Ransomware-attacken mot Tietoevry drabbar nu myndigheter och ett snabbt ökande antal rad företag.
– Det här en allvarlig incident, säger Peter Stöckel, avdelningschef för lönetjänster, vid Statens servicecenter till Aftonbladet.
Attacken, som tros komma från ryska statsunderstödda hackare, inleddes i helgen och drabbade bland andra Filmstaden där det inte gick att boka biljetter eller handla. Även Rusta och Granngården drabbades av problem. Titoevry uppger för Svenska Dagbladet att det handlar om den ryska gruppen Akira och att attacken genomförts med Ransomware – utpressningsprogramvara.
Ransomware
Sedan helgens problem så har attackens verkningar spritt sig – detta sedan användare på företag och myndigheter kommit till jobbet under måndagen och loggat in. Därmed har fler system, fler datorer och stora mängder information krypterats och gjorts oläslig. Under måndagseftermiddagen kom rapporter om problem för Systembolaget, Region Uppsala och Region Blekinge. I den sneda regionen så ska uppgifter ha läckt ut. Även region Västerbotten är drabbade och har gått upp i stabsläge,
Statens servicecenter, som hanterar löner för närmare 60 000 statligt anställda är också drabbade och enligt egna uppgifter helt utslagna.
Bland Statens servicecenters kunder usch användare finns Sis, Statens institutionsstyrelse, Plikt- och prövningsverket och Lunds och Göteborgs universitet.
– Sen finns det ett mycket stort antal mindre myndigheter som vi hanterar lönen för, säger Peter Stöckel, avdelningschef för lönetjänster, till Aftonbladet.
Ransomware
Attacken är en så kallad Ransomware-attack där ett skadligt program används för snabbt kryptera bilder, dokument och annan information. Därefter skickas ett utpressningsbrev där hackarna kräver betalt för att skicka över en dekrypteringsnyckjel som kan användas för att återställas filerna.
Spridningen av det skadliga programmet kan göras via länkar i e-post, i dokument eller via meddelanden som skickas till anställda mycket stora mängder. Teoretiskt kan det räcka att en enda användare klickar på en länk så kan attacken genomföras och snabbt få omfattande och skadliga verkningar.
Titoevry har nu kallat in alla tillgänglig personal, även inhyrd personal via bemanningsföretag arbetar med att försöka att återställa drabbade system.
0 kommentarer