sikkerhet
Hackere slo til mot kommunens «blindsone»: I fem døgn hadde de full kontroll over Citrix-inngangen
Da angrepet skjedde, hadde ikke Kristiansund kommune tilstrekkelige rutiner og prosedyrer. Til slutt varslet IKT Orkidé om en kritisk sårbarhet, noe som gjorde at kommunen oppdaget innbruddet. Illustrasjonsfoto: Eugene Sergeev, Colourbox
Hackere brøt seg inn på datasystemene til Kristiansund kommune. Dette er historien om det hittil ukjente datainnbruddet, som skjedde 12. januar 2020, og hva de lærte av hendelsen.
IT-avdelingen i kommunen vedgår i ettertid at de burde ha fanget opp og håndtert en kjent risiko som angriperne klarte å utnytte.
Allerede i dagene før innbruddet var trusselaktører i gang med å skanne internett på jakt etter Citrix-servere med en kritisk sårbarhet (CVE-2019-19781).