
SAS oli yksi yrityksistä, joihin viime vuonna kohdistui laaja hakkerihyökkäys amerikkalaista IT-yritystä Solarwindsia vastaan, kirjoittaa. Dagens Næringsliv. Tietoja ei kuitenkaan ole varastettu, turvallisuuspäällikkö vakuuttaa.
SAS sai tiedon tapauksesta ensimmäisen kerran viime vuoden joulukuun 13. päivänä, lentoyhtiön turvallisuuspäällikkö Thomas Widénin mukaan.
Yritys oli asentanut haitallisen version amerikkalaisen IT-yrityksen Solarwindsin kehittämästä Orion-ohjelmistosta. Hakkerit pääsivät siten SAS:n järjestelmiin niin sanotun takaoven kautta, jonka kautta hyökkääjät pystyivät varastamaan suuria määriä tietoa.
Lentoyhtiöllä ei kuitenkaan ole tietoa siitä, että takaovea olisi käytetty.
”"Solarwinds-hyökkäyksen jälkeen löytämämme takaovi on suljettu. Mutta jatkamme muiden takaporttien etsimistä. Tällä kertaa hakkerit yrittivät päästä sisään Solarwindsin kautta, ensi kerralla se tapahtuu jonkun muun kautta. Meidän on vain jatkettava etsimistä. Ja toivottavasti emme löydä mitään", Thomas Widén kertoo. Dagens Næringsliv.
Yhdysvaltain viranomaiset vahvistivat viime joulukuussa laajamittaisen hakkerihyökkäyksen suuria yrityksiä ja organisaatioita vastaan. Hakkereiden uskotaan hyödyntäneen haitallista koodia Solarwindin Orion-alustan automaattisen päivityksen yhteydessä. Tähän liittyen Ruotsin siviilikriisinhallintavirasto MSB kehotti alustaa käyttäviä ruotsalaisia yrityksiä ryhtymään välittömästi toimiin tietoturva-aukon poistamiseksi.
Hyökkäyksen uskotaan jatkuneen viime vuoden maaliskuusta lähtien, jolloin ohjelmisto päivitettiin. Rakennusjätti Skanska sai varoituksen, kun yritys latasi haittaohjelman ja välttyi vakavilta toimenpiteiltä.
Aiemmin SVT Nyheter raportoi, että AB Volvo ja Ruotsin valtion omistama avaruusjärjestö latasivat nykyisen päivityksen ilman, että tietoja olisi varastettu. Myös Norjan öljyrahasto on kärsinyt, kirjoittaa Dagens Næringsliv.
Lähde:di.se







