sikkerhet
IT-giganten deler informasjon om angrepet, men holder fortsatt kortene tett til brystet
Sopera Steria ble i forrige uke rammet av et omfattende angrep mot sine interne IT-systemer. Virusversjonen som er benyttet er ikke tidligere kjent.
– Siden vi er et børsnotert selskap kan vi bare gi begrenset informasjon. Vi vil veldig gjerne ta opp tråden igjen senere og dele alle våre erfaringer med andre, sier markeds– og kommunikasjonsdirektør Kristin Blix–Elton til digi.no.
Ryuk
Det var en oppdatert versjon av Ryuk-løsepengeviruset som i forrige uke rammet Sopra Steria IT-systemer over hele Europa. Etterforskningsgruppen som er nedsatt mener at ingen data skal være på avveie.
Ifølge sikkerhetsselskapet Checkpoint ble Ryuk først oppdaget i 2018. Teknologisjef Nils-Ove Gamlem sier til digi.no at denne typen virus er i stadig utvikling, og det derfor er vanskelig å beskytte seg helt.
Når signaturen til skadevaren endres, blir det vanskeligere for sikkerhetsmekanismene å oppdage.
– Det betyr ikke nødvendigvis at man ikke er i stand til å fange dem opp. Ved hjelp av lagdelt sikkerhetsarkitektur er man i stand til å gjøre betraktelig mer enn det mange gjør i dag. Jeg kjenner ikke til hvordan Sopra Steria operer, og kan følgelig ikke si noe om dette konkrete tilfellet, argumenter han.
Brukt i år mot storbank
Gamlem sier at Ryok nettopp ble brukt i et angrep mot en stor internasjonal bank.
– Da beskyttet Checkpoints signaturer mot angrepet, sier teknologisjefen.
Ifølge gruppa skal angrepet ha blitt utført bare få dager før det ble oppdaget. Selskapets etterforskningsgruppe skal raskt ha levert virussignaturene til de aktuelle sikkerhetsselskapene.
Tiltakene som ble iverksatt skal ha sørget for at viruset bare fikk tilgang til en begrenset del av selskapets interne infrastruktur. Kunder og partnere skal ikke være rammet.
Sopra Steria er et av de ti største europeiske IT–konsulentselskapene med 45.000 ansatte i 20 land.
Politiet og Finanstilsynet
II–giganten er børsnotert i Paris og omsatte i 2018 for 4,1 milliarder euro.
Hovedkontoret for den skandinaviske delen av selskapets virksomhet befinner seg i Oslo. Der jobber det rundt 2000 ansatte.
I september landet IT–konsulentkjempen en rammeavtale på sikkerhet med Finanstilsynet, og i mars signerte de kontrakt om å modernisere IKT–løsningene hos politiet.
Da angrepet ble oppdaget skal selskapet fort ha gått i gang med å renske opp i systemene, opplyste de i en børsmelding forrige uke.
I 2019 omsatte den norske delen av virksomheten for rundt tre milliarder kroner, og selskapet har flere store offentlige og statlige virksomheter på kundelisten.
digi.no har vært i kontakt med Datatilsynet, men foreløpig vi har ikke fått svar på vår henvendelse.