Artikel top billede

Eplehuset hacket: Danske kundedata kan være afsløret

Serveren hacket hos forhandlerens hostingudbyder: Vi tager udgangspunkt i den værst tænkelige situation, siger Eplehusets sikkerhedschef.

"Der er ingen kreditinformation, som er blevet hacket. Det kommer aldrig ind på vores server," slår Hallvard Opheim fra Eplehuset-koncernen fast.

Men han indrømmer, at selskabets kundekartotek - hvor også danske kunder indgår - kan være blevet blotlagt ved det hackerangreb, som har været hos Apple-forhandlerens norske hosting-udbyder, Increo.

"Det, vi ved med sikkerhed, er, at der er nogen, som har været inde på serveren. Vi har derfor valgt at tage udgangspunkt i det værst tænkelige scenario. Også selv om jeg er overbevist om, at risikoen er ganske lille," siger Hallvard Opheim, der har den officielle titel Quality Manger, til CRN.

Eplehusets kundedatabase er krypteret, og har derfor et ekstra sikkerhedslag. Men, som Hallvard Opheim indrømmer, så er det ikke nogen garanti. Kryptering kan også brydes.

"Derfor har vi nulstillet alle passwords og opfordrer alle, der har brugt samme det andre steder til at ændre deres password."

Ifølge Hallvard Opheim behøver kunder, dog ikke frygte at deres betalingskortoplysninger, kan være endt hos hackerne.

"Der er ingen sensitive personoplysninger. Og alt information omkring betalingskort foregår på vores betalingspartners sider," siger Hallvard Opheim.

Eplehuset blev først informeret omkring hackerangrebet i går. Men faktisk er det fire uger siden, at hackerindgrebet begyndte.

"Jeg kan  forstå ud fra et sikkerhedsperspektiv, at vores udbyder først valgt at informere om det i går, for at undgå, at andre angreb svaghederne. Det er en vanskelig situation, hvor de skønnede at det kunne få sikkerhedsmæssige konsekvenser, hvis de var gået ud tidligere," siger Hallvard Opheim.

Han vil ikke - i hvert fald offentligt - kritisere udbyderen Increo. På den anden side vil han heller ikke love, at sagen ikke får konsekvenser.

"Det er lidt for tidligt at sige, om denne situation får indflydelse på vores valg af leverandør fremover. Nu skal vi have styr på situationen, og så må vi tage den senere," siger Hallvard Opheim.

Eplehuset vil ikke ud med det nøjagtige antal personer i deres kundekartotek, og som dermed kan risikere, at være blevet kompromitteret.

"Men det er et relativt stort antal kunder - også i Danmark," siger Hallvard Opheim.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Itm8 | IT Relation A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere


ERP-trends 2024

Bliv derfor inspireret til, hvordan du kan optimere dine systemer og processer når af nogle af de fremmeste eksperter på ERP-markedet dele deres iagttagelser af det aktuelle marked og vurderinger af, hvad vi har i vente de kommende 3-5 år. Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på.

02. maj 2024 | Læs mere