Omfanget av dataangrepet som ble avdekket 9. mai, er betydelig større enn kommunen tidligere hadde grunn til å tro. Nye opplysninger viser at hackerne har hentet ut store mengder med data fra kommunen, inkludert personsensitive opplysninger.
Siden dataangrepet ble avdekket har kommunen overvåket det mørke nettet. Mandag 6. juli la hackerne ut informasjon om at de under angrepet hadde hentet ut 1,8 terabyte med data. Samtidig publiserte de en oversikt over hvilke filområder de skal ha hatt tilgang til.
Onsdag 8. juli fikk kommunen bekreftet at hackerne dessverre har stjålet store mengder data.
– Vi vet nå at store mengder data er på avveie, og at noe av dette er personsensitive opplysninger om både innbyggere og ansatte. Dette er svært alvorlig, sier fungerende kommunedirektør Børge Tomter.
Vi har tidligere uttalt at vi ikke har hatt grunn til å tro at personsensitive data er på avveie. Dette har vært basert på de undersøkelsene og analysene vi har hatt tilgjengelig. Vi har ønsket å være åpne og dele så mye informasjon som mulig om hendelsen underveis. Dessverre viser det seg nå at situasjonen er mye mer alvorlig enn vi tidligere har hatt grunn til å tro.
– Jeg har stor forståelse for at mange innbyggere og ansatte kan kjenne på usikkerhet og uro. Jeg ønsker å beklage på det sterkeste overfor alle som er berørt, sier Tomter.
Kommunen arbeider nå med å gå gjennom de aktuelle filområdene for å få oversikt over hvilke opplysninger som er kommet på avveie.
– Vi ønsker ikke å bidra til at dataene får interesse blant kriminelle aktører. Vi vil derfor ikke å gå ut med detaljer om innholdet i filene, forteller Tomter.
Overvåking og analyser viste ikke at personsensitiv data var på avveie
– Å bli utsatt for et dataangrep er noe alle kommuner frykter. Vi skulle gjerne ha visst på et tidligere tidspunkt at store datamengder og personsensitiv informasjon var på avveie, forteller Tomter.
Det var flere forhold som gjorde at kommunen ikke hadde grunn til å tro dette.
For det første viste analysene våre at hackerne kun hadde tilgang til en begrenset del av et eldre fellesområde, som i hovedsak inneholdt arbeidsdokumenter, møtereferater, bilder og vaktlister.
For det andre har vi kontinuerlig overvåket det mørke nettet for å fange opp om data fra kommunen ble gjort tilgengelig der. Frem til 29. juni så vi ingen tegn til dette.
For det tredje har vi kartlagt datatrafikk tilbake til 7. april, da hackerne brøt seg inn på én av kommunens PC-er. Datatrafikken ut fra kommunens systemer fremstod som normal i denne perioden, og verken våre overvåkingssystemer eller analyser ga grunn til å tro at hackerne hadde hentet ut store mengder data.
– Da hackerne denne uken publiserte en oversikt over filområdene de har hatt tilgang til og informasjon om at de sitter på 1,8 terabyte av kommunens data, fikk vi et nytt bilde av hendelsen, sier Tomter.
Dette kan tyde på at hackerne hentet ut data fra kommunen gradvis over flere uker og fra flere filområder enn først antatt. Ved å hente ut mindre datamengder over tid har hackerne unngått å skape trafikkmønstre som normalt ville vekket mistanke eller utløst varsler.
– Dette fremstår som en bevisst metode for å unngå å bli oppdaget, forteller Roy Allan Hansen, sjefskonsulent i Move AS. Sikkerhetsselskapet har bistått kommunen i å håndtere hendelsen.
– Lørenskog er en stor kommune med betydelig normal datatrafikk inn og ut av nettverket. Ved å pakke ned innholdet før eksfiltrering og spre uttaket over de to ukene de har hatt tilgang til filserveren, har de holdt seg under terskler som normalt ville skapt mistanke eller utløst varsler, legger Hansen til.
Fungerende kommunedirektør Tomter forteller at kommunens viktigste oppgave nå er å få full oversikt over hvilke opplysninger som er på avveie og gi innbyggere og ansatte den informasjonen de trenger.
Innbyggere og ansatte kan ta kontakt med kommunen
Kommunen har opprettet et telefonnummer og en e-postadresse for innbyggere og ansatte som har spørsmål eller er bekymret for om deres opplysninger kan være berørt.
– Vi setter inn ekstra ressurser for å håndtere henvendelsene, forteller Tomter.
Kommunen vil prioritere å identifisere og kontakte personer som kan være særlig utsatt dersom opplysninger kommer på avveie eller blir misbrukt.