utpressingsvare
Tysk automatiseringsveteran på vei opp igjen en uke etter løsepengeangrep
Samtlige PC-er og servere ble berørt.
De store angrepene med utpressingsvare sluttet ikke med angrepet på Mærsk i 2017. Den 13. oktober ble tyske Pilz, en bedrift som har levert sensor- og automatiseringsteknologi siden 1948, rammet av utpressingsvare.
Fem dager uten epost
Hos Pilz skal samtlige av selskapets PC-er og servere ha vært berørt av et cyberangrepet siden den 13. oktober. Selskapet valgte da for sikkerhets skyld å koble samtlige datamaskiner fra bedriftsnettverket.
Dette skriver Pilz i en daglig oppdatert statusrapport.
Fortsatt, mer enn en uke senere, er ikke situasjonen normalisert, men enkelte systemer har kommet på plass.
Først den 18. oktober ble det igjen mulig for kunder å sende epost til selskapets internasjonale avdelinger. Selskapets leveranser skal så smått ha kommet i gang igjen på noen områder i går.
Foreløpig regner Pilz med at det vil være forstyrrelser i driften i ytterligere noen dager.
Ingen eksterne data tapt
Selskapet skal ha opprettet krisestab og anmeldt angrepet til politiet og tyske IT-sikkerhetsmyndigheter, som fortsatt etterforsker det.
I statusrapporten heter det at ingen data som har blitt sendt til Pilz fra partnere og kunder har blitt tapt eller kommet på avveie. Det tyder på at selskapet har gode rutiner for sikkerhetskopiering, men også at det for et selskap med avdelinger i flere titalls land tar tid å gjenopprette selv de mest sentrale IT-systemene.
BitPaymer
Pilz har ikke oppgitt mange detaljer om selve angrepet, men en analytiker hos FoxIT forteller til ZDNet at det skal dreie seg om utpressingsvaren BitPaimer.
En spesiell egenskap ved BitPaymer-utpressingsvaren skal være at den i stor grad rammer det som ser ut til å være håndplukkede mål, i stedet for å bli spredt vilkårlig i alle retninger.
BitPaymer skal ifølge ZDNet ha dukket opp sommeren 2017 og blitt brukt i angrep mot blant annet flere skotske sykehus, den franske TV-stasjonen M6, golforganisasjonen PGA og myndighetene i to byer i Alaska. I tillegg skal den helt nylig ha utnyttet en til da ukjent sårbarhet i Apples Bonjour-programvare for Windows, for å unngå å bli oppdaget av antivirusprogramvare.