Fylkeskommunen angrepet av virus - ble krevd for løsepenger

Oppland fylkeskommune ble utsatt for et datavirusangrep i går, og ble krevd for løsepenger. – Mer og mer vanlig, men ikke betal, sier Norsk senter for informasjonssikring.

Øystein Windingstad, IT-sjef Oppland fylkeskommune

JOBBER MED VIRUS: IT-sjef i Oppland fylkeskommune Øystein Windingstad jobber med å rette opp skadene etter virusangrepet.

Foto: Ole Martin Ringlund / NRK

Angrepet skjedde på dagen torsdag. En ansatt fikk en mail fra en såkalt trygg avsender, men da vedkommende åpnet vedlegget kom det fram en såkalt trojaner.

I vedlegget ble det fremmet et krav om å slippe løs virus dersom ikke fylkeskommunen betalte.

– De krevde betaling i såkalte bitcoins, opplyser IT-sjef Øystein Windingstad i Oppland fylkeskommune.

Sterkt angrep

Bitcoin er en egen elektronisk valuta. IT-sjefen opplyser at det er helt uaktuelt å innfri noen krav.

Han karakteriserer det som et sterkt virusangrep.

– Vi har holdt på å rydde opp etter angrepet hele natta helt fram til i dag. Dette er ondsinnet, sier Windingstad.

Fylkeskommunen vet ikke hvem som står bak angrepet.

– Det er veldig vanskelig å finne ut. Det kan ha vært en ansatt som har fått dette viruset inn ved å ha vært på nettet på en eller annen måte, opplyser Windingstad.

Virusangrep på Oppland fylkeskommune

E-POST: Viruset kom inn i fylkeskommunens system via et e-post-vedlegg en av de ansatte mottok.

Foto: Ole Martin Ringlund / NRK

– Mer og mer vanlig

Seniorrådgiver Bjarte Malmedal i NorSIS, Norsk senter for informasjonssikring, sier at detnne typen angrep blir mer og mer vanlig.

– De er flinke til å manipulere. Det ser ut som om mailen kommer fra for eksempel banken din eller noen du kjenner. Men i vedlegget er viruset. Det koder alle dokumenter og bilder, forteller han.

Så krever de løsepenger for å gi tilgang til koden. Ifølge Malmedal er årsaken til at de ber om betaling i bitcoin er at utpresserne ikke kan spores.

Oppland fylkeskommune
Foto: Ole Martin Ringlund / NRK

– Det er to grunner til det. Jeg har ikke hørt om noen som får koden. Det kommer bare med nye krav om utpressing. Det andre er at det faktisk er ulovlig fordi pengene kan bidra til å finansiere alvorlig kriminalitet som terror, sier Malmedal.

Filene er ikke mulig å gjenopprette uten koden. Det eneste man kan gjøre er å ta en backup, sier han.

Har kontroll

Fylkeskommunen har gode backupsystemer så de kan gjennomrette det som er ødelagt.

– Får dette angrepet noen konsekvenser for folk?

– Disse filene som er virusangrepet er jo borte, men vi kjører veldig gode backup så det er ikke mye som er tapt. Skaden er ikke så stor, men det blir mye arbeid, sier Windingstad.

SISTE NYTT FRA HEDMARK OG OPPLAND