IT-center ramt af datalæk: - Vi tager det meget alvorligt
IT-center Syd blev ved udgangen af august måned angrebet af en såkaldt ransomware - undersøgelser viser nu, at der har været en datalæk i forbindelse med angrebet.
Opdateret 25. september 2023 klokken 8.36
Den 31. august blev IT-center Syd ramt af et cyberangreb, der lagde IT-centret ned, og som ramte alle fem skoler i deres IT-driftfællesskab.
Det drejer sig om skolerne EUC Syd, Sønderborg Statsskole, Gråsten Landbrugsskole, Privatskolen-Als og Sønderborg International School.
Vi er af den indstilling at ved at betale penge til sådan en organisation, så bidrager vi positivt til, at deres næste angreb finansieres
Birgitte Kastrup Hansen, Vicedirektør ved EUC Syd
En efterfølgende undersøgelse viser, at der som følge af angrebet har været en datalæk, som også berører de fem skoler.
I forbindelse med angrebet har Rhysida "tilbudt" IT-center Syd, at de kan købe deres data tilbage - men det tilbud har IT-centret ikke taget imod.
- Vi er af den indstilling at ved at betale penge til sådan en organisation, så bidrager vi positivt til, at deres næste angreb finansieres, siger Birgitte Kastrup Hansen, der er vicedirektør ved EUC Syd.
Læk af GDPR
I første omgang lød meldingen, at der hverken var kopieret eller sluppet nogen personfølsom data ud - altså var der ikke umiddelbart tale om et GDPR-brud i forbindelse med angrebet.
Efter undersøgelsen holder den melding dog ikke.
- Vi tager det meget alvorligt. Vi har været i dialog med datatilsynet for at blive vejledt om, hvordan vi skulle forholde os i den her nye tilspidsede situation, og vi har orienteret de medlemsskoler, vi er databehandlere for, siger Birgitte Kastrup Hansen.
Angrebet er udført af den organisation, der hedder Rhysida - organisationen angriber som regel uddannelsesinstitutioner, sundhedsvæsener og offentlige instanser med ransomware.
Hvad er ransomware?
Ransomware er en virus, der krypterer dine filer, så du ikke kan tilgå indholdet.
Det kunne eksempelvis være, at du mister adgangen tekstfiler eller fotografier. Den eneste måde man kan få adgang til sine data igen, er oftest ved at betale en løsesum.
Ransom er engelsk og betyder løsesum.
IT-centret har som følge af angrebet skærpet indsatsen omkring cybersikkerhed yderligere.
- Vi har som det første tiltag fået tofaktoridentifikation på alle vores brugerkonti, og herudover har vi skærpet vores aktivitetskontroller, så vi hurtigere kan afdække, når der er unormal aktivitet, siger vicedirektør Birgitte Kastrup Hansen.