Tre hackerangreb der ramte aarhusianske virksomheder
Mange virksomheder oplever en øget cybertrussel i kølvandet på krigen i Ukraine, men faktisk har trusselniveauet mod danske virksomheder været vurderet til "meget høj" i flere år af Center for Cybersikkerhed.
Her dykker vi ned i tre hackerangreb, der ramte Vestas, Salling Group og Bauhaus, og for en stund satte dem ud af spillet.
Cyberangreb kan ramme både små og store virksomheder, uanset sikkerhedsniveau og hvilket produkt de sælger.
Ifølge Gert Læssøe Mikkelsen, der er Head of Security Lab hos Alexandra Instituttet, går de it-kriminelle efter pengene, og det er ikke den stereotype it-nørd, der står bag, men professionelle organisationer, der ansætter folk til at klare de tekniske forhindringer.
Angrebene kommer i forskellige versioner, nogle er såkaldte brede angreb, hvor de kriminelle forsøger at ramme en række virksomheder, og andre er mere målrettet og går typisk efter at afpresse virksomheden.
Verdens største vindmølleproducent blev ramt
En lørdag morgen sidst i november kom der ildevarslende nyt fra Vestas, der erkendte at være ramt af en ”cybersikkerhedshændelse”, som det blev formuleret. Virksomheden havde omgående lukket ned for sine it-systemer på tværs af jordkloden i et forsøg på at inddæmme angrebet, fortalte blandt andet Avisen Danmark.
Det viste sig, at cyberkriminelle var trængt dybt ind i Vestas' netværk og havde sat en væsentlig del af systemerne ud af funktion. For at åbne dem igen, krævede de løsepenge.
Ud på natten stod det klart, at hackerne ikke havde formået at trænge ind til de systemer, der styrer Vestas' mange møller rundt i verden.
- Det gør, at vi kan træffe beslutningen om ikke at lukke for vores turbiner i hele verden. Men vi lukker stort set alt andet ned. Hele vores kommunikationsdel kan dog fortsætte upåvirket. Så vores mail, vores teams og vores videoer kan køre videre. Det er en stor fordel, forklarede CEO i Vestas, Henrik Andersen til DR.
Udover at have låst IT-systemerne truede hackergruppen nu også med at offentliggøre tusindvis af stjålne dokumenter, hvis ikke Vestas betalte en løsesum. Det ville de ikke, så hackerne gjorde alvor af deres trussel. De begyndte at offentliggøre store mængder stjålne filer fra Vestas' systemer.
-Jeg tror, det er vigtigt at komme til den erkendelse, at der er en ganske stigende sandsynlighed for, at du vil blive ramt af det her på et eller andet tidspunkt, lyder det fra Henrik Andersen.
Han er sikker på, at ransomware-angrebet på Vestas nu har givet medarbejderne en generel større indsigt i sikkerhed og de konsekvenser, som et enkelt forkert klik kan få.
Salling Group blev ramt via underleverandør
Den amerikanske it-virksomhed Ultimate Kronos Group (UKG) blev ramt af et ransomware-angreb, hvor nogle hackere krævede en løsesum for at give styringen over systemet tilbage. Kronos laver software til HR og lønudbetalinger, og angrebet påvirkede 55 millioner brugere på verdensplan, en af dem var Salling Group.
- I praksis betyder dette, at kollegaer, der stempler ud og ind, ikke kan gøre, som de plejer. Det bliver derfor styret manuelt for en stund blandt andet via et excel-ark. Vagtændringer og vagtbytte bliver også styret manuelt. Det er bøvlet, men de har været gode til at tackle det ude i butikkerne, fortalte Henrik Vinther Olesen, kommunikationsdirektør i Salling Group, til B.T. Aarhus.
Hackerangrebet trak spor ind i januar, hvor de ansatte måtte leve med kortere vagtplaner, fordi vagtplanlægningssystemerne ikke endnu var kommet op at køre.
Bauhaus fik lagt sit it-system ned
Bauhaus blev i sommeren 2021 udsat for et voldsomt hackerangreb, som lagde hele it-systemet ned. Det betød i praksis, at kunder, som handlede online, ikke kunne benytte byggemarkedets online "Click and Collect"-funktion.
Samtidig spærrede hackerne for Bauhaus-medarbejdernes adgang til e-mailsystemet, hvilket gik hårdt ud over kommunikationen med kunderne.
- Du er stort set prisgivet over for de her angreb. Vi syntes jo, vi havde styr på sikkerheden. Vi troede, vi havde købt Mercedes’en inden for alt, men vi skulle åbenbart have haft fat i en Rolls-Royce, lød vurdering fra direktør Mads Jørgensen i Børsen
Hackerne, som menes at stamme fra Rusland, forlangte en større løsesum for at give virksomheden adgang til systemerne igen. Bauhaus hyrede op imod 30 eksterne it-konsulenter ind for at løse problemet, som stod på i flere uger og medførte store økonomiske tab for virksomheden.
På et tidspunkt overvejede ledelsen tilmed at betale løsesummen for at få systemerne op at køre igen.