sikkerhet

Telia: Angriperne har fått tilgang til sensitiv ID‑informasjon

17 kommuner skal være rammet av datainnbrudd hos Telia. Ifølge Nkom er det usikkert hvor mange kunder som er rammet.

Telia er rammet av et datainnbrudd. Nkom setter i gang tilsyn, men vet foreløpig ikke hvor mange kunder som er rammet.
Telia er rammet av et datainnbrudd. Nkom setter i gang tilsyn, men vet foreløpig ikke hvor mange kunder som er rammet.

Nasjonal kommunikasjonsmyndighet (Nkom) varslet onsdag at de vil sette i gang tilsyn med Telia etter datainnbrudd som rammet blant andre Bergen kommune.

Ifølge Bergens Tidende sier finansbyråd Eirik Tenfjord at Helse- og kommune-CERT har opplyst til dem at 17 norske kommuner er rammet. Dette kan ikke Nkom bekrefte.

– Det er foreløpig usikkerhet knyttet til antall kunder og hvem disse er. Dette er noe tilsynet vil undersøke nærmere, sier seksjonssjef Sander Norrøne Ask i Nkom i en e-post til Digi.

Nkom kan heller ikke bekrefte hvilke data som er stjålet.

– Hvilke data konkret som er hentet ut har vi ikke full oversikt over enda, og det er noe tilsynet vil undersøke nærmere, sier Ask.

Ifølge BT, som har gått gjennom det publiserte materialet, skal det blant annet være snakk om vergefullmakter, pass, arbeidskontrakter og lønnsslipper. Avisen har også funnet Telia-ansattes passord, private bilder og adgangskoder til bygninger.

Skal slettes

Det er usikkerhet knyttet til antall kunder som er rammet i datainnbruddet, forteller seksjonssjef for tilsyn og beredskap i sikkerhetsavdelingen i Nasjonal kommunikasjonsmyndighet (Nkom), Sander Norrøne Ask. Foto: Mika B. Hætta/Nkom
Det er usikkerhet knyttet til antall kunder som er rammet i datainnbruddet, forteller seksjonssjef for tilsyn og beredskap i sikkerhetsavdelingen i Nasjonal kommunikasjonsmyndighet (Nkom), Sander Norrøne Ask.

Ask påpeker at vi etterlater oss elektroniske spor når vi benytter elektronisk kommunikasjon som mobiltelefon og internett. Dette kan lagres i kortere eller lengre tidsrom hos operatørene.

– Dette kan for eksempel være trafikkdata som er opplysninger om hvem du har ringt fra din telefon, varighet på samtaler, basestasjoner du har vært tilknyttet og lignende, skriver han.

Operatører skal slette slike data når de ikke lenger trengs for å fakturere eller å iverksette kommunikasjon.

Nkoms tilsyn vil ha hovedfokus på omfanget av innbruddet og hvilke data som er hentet ut, og hvordan dette kunne skje. Dette vil vurderes opp mot kravene tilbyder skal oppfylle, opplyser han.

Kommunen mangler oversikt

Bergen kommune opplyser til Digi at de fortsatt ikke har full oversikt over hvilke opplysninger som er på avveie.

Kjetil Århus, digitaliseringsdirektør i Bergen kommune, opplyser om at de ikke er kjent med hvilke undersøkelser Telia gjør videre. Foto: Kommunalbanken
Kjetil Århus, digitaliseringsdirektør i Bergen kommune, opplyser om at de ikke er kjent med hvilke undersøkelser Telia gjør videre.

Digitaliseringsdirektør Kjetil Århus i Bergen kommune skriver i en e-post at de har fått informasjon om at navn, telefonnummer og opplysninger knyttet til fakturering av mobilabonnement, samt noe logger for ansattes bruk, kan være berørt.

– Hva Telia gjør i sine videre undersøkelser er vi ikke kjent med, skriver han.

Kommunen er heller ikke kjent med hvordan angriperne fikk tilgang til dataene.

På spørsmål om kommunen har bedt Telia om en formell redegjørelse eller dokumentasjon etter hendelsen, svarer Århus at de har hatt løpende dialog med Telia siden de ble kjent med at de var berørt av hendelsen.

– Kommunen er fortsatt i en akuttfase der det viktigste har vært å forsøke å få oversikt over hvilken type informasjon som er på avveie, og hvordan dette treffer våre ansatte og kommunens tjenester.

Sensitive områder

Kommunen vurderer at det er flere tjenesteområder hvor det kan være sensitivt at informasjon kan være på avveie.

– Tjenesteområdene har gjort og gjør fortsatt risikovurderinger knyttet til sine ansvarsområder. Der det vurderes som nødvendig, blir det iverksatt tiltak. Noen tiltak er allerede iverksatt, opplyser Århus.

På Bergen kommunes nettsider skriver de at nåværende og tidligere ansatte oppfordres til å være spesielt oppmerksomme på målrettede forsøk på svindel. Der det vurderes nødvendig, bistår Telia med å tildele nye telefonnumre.

Telia: – Har fått tilgang til sensitiv ID-informasjon

Selve datainnbruddet berører en mindre del av Telia Norges IT‑miljø, skriver Telias informasjonssjef Daniel Barhom i en e-post til Digi.

– Det er hovedsakelig enkelte typer informasjon som stammer fra tidligere Get som nå er publisert på det mørke nettet.

Telia kan bekrefte at angriperne har fått tilgang til enkelte kunders sensitive ID-informasjon, kundedata fra Bergen kommune og intern selskapsinformasjon. Berørte kunder som er verifisert så langt, er varslet.

– Vi kan i tillegg bekrefte at flere kommuner nevnes i noen av filene, og vi jobber nå med å kartlegge og analysere hva slags informasjon det gjelder.

Oppdaget innbruddet 25. november

– På det tidspunktet hadde vi ikke oversikt over at personopplysninger var på avveie. Det fikk vi først bekreftet fredag 6. februar, og rutinemessig ble Datatilsynet varslet dagen etter, skriver Barhom.

Telias sikkerhetsmiljø jobber nå med å gjennomgå det publiserte materialet.

– Vi er i dialog med Datatilsynet og samarbeider fullt ut med politiet i deres etterforskning. Videre har vi tett dialog med relevante myndigheter, inkludert Nkom. Av hensyn til politiets etterforskning har vi ikke mer å tilføye nå.

Powered by Labrador CMS