it-bransjen
Hackerne fikk tak i backup: 20 år med data er trolig borte etter Tietoevry-angrepet
Mengder av sikkerhetskopier ble ødelagt da Tietoevry Sverige ble rammet av et løsepengevirus.
IT-sjef Thomas Jarbo i Vellinge kommune i Sverige sier at det er Tietoevrys ansvar at sikkerhetskopiene til deler av dataene deres er kryptert og antageligvis borte for alltid. Det skriver Dagens Nyheter.
– Nå forsøker vi å sette sammen data fra omkringliggende systemer. Det er som å sette sammen et titusenbitspuslespill, sier Jarbo.
20 år med data
Kommunen er blant de hardest rammede etter angrepet. Lønnssystem, journalsystemer i eldreomsorgen og søppelhåndterings-systemer ble slått ut.
IT-sjefen sier at de har fått minimalt med informasjon fra IT-giganten om hvordan sikkerhetskopiene deres har blitt håndtert. Vellinge kommune er ikke de eneste som har mistet backup av data.
Tandvårds- och läkemedelsförmånsverket – tilsvarende det norske Legemiddelverket – sier de har mistet 20 år med data etter angrepet. Nå prøver også de å lappe sammen arkivene.
– Vi kommer aldri til å kunne gjenskape dataene som de var, sier kommunikasjonssjef Maria Bjurö til Dagens Nyheter.
Tietoevry Sverige har ikke ønsket å kommentere påstandene som er presentert i Dagens Nyheter. Digi har vært i kontakt med Tietoevry Norge. Heller ikke de ønsker å kommentere påstandene fra de svenske kundene.
Datasenter i Stockholm
Det var i slutten av januar at den svenske delen av Tietoevry ble rammet av et løsepengeangrep. Kun en del av ett datasenter i Stockholms-området skal være påvirket av angrepet.
Det var en kjent internasjonal hackergruppering som slo til mot IT-giganten, skrev skrev Digi da.
Selskapet satt umiddelbart krisestab. De har har hele tiden fastholdt at det kun er snakk om ett driftsmiljø som er berørt.
Totalt skal 120 myndighetsorganer og mer enn 60.000 ansatte var påvirket, i tillegg til en rekke private selskaper og svenske kommuner.
Tietoevry har tidligere uttalt at ikke vet hvordan angriperne tok seg inn i systemene.
Påstår at Tietoevry ikke har sviktet
Sverigesjef for Tietoevry Tech Services, Venke Bordal, fortalte til Dagens Nyheter denne uken at hackergrupperingen brukte Akira for å utføre angrepet.
Programvaren selges som en tjeneste og ble oppdaget for første gang i mars 2024.
Bordal sier at angrepet ikke kan spores tilbake til svikt i rutinene i noe ledd hos IT-giganten.
Tech Service-sjefen sier at hun forstår at kundene er urolige, men at Tietoevry ikke kan klandres i sin helhet for situasjonen som har oppstått.
– Jeg tror det er superviktig at kundene investerer i egen sikkerhet og setter det høyere opp på egen agenda. Det er kundene som til slutt velger hvilket sikkerhetsnivå de velger å legge seg på, sier hun til Dagens Nyheter.