datainnbrudd
DNV-angrepet: 1000 skip var offline etter utbrudd av kryptovirus
Hackere slo til under årets første helg. Ble ikke oppdaget før dagen etterpå.
Det Norske Veritas (DNV) ble rammet av et cyberangrep med utbrudd av løsepengevirus om ettermiddagen lørdag 7. januar.
De som står bak, krever løsepenger for å låse opp krypterte filer og systemer. Det har våre kolleger i Teknisk Ukeblad tidligere avdekket.
Tusen skip
70 kunder og 1000 skip er berørt, opplyser DNV, som de siste ukene har kommet med flere mindre oppdateringer om hendelsen. Siste nytt er at de fortsatt jobber med å gjenopprette systemene.
Datainnbruddet har slått ut «Ship Manager», som er DNVs modulbaserte programvare for rederiers flåtestyring og vedlikehold til sjøs.
Serverne for løsningen er skrudd av og forblir stengt så lenge etterforskningen pågår. Det opplyser DNV i en avviksmelding til Datatilsynet.
Datainnbruddet ble oppdaget om morgenen søndag 8. januar, altså dagen etter at skaden var skjedd.
Offline
Det er ingen indikasjoner på at andre data eller servere fra DNV er berørt (utover Ship Manager, red.anm.). Hendelsen påvirker ingen andre DNV-tjenester, opplyser foretaket.
Ship Manager er isolert fra resten av serverparken. DNV sier at IT-sikkerhetspartnere bekrefter at angriperne ikke har kommet seg videre inn på andre deler av infrastrukturen.
Opplysninger fra DNV-kontoer, e-post og alle andre tjenester har heller ikke blitt påvirket av hendelsen, konstaterer de.
Serverne som er rammet, er fysisk plassert i Tyskland og Hongkong.
Ifølge DNV er ikke dataangrepet kritisk for rederienes drift av skipene. Løsningen skal hjelpe skipseiere med å oppnå effektiv flåtedrift ved hjelp av oppdatert informasjon.
Inntil videre står fartøyene uten mulighet for å synkronisere data med kontoret eller virksomheten på landjorda.
Ukjent om data er på avveie
Bruksområdene for programvaren er planlegging av vedlikehold, dokking, bemanning, inspeksjon av skrog, innkjøp av reserveutstyr og mye annet.
Besetningsmodulen omfatter en stor mengde med informasjon, inkludert personopplysninger om skipsbesetningen, men ikke alle kundene benytter denne modulen, påpeker DNV i avviksmeldingen.
Hvorvidt data er på avveie, er blant en rekke ubesvarte spørsmål.
– Det kan vi ikke si noe om i etterforskningsfasen, sier kommunikasjonssjef Anne Vandbakk.
Hun forteller at de jobber målrettet med å gjenopprette systemet for at all funksjonalitet skal være tilgjengelig «så snart som mulig», men har ingen estimater å dele med oss. Heller ikke anslag om hva cyberangrepet kan medføre av tap og kostnader.
– Angrepet er politianmeldt, og vi samarbeider også med globale partnere på IT-sikkerhet. Av hensyn til etterforskningen kan vi ikke gi flere detaljer nå, opplyser Vandbakk tirsdag ettermiddag.