sikkerhet

Hevder å ha stjålet data fra Ice og Telia

En hackergruppe truer med å lekke 79 GB data fra en underleverandør til mobilselskaper verden over.

Ice bekrefter at de er berørt. En kriminell gruppering hevder å sitte på data knyttet til en rekke mobilselskaper, og truer med å publisere innholdet.
Ice bekrefter at de er berørt. En kriminell gruppering hevder å sitte på data knyttet til en rekke mobilselskaper, og truer med å publisere innholdet.

Datainnbruddet har skjedd hos det globale selskapet Enea, som leverer programvare til mobilnett verden over. Techwatch omtalte saken først.

Søndag 1. desember la en kriminell gruppering ut en trussel på det mørke nettet. Digi observerer at de foreløpig ikke har publisert selve filene, men viser frem en mappestruktur som «bevis».

På listen står flere kjente mobilselskaper. En mappe kalt «Ice Norway» skal inneholde rundt 435 megabyte. Telia står også oppført på listen.

Ice bekrefter overfor Digi at de er berørt via en tredjepart.

– Enea er underleverandør til en av våre leverandører, Mavenir. Vi har fått bekreftet fra Mavenir at Enea har hatt et datainnbrudd, sier kommunikasjonssjef Andreas Veggeland.

Rammet gjennom verdikjeden

Hendelsen føyer seg inn i rekken av såkalte verdikjedeangrep – en trussel myndighetene har trukket frem som en av de største digitale farene vi står overfor.

I stedet for å angripe godt sikrede selskaper direkte, går hackerne etter en underleverandør lenger ut i kjeden.

Internasjonalt skapte Solarwinds-saken og angrepet på IT-leverandøren Kaseya kaos hos tusenvis av virksomheter. Her hjemme er datainnbruddet mot tolv departementer i 2023 det mest alvorlige eksempelet, der angriperne kom seg på innsiden via en sårbarhet i tredjepartsverktøyet Ivanti Endpoint Manager / Mobileiron.

Skal ikke være kundedata

Selv om trusseaktøren hevder å ha stjålet anslagsvis 79 gigabyte fra Enea, understreker Ice at informasjonen de sitter på tyder på at det ikke er snakk om sensitive kundeopplysninger.

Andreas Veggeland, kommunikasjonssjef Ice. Foto: Anne Lise Norheim / Lyse
Andreas Veggeland, kommunikasjonssjef Ice.

– De stjålne dataene er fra et testmiljø og det skal ikke være person- eller kundedata involvert. Enea sier videre at de har kontroll på situasjonen, sier Veggeland.

Han forteller at mobilselskapet likevel tar saken på alvor.

– Vi har på vår side iverksatt risikoreduserende tiltak og vært i dialog med relevante myndigheter i Norge. Vi har også dialog med leverandør og fortsetter å gjøre interne undersøkelser.

– Til nå har vi ingen indikasjon på at datainnbruddet hos Enea har hatt noen faktisk påvirkning på vår operasjon, avslutter Veggeland.

Selv om Telias navn dukker opp i filoversikten med en mappe på 42 megabyte, avviser selskapet at deres data er på avveie.

– Vi kan bekrefte at det ikke er noe Telia-data i den aktuelle datalekkasjen, opplyser informasjonssjef Daniel Barhom i Telia Norge til Digi.

Telenor har hatt et samarbeid med den hackede leverandøren tilbake i tid, men de har ingen holdepunkter for at de er rammet.

– Vi har vært involvert i mindre testprosjekter med Enea i en begrenset periode. Disse ble avsluttet for over ett år siden, skriver pressesjef Anders Krokan i Telenor til Digi, og legger til at de heller ikke har blitt kontaktet av leverandøren.

Enea: – Ingen levende trafikk

Daglig leder Teemu Salmi bekrefter overfor Digi at de har oppdaget og stanset et datainnbrudd knyttet til en tredjeparts programvare.

Han opplyser at færre enn 16 av deres totalt 200 kunder er berørt, og at alle disse er varslet direkte. Salmi vil ikke kommentere enkeltkunder, men fastholder at det kun er snakk om testdata fra ett enkelt produkt.

– Disse filene inneholder ikke levende kundetrafikk eller operative data, skriver Enea-toppen i en e-post til Digi.

Han ønsker foreløpig ikke å navngi hvilken tredjepartsløsning som ble utnyttet, og viser til at de har en pågående etterforskning.

Digi har valgt å ikke navngi hackergrupperingen, da slik omtale kan fungere som markedsføring for utpressere.

Powered by Labrador CMS