sikkerhet

Nordic Choice gjennomgår Conti-lekkasjene for å lære

Viktigere for hotellkjeden å lære enn å låse opp filer.

Hotellkjeden Nordic Choice har satt ned et team for å gjennomgå filene som har lekket ut fra løspengevirusgruppa Conti.
Hotellkjeden Nordic Choice har satt ned et team for å gjennomgå filene som har lekket ut fra løspengevirusgruppa Conti.

Løsepengevirusgruppen som angrep Nordic Choice Hotels i desember, har hatt omfattende lekkasjer. Det startet med mer enn 60.000 meldinger 28. februar. Deretter kom det først en lekkasje 1. mars, som ble ytterligere supplert 2. mars. Totalt er lekkasjen på nesten 30 GB.

Blant filene i lekkasjen ligger det en mappe som heter Conti Locker Leak. I denne mappen ligger det filer med kildekode til opplåsningsprogrammet samt et Windows-program som tilsynelatende er opplåsningsprogrammet til hackergruppa.

Kari Anna Fiskvik er teknologidirektør i Nordic Choice Hotels. Foto: Maia Hansen / A-I-AM
Kari Anna Fiskvik er teknologidirektør i Nordic Choice Hotels.

I tillegg til dette ligger det flere opplåsningskoder spredt rundt i mange av meldingene som ligger i den siste lekkasjen. Kari Anna Fiskvik, teknologidirektør i Nordic Choice Hotels, forteller at hotellkjeden er klar over lekkasjene.

– Vi har et team som gjennomgår alle lekkasjene. Det er svært omfattende og kommer til å ta tid, forteller hun til Digi.

Fiskvik sier videre at det er for tidlig å si om det er informasjon i lekkasjen som fører til opplåsning av systemene som ble angrepet i desember, men sier at det er en mulighet for at de finner nøklene.

Ikke kritisk

– Vi har konvertert hele PC-parken vår, så det spiller ingen rolle om den nøkkelen blir tilgjengelig for å dekryptere våre filer, sier Fiskvik.

Fiskvik fortsetter med å si at de nok hadde valgt å rydde opp i miljøet uansett om de hadde fått nøkkelen tidligere. Hun mener at dekrypteringsmaterialet i lekkasjen er mer relevant for selskaper som ikke har kommet like langt i opprydningsprosessen som dem. Likevel er det viktig for selskapet å gjennomgå filene for å lære og være mer forberedt på å håndtere dataangrep.

– Det er interessant å følge saken i seg selv, det er nok ikke det siste cyberangrepet vi blir utsatt for eller forsøkt utsatt for, mener Fiskvik.

Programpakke og manualer i lekkasjen

I tillegg til dekrypteringsprogramvare inneholder de lekkede filene også intern programvare, treningsfiler og oppskrifter som skal hjelpe hackerne til å ta ofre. Store deler av operasjonen til løsepengevirusgruppa er lekket, og lekkasjen fortsetter å vokse med IP-adresser og innloggingsinformasjon til servere.

Twitterkontoen som deler informasjonen, som sikkerhetseksperter hevder er styrt av en ukrainsk hacker, har uttalt på Twitter at han fortsatt er selektiv med deling av passord for å unngå at informasjon hackerne har stjålet kommer i gale hender.

Powered by Labrador CMS