6,2 TB fra Dustin lekket, Nav og Statnett rammet
Hackergruppe hevder de utførte et ransomware-angrep, og tilbyr kundedata for nedlasting.
Den svenske nettbutikken Dustin stengte butikkene i alle land, inkludert Norge, 4. september. De mistenkte da et datainnbrudd, hvor de frykta at persondata kunne være tapt.
Den 8. september meldte kode24 at butikkene var på vei opp igjen, og at kjeden ikke mistenkte at persondata var på avveie.
– Etterforskningen har ikke gitt noen bevis for at kundedata har blitt kompromittert, meldte Dustin i en epost til kundene.
kode24 kan nå fortelle at dette ikke ser ut til å stemme:
En hackergruppe, som kode24 velger å ikke navngi, tilbyr nå 6,2 terrabyte med data – blant annet om Dustins kunder, inkludert norske, offentlige virksomheter.
Dataen kaller de for "The Dustin Leaks".
Kode, kunder, Jira-oppgaver
Informasjonen kommer fra hackergruppa selv, og kan blant annet leses på Ransomware.live.
Her melder de å sitte på blant annet:
1.041 repoer med kode, som skal være kildekoden bak nettbutikkene og kundeportalene.
1.058.417 kunder, med fullt navn og epost-adresser.
501.564 Jira-oppgaver med kommentarer, som skal inneholde sensitiv informasjon.
De rammede kundene skal inkludere mange offentlige virksomheter, som det nederlandske forsvarsdepartement og politi, og lokale myndigheter i København og Rotterdam.
Også norske virksomheter er rammet: Hackerne viser at de visstnok sitter på kundedata om 180 ansatte i Statnett, og 1.041 ansatte i Nav.
kode24 har tatt kontakt med disse, for å blant annet høre om de er varsla om lekkasjen, og oppdaterer saken om vi får svar.
Forhandlingene skar seg
Dustin har ikke fortalt noe om nøyaktig hva slags angrep de ble utsatt for.
Men ifølge hackergruppa var dette en form for ransomware, altså at de prøvde å presse Dustin for penger.
Forhandlingen mellom hackergruppa og Dustin, via en tredjepart, skal ifølge hackerne ha skjært seg.
Dette skal være grunnen til at de nå gir ut all dataen de sitter på, og tilbyr 6,2 TB med data gjennom torrent-filer.
Vil ikke ut med detaljer
Den siste oppdateringen fra Dustin kom 10. september, hvor de fortalte at de hadde åpna alle nettbutikkene sine igjen. De melder også at de er i kontakt med "rammede kunder".
Men som sagt: Bare to dager før skrev Dustin til alle kundene sine at de ikke hadde noen grunn til å tro at kundedata var på avveie.
kode24 stiller pressekontakt Eva Ernfors i Dustin flere spørsmål rundt hvorvidt kundedata faktisk er på avveie, og hvorfor de har gitt uttrykk for noe annet.
Hun vil ikke svare på våre konkrete spørsmål, men gir en generell kommentar.
– Med hensyn til den pågående utredningen, går vi foreløpig ikke inn på nærmere tekniske detaljer. Men vi har siden datainnbruddet var konstatert vært tydelige på vi utreder lekkasje av data, skriver hun.
– Det vi kommuniserer er basert på den informasjonen som er kjent på hvert tidspunkt. Med det sagt så er vår høyeste prioritet å utrede hendelsen og den dataen som omfattes, og vi har løpende kontakt med bererørte kunder for å oppdatere dem når det finnes ny informasjon å dele.
Foretrekk oss i Google Discover
Ved å legge oss til som foretrukket kilde i Google vil du blant annet få opp flere av sakene våre i Google Discover. Tusen takk for støtten!