sikkerhet

Glamox angrepet av samme trusselaktør som hacket Nordic Choice

Milliardkonsernet fra Molde trues av datakriminelle. Glamox sier at de har avverget et svært alvorlig cyberangrep.

Rune Marthinussen i Glamox kan ikke utelukke at data er på avveie. Han kaller angrepet svært alvorlig.
Rune Marthinussen i Glamox kan ikke utelukke at data er på avveie. Han kaller angrepet svært alvorlig.

Belysningsleverandøren Glamox fra Molde er et internasjonalt konsern med omsetning på 3,5 milliarder kroner og 2300 ansatte.

Digi kan nå avsløre at de nylig ble angrepet av Conti, som er kjent for å kreve løsepenger via datainnbrudd, kryptovirus og trusler om å publisere stjålne data.

– Jeg kan bekrefte at vi har hatt et angrep. Med bistand fra vår sikkerhetspartner mobiliserte vi og fikk avverget angrepet, sier konsernsjef Rune Marthinussen i Glamox.

Uønsket omtale

Glamox

Er blant de største produsentene av lys- og varmeprodukter for profesjonelle kunder på land og sjø.

Ble grunnlagt i 1947 da sivilineniør Birger Hatlebakk oppdaget en metode for elektrokjemisk overflatebehandling av aluminium som egnet seg godt til å lage kraftige lysarmaturer.

Siden har de vokst til et globalt konsern med 2300 ansatte som i fjor omsatte for 3,5 milliarder kroner.

Hovedkontoret er nå i Oslo, men de fleste konsernfunksjonene ligger fortsatt i Molde, hjembyen til oppfinner Birger Hatlebakk, der han starta opp selskapets første fabrikk på 1950-tallet.

Glamox har ni fabrikker i Norge, Europa, Asia og Nord-Amerika.

Næringslivstoppen er lite glad for at hendelsen får oppmerksomhet, men vedgår at angrepet både var «målrettet og svært alvorlig».

– Dette er et forferdelig samfunnsproblem, men vi har ikke lyst til å lage noen stor sak. Vi har iverksatt en rekke tiltak som går over alle systemer. Angrepet hadde minimale effekter på vår drift, sier han.

Så heldige var ikke hotellgiganten Nordic Choice Hotels, som for en drøy uke siden fikk IT-systemene sine slått ut av samme trusselaktør.

Marthinussen vegrer seg for å gå nærmere inn på detaljer. Han vil blant annet ikke kommentere om sikkerhetskopi eller backup-rutiner kan ha bidratt til et positivt utfall.

Ifølge ham ble ingen filer kryptert, og konsernet skal heller ikke har mottatt noe krav om løsepenger.

Trues med lekkasje

Conti

Conti er en familie av utpressingvare, også kalt kryptovirus, som tilbys eller blir solgt som en profesjonell tjeneste til andre kriminelle, som deler på utbyttet.

Bakmennene antas å være en gjeng organiserte kriminelle kalt Wizard Spider med russisk opphav, muligens også ukrainske medlemmer.

Amerikanske FBI og NSA rykket i september ut med en advarsel mot Conti, som de knytter til mer enn 400 angrep mot virksomheter i USA og internasjonalt.

Nordic Choice har bekreftet at de ble rammet av Conti, da hotellkjedens IT-systemer ble slått ut i begynnelsen av desember 2021.

Like fullt blir Glamox hengt ut som offer på hackernes nettsted på det såkalte mørke nettet. Innlegget er datert 12. november 2021, og Conti truer med å publisere stjålne filer eller data.

Blant trusselaktørene som driver med kryptovirus, er det en velkjent taktikk, det handler om å ydmyke virksomhetene og legge press på dem om å betale eller å innlede forhandlinger om løsepenger.

– Vi har ingen indikasjoner på at data er på avveie, men kan ikke utelukke det, sier Marthinussen.

Hva det norske milliardkonsernet og deres fabrikker risikerte av tap eller skade, vil han ikke kommentere. Det samme gjelder type teknikker, metoder eller angrepsflate som ble brukt i det avvergede angrepet.

– Hva kan du si om selve hendelsen? Dere må ha opplevd det som dramatisk?

– Det var svært hektisk da det pågikk. Da mobiliserte vi alle tilgjengelige ressurser på datasiden, sier en ordknapp Rune Marthinussen.

Uklart hvor saken står

Glamox sier at saken er politianmeldt og under etterforskning. Nasjonal sikkerhetsmyndighet (NSM) bekrefter at de er kjent med hendelsen.

Nasjonalt cyberkrimsenter (NC3) ved Kripos bekrefter at de bistår, men de sier samtidig at det er Møre og Romsdal politidistrikt som har ansvar for etterforskningen.

Mer enn ett døgn senere svarer politidistriktet at Kripos har overtatt saken og at etterforskningsleder også sitter der.

På tross av gjentatte henvendelser og dialog frem og tilbake har det så langt ikke vært mulig å få en kommentar fra politiet om hva som er status i etterforskningen.

Powered by Labrador CMS