datainnbrudd
Norsk IT-leverandør hacket: – Det er vel det verste marerittet
Gjenoppretting vil ta lang tid, sier daglig leder.
Ove Espevik er daglig leder i Nettdrift AS, som er et lite IT-driftsselskap i Tananger i Sola kommune i Rogaland.
– Det er vel det verste marerittet å få en sånn melding. Det var rundt midnatt natt til søndag det skjedde, sier Espevik til Digi.
Selskapet hans ble i helgen rammet av et sofistikert datainnbrudd med utpressingvare, som skal være utført av en internasjonal kjent hackergruppering.
Stavanger Aftenblad skrev først om saken mandag formiddag.
Har satt krisestab
Nettdrift ble etablert i 1995. Det er et lokalt firma med fokus på driftstjenester og konsulentbistand som står oppført med sju årsverk. Kundegruppen består primært av små- og mellomstore virksomheter på Nord-Jæren.
Transportselskapet SR-Group i Tananger og Norwegian Seals AS på Kleppe, som blant annet produserer polymerprodukter, er blant om lag 30 berørte kunder.
– Kundene er støttende i dialogen med oss. De ønsker oss lykke til og håper at ting er oppe så fort som mulig, forteller Espevik.
Han er rask med å legge til at arbeidet med gjenoppretting vil ta lang tid.
IT-leverandøren har satt krisestab. De er i dialog med cyberkrimenheten NC3 hos Kripos for å finne ut hva som har skjedd og hvilke tiltak som må iverksettes, ifølge Stavanger Aftenblad.
Opprydningen vil ta lang tid
– Hvordan kom angriperne seg inn på serverne?
– Det har vi ikke sikre bevis på ennå, sier daglig leder Ove Espevik i Nettdrift til Digi.
Saken er foreløpig ikke politianmeldt, men han bekrefter at det er noe de vurderer å gjøre.
Espevik har ingen prognoser når det gjelder hvor mye arbeid som gjenstår før de kan friskmelde systemene.
– Det eneste vi har sagt er at det vil ta lang tid. Det er vanskelig å estimere.
– Vet dere hvor lenge angriperne har vært inn på systemene deres i forkant, altså før de denne helgen aktiverte skadevaren som krypterte innholdet på maskinene?
– Nei, ikke med sikkerhet.
Gjennom de nærmere 30 årene de har holdt det gående som IT-leverandør har de aldri opplevd en tilsvarende hendelse, Ifølge Espevik.
Ikke første offer i Norge
Hva gjør selskapet videre nå?
– Vi holder på med undersøkelser, gjenoppretter til alternative lokasjoner og etterforsker de systemene som gjenopprettes. Vi kan ikke slippe noe online før vi har hatt full sjekk av de, forteller Espevik.
Nettdrift oppgir at datainnbruddet er utført av en hackergruppering, som Digi har valgt ikke å navngi.
Det er en internasjonal trusselaktør som dukket opp på radaren og begynte å få medieomtale fra våren 2023. De er i likhet med mange andre hackergrupperinger kjent for såkalt dobbel utpressingstaktikk ved at de typisk både krypterer filer, samtidig som de stjeler ofrenes data. Deretter krever de løsepenger.
Samme hackergruppering har tidligere i år tatt på seg ansvaret for datainnbruddet mot en annen norsk IT-leverandør, Inventum Øst på Gjøvik, som ble rammet i oktober.