
SAS var et af de selskaber, der blev ramt af det omfattende hackerangreb mod den amerikanske IT-virksomhed Solarwinds sidste år, skriver Dagens Næringsliv. Der er dog ikke stjålet nogen oplysninger, forsikrer sikkerhedschefen.
SAS modtog først information om hændelsen den 13. december sidste år, ifølge flyselskabets sikkerhedschef, Thomas Widén.
Virksomheden havde installeret en ondsindet version af Orion-softwaren, udviklet af den amerikanske IT-virksomhed Solarwinds. Hackerne fik dermed adgang til en såkaldt bagdør til SAS' systemer, der tillod angriberne at stjæle store mængder information.
Flyselskabet har dog ingen oplysninger om, at bagdøren er blevet brugt.
”"Bagdøren, vi fandt efter Solarwinds-angrebet, er lukket. Men vi fortsætter med at lede efter andre bagdøre. Denne gang forsøgte hackerne at komme ind gennem Solarwinds, næste gang bliver det gennem en anden. Vi skal bare blive ved med at lede. Og forhåbentlig finder vi ikke noget," fortæller Thomas Widén. Dagens Næringsliv.
I december sidste år bekræftede amerikanske myndigheder, at et omfattende hackerangreb var i gang mod store virksomheder og organisationer. Hackerne menes at have udnyttet skadelig kode i forbindelse med en automatisk opdatering af Solarwinds Orion-platform. I forbindelse med dette opfordrede den svenske Myndighed for Samtlige Beredskaber, MSB, svenske virksomheder, der brugte platformen, til øjeblikkeligt at handle for at lukke sikkerhedshullet.
Angrebet menes at have stået på siden marts sidste år, hvor softwaren blev opdateret. Byggegiganten Skanska blev advaret, da virksomheden downloadede malwaren og undgik alvorlig indgriben.
Tidligere har SVT Nyheter rapporteret, at AB Volvo og den statsejede svenske rumfartsorganisation downloadede den aktuelle opdatering uden at nogen data blev stjålet. Den norske oliefond er også blevet påvirket, skriver Dagens Næringsliv.
Kilde: di.se







