sikkerhet
Glamox angrepet av samme trusselaktør som hacket Nordic Choice
Milliardkonsernet fra Molde trues av datakriminelle. Glamox sier at de har avverget et svært alvorlig cyberangrep.
Belysningsleverandøren Glamox fra Molde er et internasjonalt konsern med omsetning på 3,5 milliarder kroner og 2300 ansatte.
Digi kan nå avsløre at de nylig ble angrepet av Conti, som er kjent for å kreve løsepenger via datainnbrudd, kryptovirus og trusler om å publisere stjålne data.
– Jeg kan bekrefte at vi har hatt et angrep. Med bistand fra vår sikkerhetspartner mobiliserte vi og fikk avverget angrepet, sier konsernsjef Rune Marthinussen i Glamox.
Uønsket omtale
Næringslivstoppen er lite glad for at hendelsen får oppmerksomhet, men vedgår at angrepet både var «målrettet og svært alvorlig».
– Dette er et forferdelig samfunnsproblem, men vi har ikke lyst til å lage noen stor sak. Vi har iverksatt en rekke tiltak som går over alle systemer. Angrepet hadde minimale effekter på vår drift, sier han.
Så heldige var ikke hotellgiganten Nordic Choice Hotels, som for en drøy uke siden fikk IT-systemene sine slått ut av samme trusselaktør.
Marthinussen vegrer seg for å gå nærmere inn på detaljer. Han vil blant annet ikke kommentere om sikkerhetskopi eller backup-rutiner kan ha bidratt til et positivt utfall.
Ifølge ham ble ingen filer kryptert, og konsernet skal heller ikke har mottatt noe krav om løsepenger.
Trues med lekkasje
Like fullt blir Glamox hengt ut som offer på hackernes nettsted på det såkalte mørke nettet. Innlegget er datert 12. november 2021, og Conti truer med å publisere stjålne filer eller data.
Blant trusselaktørene som driver med kryptovirus, er det en velkjent taktikk, det handler om å ydmyke virksomhetene og legge press på dem om å betale eller å innlede forhandlinger om løsepenger.
– Vi har ingen indikasjoner på at data er på avveie, men kan ikke utelukke det, sier Marthinussen.
Hva det norske milliardkonsernet og deres fabrikker risikerte av tap eller skade, vil han ikke kommentere. Det samme gjelder type teknikker, metoder eller angrepsflate som ble brukt i det avvergede angrepet.
– Hva kan du si om selve hendelsen? Dere må ha opplevd det som dramatisk?
– Det var svært hektisk da det pågikk. Da mobiliserte vi alle tilgjengelige ressurser på datasiden, sier en ordknapp Rune Marthinussen.
Uklart hvor saken står
Glamox sier at saken er politianmeldt og under etterforskning. Nasjonal sikkerhetsmyndighet (NSM) bekrefter at de er kjent med hendelsen.
Nasjonalt cyberkrimsenter (NC3) ved Kripos bekrefter at de bistår, men de sier samtidig at det er Møre og Romsdal politidistrikt som har ansvar for etterforskningen.
Mer enn ett døgn senere svarer politidistriktet at Kripos har overtatt saken og at etterforskningsleder også sitter der.
På tross av gjentatte henvendelser og dialog frem og tilbake har det så langt ikke vært mulig å få en kommentar fra politiet om hva som er status i etterforskningen.