1 million Dustin-kunder lekket, Nav og Statnett rammet
Hackergruppe tilbyr 6,2 TB data fra Dustin-angrepet for nedlasting. – Vi ser alvorlig på saken, forteller Statnett, mens Nav har informert sine ansatte.
Den svenske nettbutikken Dustin stengte butikkene i alle land, inkludert Norge, 4. september. De mistenkte da et datainnbrudd, hvor de frykta at persondata kunne være tapt.
Den 8. september meldte kode24 at butikkene var på vei opp igjen, og at kjeden ikke mistenkte at persondata var på avveie.
– Etterforskningen har ikke gitt noen bevis for at kundedata har blitt kompromittert, meldte Dustin i en epost til kundene.
kode24 kan nå fortelle at dette ikke ser ut til å stemme:
En hackergruppe, som kode24 velger å ikke navngi, tilbyr nå 6,2 terrabyte med data – blant annet om Dustins kunder, inkludert norske, offentlige virksomheter.
Dataen kaller de for "The Dustin Leaks".
Kode, kunder, Jira-oppgaver
Informasjonen kommer fra hackergruppa selv, og kan blant annet leses på Ransomware.live.
Her melder de å sitte på blant annet:
1.041 repoer med kode, som skal være kildekoden bak nettbutikkene og kundeportalene.
1.058.417 kunder, med fullt navn og epost-adresser.
501.564 Jira-oppgaver med kommentarer, som skal inneholde sensitiv informasjon.
De rammede kundene skal inkludere mange offentlige virksomheter, som det nederlandske forsvarsdepartement og politi, og lokale myndigheter i København og Rotterdam.
Også norske virksomheter er rammet: Hackerne viser at de visstnok sitter på kundedata om 180 ansatte i Statnett, og 1.041 ansatte i Nav.
Statnett ser alvorlig på saken
Statnett skal ha blitt varsla av Dustin mandag 7. september, altså tre dager etter at nettbutikkene ble stengt ned, og dagen før Dustin sendte en epost til samtlige kunder om at kundedata ikke skulle være på avveie.
– Vi ser alvorlig på at en av våre tidligere leverandører blir hacket, sier Esben Gudbrandsen, direktør for digital sikkerhet i Statnett, til kode24.
– Det understreker viktigheten av at vi alle må ta digital sikkerhet på høyeste alvor og arbeide kontinuerlig tiltak og trening av egne medarbeidere.
Avtalen deres med Dustin, om innkjøp av datautstyr, ble avslutta i 2025. Og lekkasjen påvirker ikke Statnett direkte, utover at informasjon om 180 av deres ansatte er på avveie, med den risikoen og ubehaget det kan medføre.
– Vi forstår at det kan være ubehagelig for noen enkeltmedarbeidere å få sine Statnett e-post adresser lekket, selv om det handler om anskaffelse av standard IKT-utstyr, men ser ingen umiddelbar risiko utover det, sier Gudbrandsen.
– Statnett følger opp saken i henhold til våre normale interne rutiner.
Nav har informert de ansatte
Også Nav har blitt varsla av Dustin – 2. september, ifølge Christian Bull, avdelingsdirektør for Seksjon for digital sikkerhet i Teknologiavdelingen. Dette var altså to dager før nettbutikkene stengte og saken ble offentlig kjent.
– Vi har siden det fått løpende oppdateringer med informasjon fra Dustin, forteller Bull i Nav til kode24.
Så langt han kjenner til er det navn og epost-adresser til de ansatte som er på avveie, i tråd med hva hackerne selv oppgir. Ifølge hackergruppen skal det være snakk om 1.041 ansatte, men her kan det selvfølgelig være mange gamle oppføringer som ikke lenger er gyldige.
– Vi har informert våre ansatte om det som har skjedd, forteller Bull.
– Er det, sånn dere ser det, noen fare for at denne informasjonen kan misbrukes?
– Så langt har vi kun avdekket at det er navn og e-postadresser som er på avveie. Vi oppfordrer ansatte i Nav som har benyttet seg av Dustin sin bestillingsportal, om å være ekstra oppmerksom på svindelforsøk via e-post, også kalt phising, skriver Bull i en epost.
Vil ikke ut med detaljer
Den siste oppdateringen fra Dustin kom 10. september, hvor de fortalte at de hadde åpna alle nettbutikkene sine igjen. De melder også at de er i kontakt med "rammede kunder".
Men som sagt: Bare to dager før skrev Dustin til alle kundene sine at de ikke hadde noen grunn til å tro at kundedata var på avveie.
kode24 stiller pressekontakt Eva Ernfors i Dustin flere spørsmål rundt hvorvidt kundedata faktisk er på avveie, og hvorfor de har gitt uttrykk for noe annet.
Hun vil ikke svare på våre konkrete spørsmål, men gir en generell kommentar.
– Med hensyn til den pågående utredningen, går vi foreløpig ikke inn på nærmere tekniske detaljer. Men vi har siden datainnbruddet var konstatert vært tydelige på vi utreder lekkasje av data, skriver hun.
– Det vi kommuniserer er basert på den informasjonen som er kjent på hvert tidspunkt. Med det sagt så er vår høyeste prioritet å utrede hendelsen og den dataen som omfattes, og vi har løpende kontakt med bererørte kunder for å oppdatere dem når det finnes ny informasjon å dele.
Forhandlingene skar seg
Dustin har ikke fortalt noe om nøyaktig hva slags angrep de ble utsatt for.
Men ifølge hackergruppa var dette en form for ransomware, altså at de prøvde å presse Dustin for penger.
Forhandlingen mellom hackergruppa og Dustin, via en tredjepart, skal ifølge hackerne ha skjært seg.
Dette skal være grunnen til at de nå gir ut all dataen de sitter på, og tilbyr 6,2 TB med data gjennom torrent-filer.
Foretrekk oss i Google Discover
Ved å legge oss til som foretrukket kilde i Google vil du blant annet få opp flere av sakene våre i Google Discover. Tusen takk for støtten!