Tjenesteleverandør til politiet hacket og frastjålet sensitiv data

Det var i januar at det norske selskapet, som leverer programvare for ulike digitale plattformtjenester, ble utsatt for et hackerangrep. Det avslører Digi.no.
Angrepet var et løsepengevirus. Selskapet ble utsatt for utpressing av hackerne, som hadde stjålet data fra Genus sitt nettverk.
– Det er litt ekkelt dette, fordi vi er leverandør til politiet, forteller driftsdirektør Lars Holth til avisen.
Holth understreker overfor Digi.no at innbruddet ikke berører tjenestene som politiet bruker.
– Den kjører separat i skyen. Det er kun vårt interne nettverk og en filserver som ble rammet, sier han.
Holthe antar hackerne kom seg inn via en sårbarhet i brannmuren.
Bruker Genus til å lage egne tjenester
En måned etter at hackerne brøt seg inn, publiserte de ifølge Digi.no informasjonen på det mørke nettet.
Denne skal ikke inneholde kritisk informasjon, men sensitiv informasjon, som kundekontrakter med personnummer og signaturer.
Direktør for kunnskap i Politiets IT-enhet, Claes Lyth Walsø, sier til Altinget at de kun bruker Genus som et rammeverk for å lage løsninger.
– Vi bruker deres programvare til å bygge våre løsninger og tjenester, for eksempel analyseløsninger. Politiets løsninger er hos oss, og ingen av de har vært under angrep.
Sårbare for angrep
Organisert cyberkriminalitet er en av truslene som politiet trekker frem i trusselvurderingen for 2025. Der skriver de at «den digitale utviklingen har gitt økt handlingsrom og effektivisering av den organiserte kriminaliteten.» Politiet er bekymret for at datainnbrudd kan true individer og nasjonale sikkerhetsinteresser, og de peker på underleverandører som en risiko.
Samtidig var de selv nettopp offer for et slikt angrep.
I dette tilfellet var det en hackergruppe som prøvde å presse Genus for løsepenger. Ifølge Holth ble de anbefalt å ignorere trusselen.
– Vi hadde backup og var oppe igjen etter noen dager. Det har aldri vært aktuelt for oss å betale løsepenger, og vi har ikke hatt noen form for dialog med dem, sier Holth.
Waøsø i politiet sier de bruker konsulenter fra Genus som jobber med tjenestene. Disse sitter fysisk hos politiet.
– Kan ansatte i Genus brukes til å gi tilgang til politiets løsninger, dersom de blir utpresset?
– De er ikke mer utsatt enn andre medarbeidere for utpressing. I tillegg har vi jo våre interne sikkerhetsmekanismer og systemtilganger.
Innsikt

Himanshu Gulati spør Åsmund AukrustHvilke fondsmekanismer, og hvor mye, har Norge delt ut utviklingsstøtte gjennom de siste fem årene?Besvart
Jonas Andersen Sayed spør Jan Christian VestreHvordan vil statsråden sikre smittevern i sykehus når grunnleggende hygienetiltak blir avvist av økonomiske årsaker?Besvart
Julia Brännström Nordtug spør Jan Christian VestreHvordan er finansieringen av oppfølgingen etter barnet er født, utløser behandling av barnet og mor finansiering i DRG-systemet?Besvart
















