Mange småbedrifter er gode på fysisk sikring - men hva med tyver som vil inn i datasystemet? (Illustrasjonsfoto)

Klikket og ble kidnappet

Det lille tømrerfirmaet Lemvig Byg i Danmark trodde ikke at noen ville bryte seg inn i deres beskjedne datasystem. Der tok de feil..

Lemvig Byg A/S er et typisk lite tømrer- og snekkerfirma midt i Jylland. Men for noen uker siden fikk de et ubehagelig møte med internasjonal kriminalitet.

Vanlig dag

– Det var så uheldig at akkurat den dagen dette skjedde, hadde vi en ny medarbeider inne på sin første arbeidsdag, fortalte daglig leder Mads Piil til Jyllands-Posten.

– Og så fikk jeg en e-post som lignet veldig på en faks-kvittering. Vi sender nesten aldri faks lenger, men jeg trodde at den var fra hun nye som ville prøve om systemet fungerte. I e-posten var det en lenke til kvitteringen. Den klikket jeg på, og det skulle jeg aldri gjort.

– Ingenting skjedde, jeg fortsatte å jobbe i en times tid på Pc-en, som etterhvert ble veldig treig. Men sånn er den jo noen ganger så det tenkte jeg ikke mer over, forteller Piil.

Kidnappet

– Så dro jeg hjem for å jobbe videre der. Etter kort tid ringte kona fra kontoret. Hun sa at alle systemer var nede, og alt var svart. Det eneste man kunne se på skjermene var en melding om at vi skulle betale flere tusen kroner for å få en kode som da ville åpne systemene våre igjen.

Bedriftens egen IT-mann prøvde de neste 12 timene å åpne opp systemene igjen, men det var nytteløst.

Skjermbilde fra typisk kapring.
Skjermbilde fra en kapring, det er vanlig at utpresserne teller ned til et tidspunkt da filene ødelegges. (illustrasjonsfoto)

Dilemma

– Da han anbefalte meg å bare betale, nektet jeg, sier Piil. – Av prinsipp ville jeg ikke gi dem penger, for da ser tyvene jo at de bare kan gjøre det igjen og tjene på det.

Istedet fikk Piil et av landets ledende IT-firmaer til å se på saken. Men selv ekspertene der måtte gi opp. Da betalte han hackerne og fikk en kode som straks åpnet hele systemet igjen.

– Det endte selvfølgelig med at at regningen fra IT-ekspertene ble mye større enn løsepengene som hackerne forlangte, sier Piil.

– Men jeg angrer ikke på det. Nå har vi endret datasikkerheten i bedriften og jeg er blitt mer oppmerksom på hva jeg klikker på i fremtiden, forteller Mads Piil.

Liten eller stor. Alle bedrifter bør ta datasikkerhet på største alvor. (Foto : Lemvig Byg AS)
Liten eller stor. Alle bedrifter bør ta datasikkerhet på største alvor. (Foto : Lemvig Byg AS)

 

Datasikkerhet

For Lemvig Byg gikk det bra, men for mange andre bedrifter fortsetter utpressingen selv om den første løsesummen betales. Fellene som hackerne bruker er ofte så avanserte at det kan ta år og koste store summer å rette opp.

Klikk aldri på lenker i e-poster du ikke stoler på. Spør heller avsender en gang for mye enn å ta sjansen.

Ta alltid flere sikkerhetskopier av systemene og sørg for at disse er lagret på andre steder enn i systemet, det vil si på andre harddisker og servere.

 

 

Legg igjen en kommentar

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket med *