sikkerhet
Utsatt for løsepengeangrep, ønsker ingen kontakt med angriperne
Fersk sikkerhetskopi gjør at lite data går tapt.
Helios Auto på Verdal er utsatt for løsepengeangrep, ifølge selskapets driftsstatus og NRK.
På telefon med daglig leder Roger Sælleg får Digi vite at angrepet ble oppdaget da systemene gikk ned i helgen, men at negative følger ble naturlig begrenset på grunn av at det var langhelg i både Danmark og Norge.
Datasystemet som Helios Auto tilbyr, brukes av bilbransjen i hele Norden, blant annet til delebestillinger og booking.
Fersk sikkerhetskopi
Selskapet meldte først om problemer mandag morgen, og de sendte samme dag en e-post til berørte brukere. Da Digi tok kontakt tirsdag formiddag, kunne daglig leder fortelle at ingen kundeinformasjon er på avveie, men at angriperne har kryptert en del data i Helios Autos systemer.
– Sikkerhetskopien er fra lørdag, og på grunn av langhelgen er det lite data som går tapt når vi gjenoppretter fra en såpass fersk sikkerhetskopi.
Vil ikke ha kontakt med angriperne
Han bekrefter at de har mottatt e-post fra angriperne, men sier de ikke har noe ønske om å svare på den.
Til tross for at de har mottatt e-post, vet de ikke hvem som står bak angrepet, sier han.
– Vi har vært utsatt for angrep mange ganger, men dette er første gang siden 2008 at de har lykkes med å komme inn, sier Sælleg.
– Vi jobber nå med å gjenopprette, men det kan ta litt tid, så vi må be om tålmodighet fra både kunder og ansatte.
Helios Auto arbeider nå med å sikre seg at angriperne ikke fremdeles er til stede i systemene, og med å gjenopprette data fra sikkerhetskopi.
– Vi har et sterkt fokus på datasikkerhet, selv når hyppige sikkerhetsoppdateringer kan virke litt irriterende på kunder. Slike angrep er et samfunnsproblem som rammer uskyldige, sier Sælleg og trekker frem angrepet mot Østre Toten kommune.
Løsepengeangrep øker i Norden
I 2022 ble antallet løsepengeangrep i Norden nesten doblet, ifølge en rapport Digi har omtalt (krever abonnement). Årsaken kan være at våre relativt ukjente språk gjorde terskelen høy, men det ser ut til å endre seg nå. Antallet er imidlertid ennå lavt, og i 2022 økte det fra 16 til 38 tilfeller, ifølge rapporten. Til sammenligning var det rundt 1000 tilfeller i USA.
Løsepengeangrep er en type datainnbrudd hvor uvedkommende tar seg inn i et system og krypterer det. Det blir dermed ubrukelig for eieren, med mindre angriperne utleverer nøkkelen til krypteringen. Som oftest forlanger de løsepenger for dette, derav navnet.
Det er imidlertid ingen garanti for at man faktisk får nøkkelen dersom man betaler, og i noen tilfeller ender man opp med å måtte betale mer når man først har demonstrert betalingsvilje for å få systemene sine tilbake.
Rammer atter en gang bilbransjen
Bare en drøy måned før angrepet mot Helios Auto ble rederiet United European Car Carriers (UECC) utsatt for løsepengeangrep. Rederiet med hovedkontor på Skøyen i Oslo opererer en flåte på 16 frakteskip, som hver har plass til mellom 1060 og 4750 biler.