sikkerhet
Angripere hadde tilgang til Mcares datasystem i syv måneder
Det skal bare være et ID-nummer knyttet til Apple-enheter som angriperne har hentet ut av databasene til Mcare. Illustrasjonsfoto: lukgehr/Pixabay
Angripere hadde tilgang til kundedata etter dataangrep mot Mcare som ble oppdaget i november. Angrepet skal ha skjedd ved at angriperne fikk kontroll over kontiene til to tidligere ansatte. En av de to kontiene var en superadmin-konto, og Mcare skriver i sin hendelsesrapport at angriperne har hatt tilgang på kontiene fra 26. april til de utestengte brukerne den 14. november 2022
– Gjennom Mcares API mot Apple, kan Apple registrere hvor mange IMEI-søk som er gjort fra kontoen. Det overgikk et antall som er normalt, slik at vi oppdaget angrepet, forteller Håkon Bjørgum i Mcare på telefon med Digi.no.
Han forteller videre at de med en gang varslet politi og Datatilsynet, samt gjennomgikk og stengte de kontiene som søkene hadde utført.