacken, är ordningen omvänd jämfört med hur teknisk attribuering brukar fungera. Attribuering av cyberangrepp tar normalt veckor eller månader och bygger på infrastruktur, kod och mönster. Här kom namnet först.
Räknesättet avgör om siffran betyder något
Tusen angrepp låter mycket. I praktiken beror det helt på vad som räknas.
Överbelastningsattacker mot offentliga webbplatser genereras i tusental automatiskt, varje dygn, mot i princip varje stor myndighet i världen. Räknar man varje IP-adress som skickar trafik blir siffran snabbt astronomisk. Räknar man varje avgränsad kampanj blir den låg. Utan definition är talet 1 000 inte information utan atmosfär.
Det är en sak att ett system utsätts för trafik. Det är något annat att röster påverkas.
Berättelsen om cyberattacker gör Rysslands valresultat till ett bevis på motstånd
Valet i Ryssland betraktas varken som fritt eller rättvist av utomstående bedömare. Reella oppositionspartier har förbjudits att ställa upp. Endast partier som stödjer Putin och som inte ifrågasätter invasionskriget i Ukraina fick delta. Ett val där urvalet av kandidater bestäms i förväg producerar ett resultat som är känt innan rösterna räknas.
I det läget fyller berättelsen om cyberattacker en funktion. Den flyttar frågan från vem som fick ställa upp till vem som försökte störa. Den gör valmyndigheten till en försvarare i stället för en grindvakt. Och den ger resultatet en gloria av motstånd: systemet höll, angriparen misslyckades, folkviljan kom fram. Det är en berättelse som är lättare att sprida än en diskussion om registrerade partier.
Mönstret är bekant från andra autokratier. Yttre hot legitimerar inre kontroll. Autokrati bygger sällan sin legitimitet på fria val men nästan alltid på skyddet mot en fiende.
Papper och offentlig räkning skiljer svensk valsäkerhet från ett påstående utan insyn
Sverige är inget undantag när det gäller angrepp mot valrelaterade system. Skillnaden ligger i vad som går att kontrollera efteråt.
Två saker gör det svenska valet svårt att manipulera digitalt. Röstningen sker med papper: valsedlar räknas manuellt i vallokalen, räknas om av länsstyrelsen och kan räknas en tredje gång av Valmyndigheten och en attack mot en webbplats eller ett rapporteringssystem ändrar inte innehållet i urnan. Räkningen är dessutom offentlig. Vem som helst får närvara vid den preliminära räkningen i vallokalen och insynen ligger hos medborgarna, inte hos myndigheten som ska granskas.
Det innebär att ett svenskt påstående om en attack kan prövas. Valsedlarna finns fysiskt kvar. I ett system där både räkningen och rapporteringen om hoten mot räkningen kontrolleras av samma statsmakt finns ingen sådan möjlighet. Polisen bevakar valet 2026 på flera fronter men den avgörande säkerheten sitter i pappret och i offentligheten, inte i brandväggen.
Den som läser nyheten bör fråga vem som gynnas av siffran
Ett påstående om cyberattacker mot ett val är inte automatiskt falskt. Angrepp mot valinfrastruktur förekommer på riktigt och att en attack skulle ha riktats mot ryska system är fullt rimligt. Men ett påstående utan definition, utan teknisk beskrivning och utan möjlighet till oberoende granskning är ett politiskt budskap snarare än en säkerhetsrapport.
För svenska läsare är den praktiska slutsatsen enkel. När en myndighet i ett slutet system rapporterar ett hot mot sig själv, notera vad som saknas: siffrans definition, angriparens bevisade identitet, den externa granskaren. Det är samma lässätt som fungerar mot desinformation i andra sammanhang och det handlar inte om att misstro allt, utan om att fråga vem som kunde ha kontrollerat uppgiften.
Nästa gång en siffra dyker upp i en rubrik om val och attacker: läs efter vem som räknat.
