sikkerhet
Kommune fikk mystisk e-post fra dusørjeger samtidig som nettsidene gikk ned for telling
IT-problemene som rammet mange før helgen ser ut til å ha vært utløst av tjenestenektangrep mot én kunde.
Nettsidene til et tosifret antall norske kommuner ble før helgen rammet av et distribuert tjenestenektangrep (DDoS).
Dramatikken ble ikke noe mindre da én av de berørte samtidig mottok en mystisk e-postmelding, som de oppfattet som truende.
Det var torsdag kveld 17. august, klokken 19.45 at Molde kommune fikk en «e-post fra mulig angriper som ønsker penger for å rette opp i problemet».
Det skriver nabokommunen Aukra i en avviksmelding til Datatilsynet, mens de verken får tilgang til hjemmesiden eller skjemaløsning.
Dusørjeger
– Det stemmer at noen personer i Molde kommune har mottatt en e-post, men det er ikke riktig at det er utpressing. Det er en person, en såkalt «bounty hunter», som mener å ha funnet en svakhet og som henvendte seg med ønske om å motta belønning.
Det forteller daglig leder Fred Gjørtz i ROR-IKT, som er et interkommunalt IT-foretak for Aukra, Hustadvika, Molde, Rauma og Vestnes med hovedkontor i Molde.
Dusørjegeren skal ha skrevet på engelsk med ønske om premiering for å ha varslet om en svakhet i en tredjepartsløsning kommunen har brukt.
Ved en tilfeldighet skjer dette akkurat samtidig som nettsidene tok telling, mener IKT-foretaket.
– Vi kan ikke se noen sammenheng mellom den svakheten og tjenestenektangrepet, sammenfatter Gjørtz.
– DDoS mot én kunde
Flere opplevde ustabilitet og nedetid torsdag kveld og fredag formiddag. Leverandørene jobber ut ifra en teori om at de ble utsatt for et tjenestenektangrep.
Angrepet rammet en felles leverandør av IT-tjenester, Acos, samt deres underleverandør Advania (tidligere Visolit og Telecomputing), som tilbyder av datasenter.
– Det har vært noe nedetid og ustabilitet, sa administrerende direktør Bent-Inge Storheim i Acos til NRK på fredag, etter at Dagbladet først skrev om saken.
Acos hadde da jobbet gjennom hele natten, men fortsatt uten å klare å løse problemene, fortalte Anette Weibust Petersen i Ålesund kommune til Sunnmørsposten.
Ifølge ulike medieoppslag er kommuner som Aukra, Halden, Indre Østfold, Midt-Telemark, Nome, Sauda, Time, Tønsberg, Verdal, Ålesund, samt Viken fylkeskommune blant de berørte.
– Det er for tidlig å si hvor mange som ble berørt. Noen opplevde treghet og andre nedetid. Det varierer litt, men det er kun publikumstjenester (nettsider) ut som har vært rammet, ingen fagløsninger, sier daglig leder Bent-Inge Storheim i Acos til Digi.
Et fellestrekk for de berørte er at de benytter webhotell, som Acos drifter på vegne av alle kunder med publiseringsløsningen Acos CMS.
– Hva vet dere om det som skjedde?
– Det er Advania som er vår underleverandør. Våre teknikere jobber tett sammen med dem. Foreløpig har vi fått informasjon om at det ser ut som det har vært et tjenestenektangrep som var rettet mot én kundes nettside, sier Storheim på telefon fredag ettermiddag.
Vurderer politianmeldelse
Rundt 11-tiden fredag var kommunenes nettsider tilbake og fungerte som normalt igjen.
Acos-sjefen sier at de skal skrive en full rapport, senere når de kan konkludere om rotårsak og hvilke tiltak som ble gjort.
– Er forholdet politianmeldt, eller er det noe dere vil vurdere å gjøre?
– Ja, det vil vi vurdere. Det spørs hvordan vi konkluderer om rotårsak, sier Storheim.
Acos er et programvarehus og IT-leverandør med over 170 ansatte og hovedkontor på Straume rett utenfor Bergen. De er blant annet kjent for å levere saks- og arkivsystemet Websak til mange kunder i offentlig sektor.
Advania er et nordeuropeisk IT-selskap med over 4.500 ansatte i Norge, Sverige, Danmark, Finland, Storbritannia og Island. Den norske staben teller drøyt 850 medarbeidere fordelt på 16 kontorer. Advania i Norge har også egen datasikkerhetssentral (SOC) med døgnkontinuerlig beredskap for å bistå kunder mot cybertrusler.