sikkerhet

Møbelgigant hacket: Måtte sende flere hundre PC-er og servere til rens i Sverige

– Så langt vi vet, var det ingen fare for spredning til kunder eller andre partnere.

Input Interior Norway opplevde i sommer å bli rammet av hacking, sammen med resten av konsernet.
Input Interior Norway opplevde i sommer å bli rammet av hacking, sammen med resten av konsernet.

Natt til torsdag 22. juni slo hackere til mot det svenske kontormøbel- og innredningskonsernet Input Interior, som har over hundre ansatte i Norge.

Saken er ikke omtalt i media før nå.

Selskapet er en landsdekkende forhandler av kontorinnredning til næringsliv og offentlig sektor. Den norske virksomheten, tidligere kalt EFG Hov+Dokka, oppgir at de omsetter kontorinnredning for 870 millioner kroner i regnskapsåret 2022/23.

Ferie er høysesong for datainnbrudd, mener en norsk ekspert på datasikkerhet. Flere norske virksomheter har fått erfare det i sommer.

Tilbake til penn og papir

Det er snart langhelg da angriperne rammer en intern dokumentserver. Hendelsen skjer dagen før Midsommarafton, da de fleste bedrifter i Sverige holder stengt mens svenskene samles til fest og dans rundt maistanga.

Terje Kristiansen, som er operativ sjef i Norge, bekrefter overfor Digi at hele konsernet ble angrepet av et løsepengevirus.

– Allerede i løpet av helgen fikk vi samlet inn de første 60-70 av de norske ansattes bærbare PC-er, samt servere og sendt dem til rens og reinstallering ved hovedkontoret i Gøteborg, forteller han.

Terje Kristiansen er chief operating officer i Input Interior Norway. Foto: Input Interior
Terje Kristiansen er chief operating officer i Input Interior Norway.

De ansatte har i en periode vært nødt til å ta imot ordre med penn og papir, som en konsekvens av hendelsen. Saken er politianmeldt og varslet til øvrige relevante myndigheter, ifølge selskapet.

– Angrepet fikk først og fremst store konsekvenser for alle våre ansatte, som ble uten sine digitale arbeidsverktøy over natten. Men alle var løsningsorientert og vi etablerte gode manuelle rutiner, sier Kristiansen.

Han er stolt over hvor raskt konsernet fikk håndtert situasjonen. Videre mener han at de har møtt stor forståelse hos kunder og partnere.

– Dessverre har enkelte kunder opplevd forsinkelser som følge av dataangrepet og det har medført mye etterarbeid for de ansatte.

Flere hundre maskiner

Ifølge selskapet ble et mindre antall maskiner direkte berørt. Det tilskriver de at de stengte ned alle systemer samme natt som angrepet ble oppdaget.

– Men av sikkerhetshensyn har vi reinstallert flere hundre PC-er, servere og annen maskinvare, forteller Terje Kristiansen, som er chief operating officer.

– Var det på noe tidspunkt fare for spredning av skadevaren til kunder?

– Som en følge at den raske nedstengningen, og så langt vi vet per nå, var det ingen fare for spredning til kunder eller andre partnere.

Input Interior har en egen dedikert IT-avdeling, som han beskriver som svært kompetent, og som har jobbet systematisk med IT-sikkerhet over flere år.

– Selvfølgelig har vi gjort ytterligere forbedringer og tatt lærdom av denne hendelsen.

– Når ble systemene friskmeldt og selskapet tilbake i ordinær drift igjen?

– Det tok oss halvannen uke å starte opp de mest nødvendige systemer, slik at vi igjen kunne jobbe med kunder og prosjekter. Siden har vi gradvis startet opp alle systemer. Vår IT-avdeling behøvde også ferie etter noen svært hektiske døgn og det endelige arbeidet og analysen er ikke klar før i løpet august måned.

Powered by Labrador CMS