Resumen

El estándar que el regulador ya aplicó

FI examinó las afirmaciones de remediación del propio banco y las consideró insuficientes para abstenerse de sancionar: la violación fue calificada de grave en relación con el modelo de negocio, aunque no lo bastante seria como para retirar la licencia. https://www.fi.se/en/published/sanctions/financial-firms/2025/svea-bank-receives-a-remark-and-administrative-fine/ Ese mismo escepticismo — no aceptar la declaración de un operador como prueba de operación — es precisamente lo que falta en el terreno de los contactos de abuso, donde no existe ningún mecanismo de verificación externo equivalente.

Qué garantiza el registro y qué no

El mecanismo abuse-c del RIPE NCC garantiza que el objeto de organización referencia un objeto de rol con un atributo abuse-mailbox; cambiar la dirección exige editar el objeto de rol. https://www.ripe.net/manage-ips-and-asns/resource-management/abuse-c-information/ https://docs.db.ripe.net/Types-of-Queries/Abuse-Contacts/ https://www.svea.com/sv-se/om-oss/fusion https://sv.wikipedia.org/wiki/Svea_Bank https://www.fi.se/sv/publicerat/sanktioner/finansiella-foretag/2022/svea-bank-far-anmarkning-och-sanktionsavgift/ El propio RIPE NCC declara que su función se limita a mantener los contactos de abuso válidos y actualizados, y que «no hay nada que podamos hacer si un operador de red decide no responder» a un reporte. https://www.ripe.net/about-us/support/abuse/

La superficie dividida, hoy

Los espejos del registro no coinciden entre sí: una instantánea más antigua muestra ORG-SBA155-RIPE con última modificación 2022-12-01 y un rol SWIP-RIPE llamado «Swipnet Staff» con un buzón de abuso en un dominio de terceros; una más reciente muestra 2026-05-13 y un rol «Tele2 IP Registry». http://whois.ipip.net/AS211899 https://ip.cc/topic/asn/AS211899/ Esta divergencia significa que, según el espejo consultado, un reporte de abuso puede dirigirse a buzones diferentes.

Además, existe un AS41634 «SVEA» de Svea Hosting AB con un abuse-mailbox en el dominio svea.net, buzón que Svea anuncia en su propia página de contacto sin precisar qué entidad jurídica lo opera; el registro no muestra vínculo societario con Svea Bank AB. http://whois.ipip.net/AS41634 https://www.cidr-report.org/cgi-bin/as-report?as=AS41634&view=2.0 https://svea.net/contact Un anuncio de empleo de Svea Bank para un gestor de incidentes de TIC y la acusación penal por filtraciones de datos e intento de extorsión contra Svea Bank y Verisure muestran que la superficie de incidentes del grupo está bajo presión real. https://career.svea.com/jobs/7961466-group-ict-incident-manager-till-svea-bank https://hk.marketscreener.com/news/indictment-filed-following-data-breaches-and-attempted-extortion-against-svea-bank-and-verisure-ce7f5adcd08ef025