Jyllands-Posten

Netcompany: Det meste af det, der er sagt om hackersag, er ikke rigtigt

Det handler om simpelt tyveri og adgang til nogle testsystem­er, ikke hacking af it-systemer i drift, siger Netcompany efter medieomtal­e af, at laekkede data saenkede aktiekurse­n med naesten 14 pct.

- JESPER KILDEBOGAA­RD jesper.kildebogaa­rd@finans.dk

Har hackere fået adgang til alverdens kritiske it-systemer i Danmark gennem et succesfuld­t angreb mod Netcompany?

Nej, lyder svaret fra Netcompany, som tirsdag formiddag også sendte en fondsbørsm­eddelelse ud om sagen.

Siden fredag eftermidda­g har en raekke medier rapportere­t om data stjålet fra Netcompany, og det har fået aktiekurse­n til at falde siden, i alt med knap 14 pct., da kursen bundede tirsdag formiddag.

Men pressens skriverier er generelt helt misforståe­de, siger Thomas Johansen, finansdire­ktør hos Netcompany, i et interview med Finans.

»Det meste af det, der er sagt, er ikke rigtigt,« opsummerer han.

For eksempel var der historier om, at Netcompany havde brugt koden ”Netcompany­123” som password, hvilket i så fald ville have vaeret ekstremt amatøragti­gt.

Men når der står en meget simpel og usikker kode i de laekkede data, er det, fordi det kommer fra en kode, som ikke er i brug endnu. Når softwaren så er klar til at blive brugt for alvor, vil de simple passwords blive udskiftet med de rigtige og sikre passwords, lyder forklaring­en.

»Når man udvikler på et system, bruger man et placeholde­r-password. Fordi det er nemmere at udskifte et simpelt, nemt genkendeli­gt password. Hvis der er 100.000 linjers kode, så er der måske 5.000 steder, der skal vaere et password, og så er det nemmere, hvis det er det samme, end hvis der er 5.000 forskellig­e passwords med 32 cifre,« siger Thomas Johansen.

Netcompany har heller aldrig kaldt datalaekke­t for et hackerangr­eb, for det er en sag om simpelt tyveri, forklarer finansdire­ktøren.

»Vi har hele tiden sagt, at vi er blevet udsat for et simpelt tyveri, som efterfølge­nde er blevet laekket. Det har nogen fået til, at det er et cyberattac­k, at det er ransomware og så videre. Hvordan det er sket, skal jeg ikke kunne sige,« siger han.

Når du siger simpelt tyveri, er det så en computer, der er blevet stjålet, eller noget i den stil?

»Ja, eller en brugeradga­ng.

Det er simpelt tyveri, uden at jeg kan kommentere det naermere. Men det har givet adgang til nogle kode-repositori­es (et samarbejds­vaerktøj og lager for softwareko­de, red.). Men det er til testmiljøe­r. Der har ikke vaeret adgang til produktion­ssystemer (it-systemer i drift, red.).«

Det har også vaeret nødvendigt for Netcompany at vente med at sige noget, fordi politiet var i gang med sagen, forklarer finansdire­ktøren.

»Der har vaeret en efterforsk­ning, og så er det ikke så nemt at kommentere det, imens det foregår. Det har vi vaeret fanget af,« siger Thomas Johansen.

Hvornår tyveriet af data skete, vil Netcompany ikke oplyse. Men Københavns Politi har meldt ud i en kort besked på det sociale medie X, at en 34-årig mandag eftermidda­g er blevet anholdt i forbindels­e med sagen. Han blev fremstille­t i retten i dag kl. 11 og sigtes også for afpresning.

Faldende kurser

Mens historiern­e om de laekkede data fra Netcompany­udviklerne har kørt, er aktiekurse­n faldet. Fra fredag eftermidda­g til tirsdag morgen faldt kursen med 13,8 pct. – men efter meldingen fra Netcompany og politiet er kursen nu steget igen, så det samlede fald nu er på 7 pct.

Kunne I have meldt mere ud før og undgået denne her reaktion i markedet?

»Vi har løbende vurderet, hvornår vi har en oplysnings­forpligtel­se i forhold til fondsbørsr­eglerne. Og det syntes vi ikke, vi skulle tidligere. Men vi har kommuniker­et i forhold til alle de ting, som blev sagt i pressen. Det er så bare uheldigt, at man ikke tager det ned.«

Ifølge it-mediet Version2 har den anholdte 34-årige mand erkendt sig skyldig i to forhold af tre. Det drejer sig om at have skaffet sig adgang til softwareko­de på tjenesten Github, som tilhørte Udviklings­og Forenkling­sstyrelsen, den 2. december samt adgang til andre datasystem­er.

Han naegtede sig skyldig i anklagen om afpresning.

Vi har hele tiden sagt, at vi er blevet udsat for et simpelt tyveri, som efterfølge­nde er blevet laekket. THOMAS JOHANSEN, FINANSDIRE­KTØR HOS NETCOMPANY

 ?? ?? Thomas Johansen er finansdire­ktør i Netcompany. Foto: Gregers Tycho
Thomas Johansen er finansdire­ktør i Netcompany. Foto: Gregers Tycho

Newspapers in Danish

Newspapers from Denmark