Globalconnect ramt af ransomware-angreb

11. maj 2020 kl. 14:252
Globalconnect ramt af ransomware-angreb
Illustration: 13FTStudio/Bigstock.
GlobalConnect er ramt af ransomware-angreb, der har lukket flere kunders systemer. Virksomhedens egne systemer er ikke ramt.
Artiklen er ældre end 30 dage
Manglende links i teksten kan sandsynligvis findes i bunden af artiklen.

GlobalConnect er ramt af et ransomware-angreb.

Det skriver Computerworld.

Artiklen fortsætter efter annoncen

Angrebet er gået ud over kunders backup-systemer, mens Globalconnects egne systemer er ikke ramt.

Direktør Louise Hahn har udtalt, at det er en lille del af virksomhedens forretningsområde, der er ramt.

Sidste år blev virksomheden også ramt af et ransomware-angreb, der betød, at man måtte lukke ned for systemerne.

2 kommentarer.  Hop til debatten
Denne artikel er gratis...

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.

Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.

Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.

Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.

Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger
2
12. maj 2020 kl. 11:20

Ser ud til at smittevektoren er backup-systemet, muligvis IBM Spectrum Protect. Backup er ihvertfald nævnt.

Kunderne er vel som udgangspunkt så isolerede at det vel også er eneste fælles infrastruktur. Og hvis de har kørt backup softwaren på Windows, som man måske ikke har haft helt styr på patchingen af (de er jo langt fra Internet), så er det en oplagt spredningsmekanisme. Men dette er rent spekulation. Måaske har der også bare været et backup net på bagsiden af serverne uden filtrering mellem kunder.

Der er mange steder hvor backup faktisk kan udgøre en trussel for infrastrukturen, og ikke alene er noget der beskytter. Så det giver lige en grund til at vende ens backup infrastruktur.

1
11. maj 2020 kl. 15:06

At henvise til en artikel, der henviser til en artikel er vel i sig selv ikke en artikel værd, er det? Der er 4 linjer med indhold, 3 linjer med relaterede links og 1 linje med et jobopslag - det er lidt tyndt V2.

Hvorom alting er, så lyder det til, at de berørte kunder også ramt på produktionsmaskiner. Direktøren for Amgros, Flemming Sonne, udtaler til MedWatch ($):

"De maskiner, der har været åbne i løbet af natten, er ganske enkelt smadrede. Men vi har backup af data flere steder, så det er noget, som bliver reetableret igen,"

Det bliver spændende at se, om det vi ser nu er noget, der startede i november, da deres interne systemer blev ramt. Kunne det være en time bomb?