23948sdkhjf
Log ind eller opret et abonnement for at gemme artikler
Få adgang til alt indhold på Electronic Supply
Annonce
Annonce

Blev ramt af cyberangreb: I dag har Vestas sine egne hackere

Efter et omfattende cyberangreb har Vestas opbygget sit eget hackerteam. Vindmølleproducenten oplever især stigende aktivitet fra statsstøttede hackergrupper
Annonce

Da Vestas blev ramt af et omfattende hackerangreb i 2021, mistede vindmøllekoncernen kontrollen over dele af sine it-systemer og fik efterfølgende lækket interne oplysninger. 

Fem år senere har Vestas fundet en alternativ måde at teste sit forsvar på.

– Vi har i dag ansat hackere, som har et fuldtidsjob med at sidde og forsøge at smadre vores interne systemer, siger Morten Duus, cybersikkerhedsdirektør i Vestas, i et oplæg på Dansk Center for Energilagrings årsdag.

Annonce

Det interne hackerteam har ifølge direktøren adgang til de samme typer værktøjer, som andre hackere bruger, når de forsøger at finde vej ind i virksomheders systemer.

– Det har været supergodt, siger Morten Duus om tiltaget.

Alle mand på dæk

Cyberangrebet, der lagde Vestas ned i november 2021, foregik via ransomware, hvor hackere via software fik adgang til interne systemer og store mængder data. 

Efterfølgende truede hackerne med at offentliggøre "kompromitterende data", hvis Vestas ikke betalte en løsesum. Et krav, Vestas afviste, hvorefter dele af det hackede data blev offentliggjort.

Annonce

Hændelsen gjorde det tydeligt for Vestas, hvor bredt en cyberhændelse kan ramme, fortæller Morten Duus.

Ifølge direktøren arbejdede omkring 250 personer på tværs af kommunikation, salg, ledelse og bestyrelse på at håndtere angrebet.

– Når sådan noget sker, er det ikke kun en it-krise. Det er en hel virksomhedskrise. Det er alle mand på dæk, siger Morten Duus.

Cyberangreb på Vestas i 2021 

19. november 2021 blev Vestas ramt af et hackerangreb fra gruppen LockBit, der ifølge DR havde rødder i Rusland.

Hackerne fik blandt andet adgang til dele af virksomhedens it-infrastruktur, hvor centrale systemer blev sat ud af spil.

De fik også data ud af Vestas og forsøgte efterfølgende at presse virksomheden til at betale for, at materialet ikke blev offentliggjort.

Det afviste Vestas.

Selskabet genvandt kontrollen inden for 48 timer. De stjålne data blev efterfølgende lækket.

Annonce

Sikkerhed skal ses samlet

Erfaringerne efter angrebet har sat sig i måden, Vestas arbejder med cybersikkerhed i 2026.

Sikkerhed skal tænkes mere holistisk og ikke behandles som et isoleret it-anliggende, siger Morten Duus.

Vestas har blandt andet integreret arbejdet med it, cybersikkerhed og privatlivsbeskyttelse tættere. Samtidig arbejder virksomheden med at knytte sikkerheden omkring it-systemerne og den operationelle teknologi tættere sammen.

Behovet for at styrke sikkerheden kommer i en tid, hvor Vestas oplever et skærpet trusselsbillede.

Annonce

Ifølge cybersikkerhedsdirektøren er truslen fra statslige aktører, såkaldte nation stage-hackere, stigende, både når det gælder sandsynligheden for angreb og de potentielle konsekvenser.

– Vi ser meget mere aktivitet fra nation state-hackergrupper, hvor det, vi så i 2021, mere var opportunistiske hackergrupper, som med ransomware af en virksomhed håber på at tjene deres penge, siger Morten Duus.

Forsvarets Efterretningstjeneste vurderer i sin seneste trusselsvurdering, at Rusland i de kommende måneder vil intensivere sin hybridkrig yderligere med hyppigere angreb mod Vesten og NATO og med større konsekvenser end tidligere.

Annonce

Det kan ifølge FE blandt andet omfatte destruktive cyberangreb med alvorlige konsekvenser for samfundsvigtige funktioner.

Se nøgletal for: {{ company.name }}
Annonce Annonce
BREAKING
{{ article.headline }}
0.048|