Skurkar krypterade företagets server

Företagaren Kent Larsson i Övertorneå hade kunnat ge mycket för att få tillbaka uppgifterna som försvann från företagets datorserver den 8 december, men ändå inte så mycket som förövarna begärde utan någon som helst säkerhet. Foto: Marianne Berglund

Företagaren Kent Larsson i Övertorneå hade kunnat ge mycket för att få tillbaka uppgifterna som försvann från företagets datorserver den 8 december, men ändå inte så mycket som förövarna begärde utan någon som helst säkerhet. Foto: Marianne Berglund

ÖVERTORNEÅ: – Jag satt och jobbade mot företagets server när allt slogs ut och gjorde att jag inte kom åt någonting. Taisto Keskitalo på TK Data ägnade två dagar åt att se vad som hänt, men inget fanns att göra. Ärendet är nu uppe hos Europol, säger företagaren Kent Larsson.

Lördagen den 8 december i fjol drabbades företagaren Kent Larsson av just det som ingen datoranvändare vill ska hända. Eftersom han har företagets hela redovisning på datorservern var det naturligtvis svårt att ta till sig det som hade inträffat, det vill säga att datorn hade krypterats av skurkar via ett virus.
Skatteverket gav anstånd
– Vi hade endast två verifikat att föra in och nu var allt borta. Eftersom bokslut görs i mars månad fanns säkerhetskopior på flera platser, varför bokföringen från den tidpunkten kunde återställas, förklarar Kent Larsson.
– Mest bråttom var det med momsredovisningen. Jag fick två veckors anstånd, men det tog drygt fyra veckor innan vi var färdiga med den delen.
Krävde rejält betalt
Måndagen efter den turbulenta helgen kontaktade Kent polisen i Umeå. Han kontaktade också de anonyma som stod bakom de infekterade filerna.
– Jag fick svar ganska omgående att de kunde hjälpa mig om jag inom 20 timmar betalade sju bitcoins. Inom 48 timmar skulle priset stiga till elva bitcoins och priset steg i takt med att tiden ökade, säger Kent.
(En bitcoin motsvarar cirka 11.500 kronor. Bitcoins är elektroniska pengar där varken betalare eller mottagare kan kontrolleras.)
De föreslagna alternativen var otänkbara, så det blev till att köpa ny server det blev många timmars jobb för att plocka fram uppgifter till bokföringen.
– Lite hjälp hade jag av att jag hade sparat och numrerat alla order på papper. Jag beräknar ändå att allt som jag har tvingats göra går på cirka 50.000 kronor, säger Kent Larsson.
Ny kryptering för Europol
Efter kontakterna med polisen i Umeå har Nationella It-enheten vid polisen i Sundsvall hört av sig, liksom Bedrägeriroteln i Gävle och han har kontaktat Europol.
– Jag har också fått hjälp av Kungliga tekniska högskolan i Stockholm med ett programverktyg som är till för att kolla adressen som står bakom sabotaget.
– Filerna har också skickats till Europol eftersom de kan hjälpa till med att avkryptera. De svarade att de kan hjälpa mig, men det dyker ju hela tiden upp nya krypteringar. Den som jag råkat ut för är en nyare variant och heter crysis och de går in via spionprogram som kan komma via dataspel. Den krypterar hela filen, inte som de tidigare bara i början och i slutet av filen. Polisen har tagit servern för att eventuellt kunna spåra varifrån den aktuella krypteringen kom.
Kent Larssons varning lyder:
– Om datorn låser sig eller om muspekaren rör sig över skärmen utan att man själv är den som gör det, gäller det att stänga av datorn, dra ut sladden och kontakta en It-kunnig person så fort som möjligt. Det kan eventuellt bidra till att skadan blir mindre. Viktigt är naturligtvis också att ta säkerhetskopior och spara dem på annat ställe än i datorn eller i ett nätverk. Några försäkringar mot den här typen av attacker finns tyvärr inte.

Publicerad i Övertorneå, Svenska Taggar: , , , ,
3 kommentarer om “Skurkar krypterade företagets server
  1. Futurum casus skriver:

    Precis! Se till att göra säkerhetskopior av viktigt innehåll i datorn.
    Minst engång i veckan, gärna oftare om man har tid. Det finns fina USB-fickminnen som kan lagra upp till 128Gb och det till en rimlig kostnad. Hänger sig datorn och det inte går att få igång den igen då löser man det lättast med att köpa en ny dator. Det kan låta lätt att vara efterklok men det finns tyvärr inga andra råd att ge.

  2. KG Aasa skriver:

    Har råkat ut för samma sak. Dock inte i samma omfattning. Bilder och dokument försvann. Fick med hjälp tillbaka rätt många bilder, men långt ifrån alla. Dokumenten innehöll ca 200 sångtexter som jag efter behov har skrivit igen. Skulle få tillbaka allt om jag betalade. Hur mycket de krävde vet jag inte då jag deletade allt. Jag betalade ingenting. Har blivit mycket vaksam vad gäller inkommande mejl. Öppnar inga som jag inte är säker på.

  3. Presens fortuna skriver:

    Jaha datasnillet, varför i all världen ska man behöva köpa en ny dator om den hänger sej och inte går att få igång igen ?