TØNDER::
Hverdagen vender langsomt tilbage efter voldsomt hackerangreb I december lægger et voldsomt hackerangreb bogstavelig talt Tønder Forsyning ned. Siden har politiets NC3-afdeling, FET og internationale IT-sikkerhedseksperter arbejdet hårdt på at kortlægge og forstå, hvad der skete. I dag er hverdagen så småt ved at vende tilbage, men én ting er forandret for altid: Synet på IT-sikkerhed. TEKST: ANNA KLITGAARD / FOTO: TØNDER FORSYNING A/S For driftschef for vand og spildevand ved Tønder Forsyning, John Pies Christiansen, står formiddagen den 10. december stadig meget klart. Han befinder sig i kantinen, og pludselig begynder billedkvaliteten på fjernsynet, der viser TV2News, at blive dårlig. Samtidig bliver netværket langsomt. Til sidst for svinder forbindelsen helt. På de andre kontorer suser IT-folk rundt og river kabler ud.
Professionel afpresning Det er IT-chef John Graversgaard, der hjemmefra har bedt sine medarbejdere om at rive alle stik til servere og pc’er ud. I minutterne inden sidder han i
en samtale med det IT-hus, forsyningen samarbej der med om IT-sikkerhed. Samarbejdspartneren gør John Graversgaard opmærksom på, at der er ved at ske noget underligt. Han siger: ”John, du har travlt. Jeg har lige fået en mouse-locker”. På mindre end ét minut er 50 terabyte data slettet, og først da John Graversgaard får sin kollega til at rive stikket til alle enheder ud, stopper det. - Vi er blevet udsat for et såkaldt zero-day attack. Det er et angreb på en fejl eller sårbarhed i en soft ware. Fejlen er ikke set før, og derfor er zero-day attacks svære at beskytte sig imod. I vores tilfælde kom hackerne ind igennem vores telefonomstil
spildevand #2/21 9
Ransomware-angreb bedrives af kriminelle og går ud på at låse forsyninger eller virksomheders IT-systemer. Som i Tønder efterlades en fil med information om, hvordan offeret skal betale en løsesum for at få systemet låst op igen. FET forklarede Tønder Forsyning, at der ofte går 20 minutter fra en løsesum er betalt, til at systemet kører igen. Dog vil de kriminelle ofte efterlade en fil på serverne, så de efter noget tid igen kan låse det og kræve nye løsepenge.