sikkerhet

Norske Myheritage-kunder kan være berørt av løsepengeangrep

Det skal dreie seg om navn og adresser til opp mot 1329 nordmenn som er brukere av slektsforskningsplattformen.

Myheritage er en mye brukt tjeneste for slektsforskning. Her vises en del av et påbegynt slektstre over det norske kongehuset.
Myheritage er en mye brukt tjeneste for slektsforskning. Her vises en del av et påbegynt slektstre over det norske kongehuset. Montasje: Digi.no

Mange nordmenn og andre fra hele verden har sendt sine DNA-prøver til det israelske selskapet Myheritage, for å få kartlagt sin avstamming og genetiske opphav.

Nå viser det seg at The Jay Group (TJG), selskapet som lager og videresender disse prøvetakingssettene til kundene for Myheritage, har vært utsatt for et løsepengeangrep.

Angrepet på julaften

Angrepet ble oppdaget 26. desember 2023, og TJG informerte da Myheritage om at de hadde oppdaget «unormal nettverksaktivitet» på sitt nettverk tilbake til 24. desember, og at de «isolerte de påvirkede systemene og tok nødvendige grep for å sikre at nettverket var sikkert». TJG skal ikke ha gitt detaljer om nøyaktig hvilke systemer som var påvirket, eller hvilke konkrete grep som var tatt.

Dette kommer frem i en form for avviksmelding advokatfirmaet Steptoe har sendt til Datatilsynet på vegne av Myheritage.

Brevet er datert 4. januar 2024.

Her fremkommer det at TJG på oppdrag fra Myheritage setter sammen settene og sender dem til kunder med vanlige posttjenester, i hovedsak utenfor EU, som for eksempel til Norge.

Steptoe understreker i brevet til Datatilsynet at TJG aldri har hatt verken selve DNA-prøvene eller resultatene av disse.

TJG har enn så lenge ikke svart på Digis henvendelser.

Dette er løsepengeangrep

  • Angrepet begynner gjerne ved et vellykket forsøk på «phishing» aller annen form for spredning av virus i systemer.
  • Angrepet gir utenforstående tilgang til interne systemer, gjerne lenge før selve angrepet, og uten å bli oppdaget.
  • Gjennom å utnytte svakheter i systemene, kan angriperne skaffe seg ytterligere tilganger.
  • Når angriperne føler seg klare, krypterer de alle data de har tilgang til, og forlanger løsepenger for å levere krypteringsnøkkelen til den eller de som er angrepet.
  • I noen tilfeller kopieres også mengder av konfidensiell data ut, og angriperne forlanger løsepenger for å ikke offentliggjøre dataene.
  • Ofte tilbys «smaksprøver», enten som bevis på at de sitter på data, eller for å true den angrepne til å betale.

I kontakt med angriperne

Myheritage ble ifølge brevet 1. januar 2024 gjort oppmerksomme på at det dreide seg om et løsepengeangrep, og to dager senere ble det klart at informasjonen som var på avveie, var begrenset til fakturaer til eller fra Myheritage datert mellom januar 2021 og 24. desember 2023.

Dette skal inkludere navn og adresser, men ikke betalingsinformasjon, passord og lignende.

I brevet skriver Steptoe at TJG er i kontakt med angriperne, og at de ikke anser det som sannsynlig at dataene vil bli umiddelbart offentliggjort.

Myheritage skal ha estimert at maksimalt 1329 norske brukere kan være rammet av løsepengeangrepet. I en senere henvendelse til Digi gjentar Steptoe at dette er et teoretisk maksimums­antall, og at det neppe er det antallet som faktisk er berørt.

Reagerer sterkt

Steptoe reagerer sterkt på at Digi har fått innsyn i deres brev til Datatilsynet, og kaller det «svært uvanlig» og at det «utgjør potensielt et alvorlig brudd på konfidensialitet og personvern».

Brevet er merket med «privat og konfidensielt», men er frigitt til Digi etter en helt vanlig innsynsforespørsel i tråd med lov om rett til innsyn i dokument i offentleg verksemd.

Powered by Labrador CMS