utpressingsvare

Tietoevry har satt krisestab etter datainnbrudd med utpressingvare

Cyberangrepet er isolert til ett datasenter. Alle kunder som er direkte berørt skal ha mottatt informasjon, sier IT-leverandøren.

Selv om angrepet mot Tietoevry skal være begrenset til ett svensk datasenter, så er også norsk virksomhet påvirket. Bildet er fra Tietoevrys kontor i Espoo, Finland.
Selv om angrepet mot Tietoevry skal være begrenset til ett svensk datasenter, så er også norsk virksomhet påvirket. Bildet er fra Tietoevrys kontor i Espoo, Finland.

(Rettelse: Saken er oppdatert med nye opplysninger 13. februar 2024. Tietoevry understreker at de ikke vet om det er mottatt krav om løsepenger. Selskapet presiserer at det ikke er noen kontakt med dem eller de som står bak.)

En kjent internasjonal hackergruppering slo natt til lørdag til mot Tietoevry, som satte krisestab. Datainnbruddet med kryptovirus har rammet ett av IT-leverandørens datasentre i Stockholms-området.

IT-selskapet fastholder at det kun er dette ene driftsmiljøet som er berørt.

– Siste nytt er at vi har påbegynt tilbakestillingen av serverne som har vært påvirket av angrepet.

Det sier pressekontakt Alexandra Kärnlund til Digi mandag morgen. Hun legger til at det er veldig vanskelig å si hvor lang tid gjenopprettelsen vil ta.

Påvirket i Norge

Selv om hendelsen skal være begrenset til ett svensk datasenter, så er også norsk virksomhet påvirket.

Det norske industrikonsernet Moelven er påvirket, men også svenske selskaper med norsk virksomhet.

Blant annet er de norske hjemmesidene til butikkjeden Rusta nede mandag morgen. Det samme er sportskjeden Stadium, som har noen outletbutikker i Norge.

Tietoevry går ikke ut med hvor mange kunder som er berørt, men hevder det er et begrenset antall.

– Grunnen til at vi ikke kan gi eksakte tall, er at det er både direkte påvirkede kunder, men også kunder som er påvirket indirekte, som også kan ha en kunderelasjon. Jeg kan bare gjenta at det er et begrenset antall berørte.

Kärnlund understreker at alle kunder som er rammet av cyberangrepet, allerede er kontaktet.

– Det er viktig å få fram, ettersom det er mange kunder som nå er bekymret for om de er berørt, sier pressekontakten.

Ingen kontakt med hackerne

Tietoevry er kjent med hvilken hackergruppering som står bak datainnbruddet.

– Det er et ransomware-angrep, men vi har ingen kontakt med den eller dem som ligger bak. Hendelsen er politianmeldt i Sverige, sier Kärnlund.

Tietoevry satte i helgen krisestab.

– Vi har utarbeidet en prosess for slike hendelser. Den iverksatte vi selvfølgelig når dette skjedde. Det innebærer at vi kaller sammen et stort team av teknikere.

Selskapet har erfart datainnbrudd med utpressingsvare én gang tidligere. Sist det skjedde, i februar 2021, ble en rekke norske bedrifter direkte skadelidende.

Powered by Labrador CMS