Soome suurt IT-firmat tabas rünnak, klientide veebid on maas

Soome suurt IT-firmat Tietoevry tabas väljapressimise rünnak. Ettevõtte eilse pühapäevase, 21. jaanuari teate kohaselt sai ööl vastu laupäeva toime pandud rünnakus osaliselt mõjutatud üks andmekeskus Rootsis.

Ettevõtte info kohaselt on rünnak mõjutanud mõningaid teenuseid, mida ta Rootsis klientidele pakub. Meedia andmetel on ohvrite seas näiteks Rusta, Filmstaden, Granngården, Systembolaget ja Stadium, vahendab Ilta-Sanomat.

Soomes olid samuti maas spordiketi Stadium ja Rusta veebilehed. Computer Swedeni andmetel on ohvrite hulgas ka avaliku halduse osapooli nagu Vellingeni ja Bjuvi omavalitsused Rootsis ning Uppsala piirkond.

Tietoevry info kohaselt eraldas see rünnatud platvormi kohe ja rünnak ei mõjuta ettevõtte ülejäänud infrastruktuuri. Rünnakust taastumisele pühendunud ekspertide rühm töötab ööpäevaringselt.

Vabandame siiralt selle pahatahtliku rünnaku põhjustatud probleemide pärast meie klientide ja kõigi ees, keda see puudutab, ütles Tietoevry Tech Services Rootsi direktor Venke Bordal pressiteates.

Bordal ei osanud pühapäeval veel hinnata, millal süsteemid taastatakse. Ta rõhutab, et rünnak on kuritegu ja sellest on teatatud politseile.

Väljaanne ei ütle otseselt, kuidas Tietoevry ründajatega käitub. Ettevõte ütleb, et järgib infrastruktuuri ja teenuste taastamiseks testitud meetodit. Kliendiandmete taastamiseks kuluv aeg on igal üksikjuhul erinev.

Bleeping Computeri teatel on rünnak osa Akira kampaaniast, mille eest on hoiatanud Soome infoturbeamet küberturbekeskus. Akira on teadaolevalt aktiivselt sihikule võtnud Soome organisatsioonid.

Detsembris oli infoturbekeskusele teada kümme Akira ohvrit Soomest aastast 2023. Esimesed juhtumid olid suvekuudel, mistõttu on Akira aasta lõpu statistika põhjal olnud eriti aktiivne võrreldes teiste väljapressimisjõukudega.

Akira üks tõenäolisi ohvreid on Raisios asuv transpordifirma Westlog, kui rünnak selle andmekeskuse tarnija hallatava serveri vastu seadis ohtu enam kui 116 000 inimese infoturbe.

Üldjuhul püüavad väljapressijad lunaraha eest ohvri infot sageli mitte ainult varjata, vaid ka ähvardada selle avaldamisega. Akira juhtumid on ulatunud kogu organisatsiooni infotehnoloogia krüpteerimisest kuni üksikute serverite lukustamiseni.

Kommentaarid
(Külastatud 1,329 korda, 1 külastust täna)