løsepengevirus
Ista rammet av cyberangrep
Flere tusen servere skal være låst, og nå har hackerne begynt å lekke stjålne dokumenter.
Det multinasjonale energiselskapet Ista International er hardt rammet av et datainnbrudd med kryptovirus og krav om løsepenger.
Ista Norge er i likhet med resten av konsernet også berørt av cyberangrepet.
Alle IT-systemene ble tatt ned på kontrollert vis mandag 25. juli, som et umiddelbart tiltak for å forhindre større skade på infrastrukturen, bekrefter foretaket overfor Digi.no.
Basic Tutorials omtalte angrepet i en sak allerede 1. august.
Hvilke data angriperne har klart å hente ut, er uvisst. Forholdet er varslet til datatilsynet og saken er politianmeldt, ifølge en snart to uker gammel kunngjøring.
Espen Karlsholmen, norgessjef i Ista, kunne ikke stille til intervju. Han har derimot sendt oss en e-post, der selskapet sentralt svarer på noen av våre spørsmål.
– Kundene våre i Norge vil ha begrenset eller ingen tilgang til enkelte funksjoner og tjenester som følge av angrepet og pågående sikkerhetstiltak. Vi jobber for fullt med å sikre alle berørte systemer slik at vi så raskt som mulig kan åpne igjen.
Flere tusen servere – data på avveie
En kriminell hackergruppe som kaller seg Daixin Team har tatt på seg ansvaret for datainnbruddet.
De hevder å ha stjålet 370 gigabyte med interne dokumenter fra selskapet. Forrige uke begynte de å publisere deler av filene på et lekkasjenettsted på det mørke nettet.
En talsperson for Daixin anslår at minst 3.000 servere, kanskje mer, er fullt ut kryptert etter angrepet mot Ista International, ifølge Databreaches.
Nettstedet har også publisert skjermbilder av det som fremstår som et mislykket forsøk på forhandlinger om løsepenger mellom angriperne og offeret.
Det er ikke bekreftet at dialogen er ekte, men ifølge skjermbildene skal Ista International GmbH tilbudt seg å betale flere millioner amerikanske dollar i løsepenger, noe angriperne ser ut til å ha avvist.
– Ingen avlesninger går tapt
Ista har foreløpig ikke kommentert påstandene om forhandlinger med hackerne, opplysninger om løsepengekrav, eller gått nærmere inn på omfanget av datautstyr som skal ha blitt kryptert.
Så langt har pågående undersøkelser vist at angriperne ikke fikk tilgang til måle- og avlesningsutstyr, ifølge selskapet.
– Forbruksregistrering fortsetter derfor å kjøre uten begrensning. Ingen avlesninger var eller går tapt, opplyser foretaket til Digi.no.
I svaret som er videreformidlet av norgessjef Karlsholmen gir de et anslag for når de forhåpentligvis vil være tilbake i normalt drift igjen.
– Innen september er planen at alle tjenester igjen vil være tilgjengelig for våre kunder og at vi er tilbake til normal drift. Vi vil informere kundene våre umiddelbart via våre hjemmesider og på våre sosiale mediekanaler. Kundesenteret er bemannet og alle telefonhenvendelser besvares fortløpende, skriver Ista.
Selskapet har lagt ut en spørsmål- og svarside, hvor de også vil legge ut oppdateringer etter hvert som de har mer å dele om saken.