skytjenester

Fortsatt store problemer etter angrepet: Tietoevry mener de ikke har sviktet

Angrepet mot Tietoevry Sverige kan være det største løsepengeangrepet i landet noensinne. IT-giganten mener det ikke har vært noen brist i egne sikkerhetsrutiner.

Selv om angrepet mot Tietoevry skal være begrenset til ett svensk datasenter, skal fire helseregioner, en rekke private selskaper og et lønnssystem som brukes av 120 statlige institusjoner være berørt. Tre uker etter angrepet, sliter fortsatt universitetssykehuset i Uppsala med etterdønningene. Bildet er fra Tietoevrys kontor i Espoo, Finland.
Selv om angrepet mot Tietoevry skal være begrenset til ett svensk datasenter, skal fire helseregioner, en rekke private selskaper og et lønnssystem som brukes av 120 statlige institusjoner være berørt. Tre uker etter angrepet, sliter fortsatt universitetssykehuset i Uppsala med etterdønningene. Bildet er fra Tietoevrys kontor i Espoo, Finland.

Nesten tre uker etter angrepet mot Tietoevry, sliter flere svenske kunder fortsatt med etterdønningene. På universitetssykehuset i Uppsala jobber de ansatte fortsatt med penn og papir, skriver Dagens Nyheter.

Medisin-bestillingssystemet til universitetssykehuset ble hardt rammet.

For å bestille antibiotika og smertestillende har de ansatte hentet frem igjen faxmaskinen.

– Ingen vet når systemene kommer tilbake. Ut fra hva jeg forstår, jobbes det dag og natt, sier avdelingssjef Margita Skog til den svenske avisen.

Del av datasenter rammet

Det var i slutten av januar at den svenske delen av Tietoevry ble rammet av et løsepengeangrep. Kun en del av et datasenter i Stockholms-området skal være påvirket av angrepet.

Det var en kjent internasjonal hackergruppering som slo til mot IT-giganten, skrev Digi i januar.

Selskapet satt umiddelbart krisestab, og har hele tiden fastholdt at det kun er snakk om dette ene driftsmiljøet som er berørt.

Tietoevry Sverige har ikke gått ut med hvor mange kunder som er berørt, men hevdet at det var snakk om et begrenset antall.

Senere viste det seg at 120 myndighetsorganer og mer enn 60.000 ansatte var påvirket.

Norske kunder berørt

Selv om hendelsen skal være isolert til ett datasenter, har også norske kunder vært berørt.

Både Rusta og industrigiganten Moelven ble påvirket av hendelsen, skrev Digi i slutten av januar.

Sikkerhets og beredskapssjef, Jan Stangeby, i region Uppsala forteller til Dagens Nyheter at de ikke kan gå inn i hvilke systemer på sykehuset som er berørt.

Gir ikke ut detaljer

Han sier det ville gitt hackergrupperingen en gratis utredning av angrepets slagkraft.

– Jo mer vi forteller om hvilke systemer som er rammet, og effektene av angrepet, desto mer informasjon gir vi motstanderne som sitter på den andre siden, sier han til Dagens Nyheter.

Til den svenske avisen sier Tietoevry at de ikke vet hvordan angriperne tok seg inn i systemene.

Sverigesjef for Tietoevry Tech Services, Venke Bordal, forteller til Dagens Nyheter at hackergrupperingen brukte Akira for å utføre angrepet.

Ingen svikt i rutinene

Programvaren selges som en tjeneste og ble oppdaget for første gang i mars 2024.

Bordal sier at angrepet ikke kan spores tilbake til svikt i rutinene i noe ledd hos IT-giganten.

Tech Service-sjefen sier at hun forstår at kundene er urolige, men at Tietoevry ikke kan klandres i sin helhet for situasjonen som har oppstått.

– Jeg tror det er superviktig at kundene investerer i egen sikkerhet og setter det høyere opp på egen agenda. Det er kundene som til slutt velger hvilket sikkerhetsnivå de velger å legge seg på, sier hun til Dagens Nyheter.

Powered by Labrador CMS