it-bransjen

Hackerne fikk tak i backup: 20 år med data er trolig borte etter Tietoevry-angrepet

Mengder av sikkerhetskopier ble ødelagt da Tietoevry Sverige ble rammet av et løsepengevirus.

Selv om angrepet mot Tietoevry skal være begrenset til ett svensk datasenter, skal fire helseregioner, en rekke private selskaper og et lønnssystem som brukes av 120 statlige institusjoner være berørt. Tre uker etter angrepet, sliter fortsatt universitetssykehuset i Uppsala med etterdønningene. Bildet er fra Tietoevrys kontor i Espoo, Finland.
Selv om angrepet mot Tietoevry skal være begrenset til ett svensk datasenter, skal fire helseregioner, en rekke private selskaper og et lønnssystem som brukes av 120 statlige institusjoner være berørt. Tre uker etter angrepet, sliter fortsatt universitetssykehuset i Uppsala med etterdønningene. Bildet er fra Tietoevrys kontor i Espoo, Finland.

IT-sjef Thomas Jarbo i Vellinge kommune i Sverige sier at det er Tietoevrys ansvar at sikkerhetskopiene til deler av dataene deres er kryptert og antageligvis borte for alltid. Det skriver Dagens Nyheter.

– Nå forsøker vi å sette sammen data fra omkringliggende systemer. Det er som å sette sammen et titusenbitspuslespill, sier Jarbo.

20 år med data

Kommunen er blant de hardest rammede etter angrepet. Lønnssystem, journalsystemer i eldreomsorgen og søppelhåndterings-systemer ble slått ut.

IT-sjefen sier at de har fått minimalt med informasjon fra IT-giganten om hvordan sikkerhetskopiene deres har blitt håndtert. Vellinge kommune er ikke de eneste som har mistet backup av data.

Tandvårds- och läkemedelsförmånsverket – tilsvarende det norske Legemiddelverket – sier de har mistet 20 år med data etter angrepet. Nå prøver også de å lappe sammen arkivene.

– Vi kommer aldri til å kunne gjenskape dataene som de var, sier kommunikasjonssjef Maria Bjurö til Dagens Nyheter.

Tietoevry Sverige har ikke ønsket å kommentere påstandene som er presentert i Dagens Nyheter. Digi har vært i kontakt med Tietoevry Norge. Heller ikke de ønsker å kommentere påstandene fra de svenske kundene.

Datasenter i Stockholm

Det var i slutten av januar at den svenske delen av Tietoevry ble rammet av et løsepengeangrep. Kun en del av ett datasenter i Stockholms-området skal være påvirket av angrepet.

Det var en kjent internasjonal hackergruppering som slo til mot IT-giganten, skrev skrev Digi da.

Selskapet satt umiddelbart krisestab. De har har hele tiden fastholdt at det kun er snakk om ett driftsmiljø som er berørt.

Totalt skal 120 myndighetsorganer og mer enn 60.000 ansatte var påvirket, i tillegg til en rekke private selskaper og svenske kommuner.

Tietoevry har tidligere uttalt at ikke vet hvordan angriperne tok seg inn i systemene.

Påstår at Tietoevry ikke har sviktet

Sverigesjef for Tietoevry Tech Services, Venke Bordal, fortalte til Dagens Nyheter denne uken at hackergrupperingen brukte Akira for å utføre angrepet.

Programvaren selges som en tjeneste og ble oppdaget for første gang i mars 2024.

Bordal sier at angrepet ikke kan spores tilbake til svikt i rutinene i noe ledd hos IT-giganten.

Tech Service-sjefen sier at hun forstår at kundene er urolige, men at Tietoevry ikke kan klandres i sin helhet for situasjonen som har oppstått.

– Jeg tror det er superviktig at kundene investerer i egen sikkerhet og setter det høyere opp på egen agenda. Det er kundene som til slutt velger hvilket sikkerhetsnivå de velger å legge seg på, sier hun til Dagens Nyheter.

Powered by Labrador CMS