DATAANGREP

Innbrudd i Opera-server: – Dette tar vi svært alvorlig

Likevel skal bare en brøkdel av selskapets 350 millioner brukere være berørt..

Det er foreløpig sparsomt med detaljer om datainnbruddet i Operas synkroniseringstjeneste. Selskapet sier de tar hendelsen svært alvorlig.
Det er foreløpig sparsomt med detaljer om datainnbruddet i Operas synkroniseringstjeneste. Selskapet sier de tar hendelsen svært alvorlig. Bilde: Marius Jørgenrud
29. aug. 2016 - 09:28 | Endret 29. aug. 2016 - 09:19

– Akkurat nå holder vi fortsatt på med undersøkelser av det som har skjedd. Og vi jobber med alle prosessene rundt. Derfor vil vi ikke si mer om hendelsen nå, opplyser kommunikasjonssjef Henrik Gustav Faller til digi.no, mandag morgen.

Det var fredag at Opera Software kunngjorde at noen har brutt seg inn i selskapets synkroniseringsserver.

Dette skal ha skjedd en gang tidligere i forrige uke.

Henrik Gustav Faller er kommunikasjonssjef i Opera Software. <i>Foto: Opera</i>
Henrik Gustav Faller er kommunikasjonssjef i Opera Software. Foto: Opera

– Angrepet ble raskt blokkert. Vår egen granskning pågår, men vi tror at enkelte data, inkludert noen av synkroniseringsbrukerne våres passord og kontoopplysninger, herunder login-navn, kan ha blitt kompromittert, heter det i kunngjøringen.

Der benytter Opera også anledningen til å beklage hendelsen og eventuelle ulemper dette har skapt for berørte kunder.

Faller utdyper på spørsmål fra digi.no at selskapet tar hendelsen svært alvorlig.

– Vi gjør nå alt vi kan både for å minimere omfanget av det som har skjedd, og vi tar dette veldig alvorlig, sier han.

Fordi etterforskningen er i en tidlig fase, ønsker de verken å si noe om tekniske forhold knyttet til angrepet (hvordan angriperne lyktes komme seg inn i systemet), hvorvidt de har mistanke eller informasjon om hvem som står bak (eller hvor i verden disse befinner seg). Det er heller ikke på det rene om angrepet vil bli politianmeldt.

Disse spørsmålene blir i hvert fall inntil videre besvart med at dette ønsker ikke Opera å si noe om ennå.

Ber kundene tilbakestille passord

Alle kunder som har registrert seg for bruk av synkroniseringfunksjonen skal ha mottatt epost fra Opera, med informasjon om hendelsen, samt en anmodning om å tilbakestille passord. Dette kan gjøres fra denne nettsiden.

Dette gjelder selv om de forsikrer at alle passordene de har lagret er kryptert, eller beskyttet med hashing og salting i dette systemet.

Opera Software oppgir å ha om lag 350 millioner brukere av selskapets nettleserprodukter. Bare en brøkdel av disse skal ha benyttet seg av synkroniseringstilbudet, slik at det formodentlig er langt færre berørte enn hendelsen ellers skulle tilsi.

Totalt blir det oppgitt at 1,7 millioner, eller mindre enn 0,5 prosent av kundemassen, har brukt tjenesten siste måned.

– Det er riktig, vi har 1,7 millioner aktive brukere på den. Det er de som vil bruke synkroniseringsfunksjonen mellom desktop og andre mobilprodukter, så det er en begrenset mengde av brukermassen som kan være berørt, sier kommunikasjonssjef Faller til digi.no.

Del
Kommentarer:
Du kan kommentere under fullt navn eller med kallenavn. Bruk BankID for automatisk oppretting av brukerkonto.