sikkerhet
Dovre Group om løsepengeangrepet: – Vi avviser alle eventuelle løsepengekrav
Bekrefter at noen av selskapets servere i Stavanger har blitt kryptert av angriperne.
Dovre Group er rammet av et løsepengeangrep, skriver selskapet på sine nettsider.
Det skal dreie seg om et løsepengevirus som har gitt uvedkommende tilgang til en eller flere av selskapets servere i Stavanger.
Meldingen gikk ut 29. september, og ifølge den skal det ha gått kun kort tid før sikre kontorsystemer og epost-funksjoner var på plass, takket være beredskapsplanene deres og et samarbeid med Tietoevry.
Tietoevry understreker overfor Digi at det ikke er deres servere som er angrepet og at de kun assisterer Dovre Group med å gjenopprette systemer og tjenester.
– Vi har jobbet hele helgen og uken med dette, sier Petter Malvik i Tietoevry på telefon til Digi.
Personinformasjon
– Vi må anta at det kan være data på avveie. Derfor har vi meldt fra om dette til både Datatilsynet, NSM og Politiet, skriver Dovre Groups administrerende direktør Arve Jensen i en e-post til Digi.
Informasjon som kan være på avveie inkluderer navn, adresse, fødselsnummer, kontaktinformasjon og «annen relevant informasjon», skriver Dovre Group i en melding til nåværende og tildligere ansatte. Samtidig skriver selskapet også at de ennå ikke har fått bekreftet at personopplysninger faktisk er på avveie og at selskapet ikke har lagret «sensitive persondata».
Ansatte advares likevel mot å dele personinformasjon og oppfordres til å være ekstra på vakt mot mulige svindelforsøk.
– Det er en krevende situasjon internt, men vi jobber aktivt med en «recovery plan» sammen med vår IT-partner. Konsulentene våre jobber som før, så vi leverer våre tjenester som avtalt med våre kunder.
Selskapet konsentrerer sin innsats på tre områder: Konsulenttjenester innen ledelse, ditto for prosjektstyring, samt fornybar energi. Prosjekter de har vært mer eller mindre involvert i, inkluderer Hywind, Johan Sverdrup, Martin Linge, Follobanen og nytt regjeringskvartal.
Ukjent angrepsvektor
– Vi ble oppmerksomme på angrepet da det gikk alarmer om synkroniseringsfeil mellom pålogging og server, forteller Jensen.
– Hvordan kom angriperne seg inn?
– Det vet vi ikke. Vi har ikke fokusert på dette ennå, men har jobbet med å få driften opp å gå igjen.
– Har det kommet løsepengekrav eller annen kommunikasjon fra angriperne? Hvis ja, hvor mye, og er det aktuelt å betale?
– Vi avviser alle eventuelle løsepengekrav.
Jensen skriver videre serverne har blitt kryptert av angriperne, men svarer ikke på hvor mye data det er snakk om.
Undersøker omfanget
Dovre Group skriver på nettsiden at de nå arbeider med å undersøke omfanget og begrense skaden.
I tillegg skal de ha intensivert overvåkning av systemene sine for å fange opp ytterligere problemer hvis de skulle oppstå, samt strammet opp sikkerheten for fremtiden.
Rammet underselskaper
Serverene som ble rammet, skal ha inneholdt informasjon om finansielle og operasjonelle systemer, uten at det kommer klart frem nøyaktig hva dette innebærer. Ifølge informasjon selskapet har publisert, skal problemet stort sett være begrenset til Norge, siden de aktuelle systemene nesten bare er brukt av norske ansatte og kunder.
Løsepengeangrepet skal ha rammet to norske underselskaper, nærmere bestemt Dovre Group Energy og Dovre Group Consulting.
Datatilsynet bekrefter
Janne Stang Dahl, Datatilsynets kommunikasjonsdirektør, bekrefter at de har mottatt en avviksmelding fra selskapet.
– Vi har fått inn en foreløpig avviksmelding om løsepengeangrep mot Dovre Group. I meldingen viser de til at det er grunn til å tro at data som inneholder personopplysninger, kan være på avveie.
Mange jern i ilden
Dovre Group har hovedkontor i Finland, men har også kontorer i Bergen, Oslo og Stavanger. Selskapet har også kontorer i Canada, Singapore og USA. Til sammen har de noe over 700 ansatte, og de omsatte i 2022 for litt over 200 millioner euro.