it-bransjen
Ekspert er sjokkert over Tietoevrys håndtering av angrepet: – Dette er ikke rakettforskning
Sikkerhetsekspert Gøran Tømte er sjokkert over håndteringen av løsepengeangrepet mot Tietoevry Sverige. Han mener hele angrepet kunne vært avverget.
– Jeg påstår hardnakket at dette angrepet enkelt kunne vært avverget, men det krever at menneskene som jobber med dette, forstår trusselbildet og hvordan de forsvarer seg, sier Gøran Tømte.
Han har jobbet med sikkerhet store deler av sin yrkesaktive karriere. Før han valgte å bli selvstendig konsulent i 2022, var han sikkerhetssjef i Data Equipment.
I årene før karriereskiftet jobbet han med sikkerhet i Oslo kommune, IPnett, Nortel Networks og Palo Alto Networks.
Patching og logging
Sikkerhetseksperten mener angrepet mot Tietoevry Sverige kunne vært avverget om selskapet hadde jobbet bedre med patching, logging, tilgangskontroll og overvåkning.
Han sier at løsepengeviruset Akira, som ble brukt i angrepet, har en kjent angrepsvektor som burde vært mulig å oppdage før det utviklet seg til den katastrofen det har blitt i vårt naboland.
I svenske medier heter det at angrepet mot Tietoevry Sverige kan være det største løsepengeangrepet i landet noensinne.
IT-giganten satt umiddelbart krisestab og har hele tiden fastholdt at det kun er snakk om ett driftsmiljø ved et datasenter i Stockholms-området som er påvirket.
– Spinnvill uttalelse!
Nesten tre uker etter hendelsen sliter flere svenske kunder fortsatt med følgeskadene. På universitetssykehuset i Uppsala jobber de ansatte fortsatt med penn og papir, skriver Dagens Nyheter.
Over 60.000 ansatte, fire helseregioner, en rekke private selskaper og et lønnssystem som brukes av 120 statlige institusjoner skal fortsatt være påvirket av etterdønningene.
IT-giganten mener de ikke har hatt noen brist i egne sikkerhetsrutiner, på tross av at hackerne har kryptert sikkerhetskopiene til flere av selskapets kunder.
I et intervju som har satt sinnene i kok i Sverige denne uka, avfeide toppsjefen for IT-gigantens Tech Services-avdeling, Venke Bordal, kontant at angrepet skyldtes en svikt i Tietoevrys sikkerhetsrutiner.
– Det er en helt spinnvill uttalelse! utbryter Tømte og fortsetter:
– Uttalelsene til Bordal er helt virkelighetsfjerne, arrogante og naive. Samtidig som hun sier at Tietoevry ikke vet hvordan hackerne kom inn i systemene, sier hun også at angrepet ikke kunne vært unngått.
– At disse uttalelsene får stå sammen, blir bare for dumt. Jeg tror kanskje Bordal hadde hatt godt av et kommunikasjonskurs før hun snakket med svenske medier, sammenfatter han.
Har vurdert alle angrepsvektorer
Digi har forelagt alle påstandene i denne saken for Venke Bordal og Tietoevry Sverige. Tech Service-sjefen sier at selskapet tar sikkerheten i alle sine tjenester ekstremt alvorlig.
Den svenske toppsjefen sier at Tietoevrys sikkerhetseksperter har vurdert mulige angrepsvektorer og gjennomført relaterte sikkerhetsverifiseringer i forkant av angrepet.
– Av hensyn til både etterforskningen og sikkerheten til våre egne og våre kunders tjeneste kan vi ikke dele ytterligere detaljer om hvordan angrepet kan ha blitt utført, sier hun.
Bordal sier at Tietoevry tar lærdom av hendelsen og at de jobber kontinuerlig for å opprettholde høyest mulig nivå av sikkerhet ved sine datasentre.
Mangler sikkelige backuprutiner
Tech Service-toppen konstaterer at hackerne som har tatt kontroll over systemene deres, jobber profesjonelt og stadig oppdaterer metodene sine.
– Det betyr at vi kontinuerlig må tilpasse tiltakene våre. Vi er oppriktig lei oss for disse utfordringene dette angrepet har medført for våre kunder og alle andre som er berørt, sier hun.
Sikkerhetsekspert Gøran Tømte er også sjokkert over hvor lang tid Tietoevry Sverige har brukt på å gjenopprette backupen av systemene.
Om selskapet hadde hatt skikkelige rutiner, hadde de bygd en backup som hadde overlevd angrepet, noe som ville tatt gjenopprettingen av systemene til kundene tilbake til normal drift mer sømløst, mener han.
– Disse grupperingene bruker de samme teknikkene hver gang. Om risikoen reduseres steg for steg, er det ikke vanskelig for en stor og profesjonell aktør å forsvare seg, sier Tømte og fortsetter:
– Dette er ikke akkurat rakettforskning.
– Om Tietoevry Sverige hadde jobbet mer trusselorientert ville de bedre forstått hvordan disse grupperingene operer, og de kunne mest sannsynlig avverget hele angrepet og tap av backupene.