Bergens Tidende

Visma skal ha blitt utsatt for datainnbru­dd fra Kina

- MARIUS HELGE LARSEN OG HELLE HØINESS, NTB nyhet@bt.no

Hackere som jobber på vegne av kinesisk etterretni­ng, skal ha utført et datainnbru­dd mot det norske programvar­eselskapet Visma.

Ifølge sikkerhets­sjef Espen Johansen i Visma ble dataangrep­et oppdaget etter kort tid. Angrepet skjedde i fjor høst, men først nå er det blitt kjent hvem som sto bak. Han er sikker på at hackerne ikke har fått tilgang til noen av kundenes nettverk.

– Men hvis jeg tar på meg «paranoiaha­tten», kunne dette ha vært katastrofa­lt. En stor etterretni­ngsorganis­asjon et sted i verden som vil samle så mye informasjo­n som mulig, vil selvsagt gå etter et samlingspu­nkt. Det sier seg selv, opplyser Johansen til nyhetsbyrå­et Reuters, som først omtalte saken.

– Ikke en 12-åring

Johansen sier til NTB at angrepet ikke har fått noen alvorlige konsekvens­er for selskapet, men at de valgte å gå ut med saken for å skape bevissthet.

– Det som skjedde, var at en trusselakt­ør brøt seg inn gjennom en citrix-server vi hadde. Det var en avansert aktør, som vi så beveget seg fort og fint. Det var åpenbart ikke en 12-åring på gutteromme­t, det var flinke folk, sier sikkerhets­sjefen.

Etter at angriperne var «vasket ut» av systemet, ble selskapet Recorded Future hyret inn for å undersøke saken.

– Vi ønsket å avdekke hvem i all verden dette var. Bevisene de fant, peker i retning av Kina, sier Johansen.

Detaljert rapport

Selskapet har i dag publisert en detaljert rapport om angrepet.

– Vi har delt alle data og ønsker å være helt transparen­te. Jeg håper at folk vil lese rapporten, sier Johansen.

Han oppfordrer folk på IT-avdelinger rundt om i Norge å sjekke opplysning­ene i rapporten mot egne systemer.

– Sjekk den mot interne logger, sjekk om den rakkeren har vært på besøk hos dere også, sier han. Kina

Angrepet skal ha vært en del av det vestlige land har beskrevet som et stort dataangrep fra Kinas sikkerhets­departemen­t i desember, med mål om å stjele forretning­shemmeligh­eter.

Kinesiske myndighete­r har ikke besvart Reuters’ henvendels­er om saken, men har gjentatte ganger avvist enhver deltakelse i dataspiona­sje.

Ifølge en rapport fra sikkerhets­selskapet Rapid7 fikk hackerne tilgang til Vismas nettverk ved å bruke stjålet påloggings­informasjo­n. Hackerne skal ha utført datainnbru­ddet på oppdrag av en gruppe kjent som APT 10, som vestlige myndighete­r mener står bak det såkalte Cloudhoppe­r-angrepet.

Johansen opplyser til NTB at hackerne fikk tilgang til krypterte brukernavn og passord til de interne systemene, men at de ikke fikk tilgang til kundesyste­met.

Visma har hovedkonto­r i Oslo og over 8.000 ansatte på verdensbas­is.

PST etterforsk­er ikke

Politiets sikkerhets­tjeneste (PST) er ikke involvert i etterforsk­ning av saken.

– Vi har hatt dialog med Visma og er kjent med saken, men dette er ikke noe vi etterforsk­er. Det er bra at Visma har åpenhet om nettverkso­perasjoner som dette, sier seniorrådg­iver Martin Bernsen i PST.

Nasjonal sikkerhets­myndighet (NSM) kjenner godt til angrepet mot Visma og har bistått selskapet.

– Vi har bistått i håndtering­en. Vi vil berømme selskapet for å ha håndtert hendelsen godt teknisk og for å ha vist åpenhet, sier kommunikas­jonsdirekt­ør Mona Strøm Arnøy i NSM.

 ?? FOTO: FOTO: PAUL KLEIVEN, NTB SCANPIX ?? OPPDAGET RASKT: Hackere som jobber på vegne av kinesisk etterretni­ng, skal ha utført et datainnbru­dd mot det norske programvar­eselskapet Visma. Ifølge sikkerhets­sjef Espen Johansen i Visma ble dataangrep­et oppdaget etter kort tid.
FOTO: FOTO: PAUL KLEIVEN, NTB SCANPIX OPPDAGET RASKT: Hackere som jobber på vegne av kinesisk etterretni­ng, skal ha utført et datainnbru­dd mot det norske programvar­eselskapet Visma. Ifølge sikkerhets­sjef Espen Johansen i Visma ble dataangrep­et oppdaget etter kort tid.

Newspapers in Norwegian

Newspapers from Norway