sikkerhet

Stjal informasjon om ansattes pårørende fra Wilhelmsen-skip

Pass og pårørende-informasjon er på avveie etter dataangrepet på Wilhelmsen Shipmanagement for to uker siden.

Pass og pårørendeinformasjon fra ett skip som Wilhelmsen drifter er på avveie. Skipet på bildet er kun for illustrasjon.
Pass og pårørendeinformasjon fra ett skip som Wilhelmsen drifter er på avveie. Skipet på bildet er kun for illustrasjon.

Digi har tidligere omtalt dataangrepet mot Wilhelmsen Ship Management. Digi har fått innsyn i avviksmeldingen som Wilhelmsen Ship management har sendt til Datatilsynet etter hendelsen. Der fremkommer det at sensitive personopplysninger ikke bare for ansatte, men også pårørende er på avveie.

Kommunikasjonssjef Marius Steen har tidligere sagt til Techwatch at ingen landbaserte eller andre systemer var berørt. Steen har tidligere opplyst til Digi at kun ett skip er berørt, men har ikke utdypet om det var persondata lekket.

I avviksmeldingen kommer det frem at cyberhendelsen ble oppdaget 18. februar.

«Det ble først konkludert med at ingen personopplysninger kontrollert eller behandlet av Wilhelmsen var berørt. Natt til torsdag 26. februar ble vi imidlertid klar over at det lå mannskapsdata samlet inn av Wilhelmsen-eide selskaper (manning-agenter i konsernet) lagret lokalt på rederiets datamaskin, og at Wilhelmsen anser å ha behandlingsansvar for disse.»

Flere detaljer

Mannskapet og deres pårørende ble varslet om hendelsen og bruddet på personopplysninger dagen etter at rederiet oppdaget det.

I avviksmeldingen kommer det frem flere detaljer om hendelsen, blant annet at 13 datamaskiner og én server er berørt, og hva slags informasjon som er stjålet:

«Passinformasjon, bilde, navn, fødested nasjonalitet, utbetalingsnotater, lønnsslipper. Telefonnummer, e-post, og adresser for mannskap og deres nærmeste pårørende».

Det er med andre ord ikke kun Wilhelmsens ship managements rundt 70 ansatte med tilhørighet til det berørte skipet som er berørt av dataangrepet, men også et ukjent antall pårørende.

Hackergruppen som angrep Wilhelmsen Ship Management, kom seg inn via en VPN-tjeneste. Selskapet utdyper ikke noe mer, men skriver at de fortsatt etterforsker.

Steen vil ikke utdype så mye om saken til Digi, da selskapet fortsatt driver med etterforsking.

– Vi har varslet involverte i saken og jobber videre med tekniske undersøkelser, sier Steen til Digi.

Powered by Labrador CMS