Haverin jälkeen: Synsam tekee ilmoituksen – ”painostusyritys”

”Selvitys on aloitettu.”

Synsamin verkkokauppa sammui 15. syyskuuta. Vähän aikaa sen jälkeen norjalaisen cyberturvallisuusyritys BDO:n päällikkö Håkon Lønmo löysi julkisen viestin Dark Webin sivustolta Happy Blog - jotain, mikä todennäköisesti oli painostusyritys.

Synsam itse ei halunnut kommentoida tai spekuloida miksi sivusto lopetti toimimasta, mutta nyt on saatu mustaa valkoisella ja syynä oli hakkerointi. Se tulee ilmi kahdesta poikkeusilmoituksesta Norjan sekä Ruotsin Datatarkastusvirastolle (vapaa suomennos, Datainspektion, toim. huom). Asiasta raportoi NRK.

Ilmoitus

Synsam Groupilla on ollut toimintahäiriöitä IT-miljöössä. Olemme aloittaneet selvityksen ja sillä aikaa, kun se on meneillään emme halua kommentoida sitä, Synsam Groupin kommunikaatiopäällikkö Jenny Fridh sanoo norjalaiselle uutiskanavalle.

Synsam on ilmoittanut Ruotsin Datatarkastusvirastolle 16. syyskuuta, että he ovat joutuneet hakkeroinnin uhriksi, haitallisen koodin (malware) ja tietojenkalastelun (phising) ja että tapahtuma on havaittu automatisoidun prosessin yhteydessä.

Mitä tällä hetkellä tiedämme, niin kysymyksessä vaikuttaa olevan painostusyritys, he kirjoittavat ilmoituksessa.

On todennäköistä, että kysymyksessä on niin kutsuttu ransomware-virus, jonka avulla pääsy eri systeemeihin torpataan kunnes siitä on maksettu rahaa.

Kysymykseen miksi, ilmoituksista huolimatta, he eivät vahvista tietoja julkisesti, Jenny Fridh vastaa:

Synsam Group ei kommentoi tietoturvakysymyksiä.