38 000 filer uppges ha läckts och ligger helt öppna på nätet. Detta i kölvattnet efter IT-attacken mot Gunnebo i augusti i år. Flera av filerna är belagda med sekretess och det ska bland annat röra sig om ritningar över bankvalv, larmsystem och känsliga anläggningar. Den sammanlagda mängden information som läckts uppgår till hela 19 […]
Linda Kante
Uppdaterad: 27 oktober 2020Publicerad: 27 oktober 2020
38 000 filer uppges ha läckts och ligger helt öppna på nätet. Detta i kölvattnet efter IT-attacken mot Gunnebo i augusti i år. Flera av filerna är belagda med sekretess och det ska bland annat röra sig om ritningar över bankvalv, larmsystem och känsliga anläggningar.
Den sammanlagda mängden information som läckts uppgår till hela 19 gigabyte enligt DN. Det handlar om information som angripare kom över under ett dataintrång mot säkerhetskoncernen i augusti. Där och då kommenterade Gunnebo attacken i ett pressmeddelande och beskrev den som en organiserad sådan. Koncernen anmälde även den till Säkerhetspolisen som misstänkt industrispionage. Dessutom meddelande man att samtliga servrar snabbt stängts ner för att minska konsekvenserna. Några uppgifter om läckt information framgick inte vid tidpunkten.
Nu avslöjar DN att gruppen som låg bakom attacken kontaktat Gunnebo i samband med intrånget och förklarat att man stulit stora mängder data – bland annat finansiell information, kunddata, uppgifter om anställda, lösenord, med mera. De ska även ha påtalat att ”Er tid rinner ut” och hotat att släppa all information om inte Gunnebo tog kontakt. Och detta är då precis vad som hänt.
Gunnebos vd Stefan Syrén säger till DN att det aldrig varit aktuellt att betala pengar till angriparna. Nu har man istället anlitat externa IT-säkerhetsföretag för att gå igenom och undersöka själva läckan.
– Det är självklart olyckligt att vi har haft en stöld av data. Vi går igenom materialet nu och i de fall det är känslig information så kontaktar vi kunden.
– Jag har förståelse för att man kan se ritningar som känsliga, men vi betraktar dem inte som känsliga per automatik. När det gäller kameror i offentlig miljö, till exempel, är halva poängen att de ska synas därför är en ritning med kameraplaceringar i sig inte särskilt känslig. Men det är generellt sett mycket olyckligt att information kommer ut.
Leif Nixon på Sectra Communications kommenterar i samma artikel att Gunnebo har hanterat situationen under all kritik samt att han tror att Gunnebo har en lång resa framför sig för att återupprätta sitt rykte.
ANNONS
Linda Kante
#gunnebo
#it-attack
#itsäkerhet
Dela artikeln
Aktuell Säkerhet jobbar för alla som vill göra säkrare affärer och är därför en säker informationskälla för säkerhetsansvariga inom såväl privat som statlig och kommunal sektor. Vi strävar efter förstahandskällor och att vara på plats där det händer. Trovärdighet och opartiskhet är centrala värden för vår nyhetsjournalistik
Genom att klicka på "Prenumerera" ger du samtycke till att vi sparar och använder dina personuppgifter i enlighet med vår integritetspolicy.
Manage Consent
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Always active
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.