Da Vestas blev ramt af et omfattende hackerangreb i 2021, mistede vindmøllekoncernen kontrollen over dele af sine it-systemer og fik efterfølgende lækket interne oplysninger.
Fem år senere har Vestas fundet en alternativ måde at teste sit forsvar på.
– Vi har i dag ansat hackere, som har et fuldtidsjob med at sidde og forsøge at smadre vores interne systemer, siger Morten Duus, cybersikkerhedsdirektør i Vestas, i et oplæg på Dansk Center for Energilagrings årsdag.
AnnonceDet interne hackerteam har ifølge direktøren adgang til de samme typer værktøjer, som andre hackere bruger, når de forsøger at finde vej ind i virksomheders systemer.
– Det har været supergodt, siger Morten Duus om tiltaget.
Alle mand på dæk
Cyberangrebet, der lagde Vestas ned i november 2021, foregik via ransomware, hvor hackere via software fik adgang til interne systemer og store mængder data.
Efterfølgende truede hackerne med at offentliggøre "kompromitterende data", hvis Vestas ikke betalte en løsesum. Et krav, Vestas afviste, hvorefter dele af det hackede data blev offentliggjort.
AnnonceHændelsen gjorde det tydeligt for Vestas, hvor bredt en cyberhændelse kan ramme, fortæller Morten Duus.
Ifølge direktøren arbejdede omkring 250 personer på tværs af kommunikation, salg, ledelse og bestyrelse på at håndtere angrebet.
– Når sådan noget sker, er det ikke kun en it-krise. Det er en hel virksomhedskrise. Det er alle mand på dæk, siger Morten Duus.
Cyberangreb på Vestas i 2021
19. november 2021 blev Vestas ramt af et hackerangreb fra gruppen LockBit, der ifølge DR havde rødder i Rusland.
Hackerne fik blandt andet adgang til dele af virksomhedens it-infrastruktur, hvor centrale systemer blev sat ud af spil.
De fik også data ud af Vestas og forsøgte efterfølgende at presse virksomheden til at betale for, at materialet ikke blev offentliggjort.
Det afviste Vestas.
Selskabet genvandt kontrollen inden for 48 timer. De stjålne data blev efterfølgende lækket.
Sikkerhed skal ses samlet
Erfaringerne efter angrebet har sat sig i måden, Vestas arbejder med cybersikkerhed i 2026.
Sikkerhed skal tænkes mere holistisk og ikke behandles som et isoleret it-anliggende, siger Morten Duus.
Vestas har blandt andet integreret arbejdet med it, cybersikkerhed og privatlivsbeskyttelse tættere. Samtidig arbejder virksomheden med at knytte sikkerheden omkring it-systemerne og den operationelle teknologi tættere sammen.
Behovet for at styrke sikkerheden kommer i en tid, hvor Vestas oplever et skærpet trusselsbillede.
AnnonceIfølge cybersikkerhedsdirektøren er truslen fra statslige aktører, såkaldte nation stage-hackere, stigende, både når det gælder sandsynligheden for angreb og de potentielle konsekvenser.
– Vi ser meget mere aktivitet fra nation state-hackergrupper, hvor det, vi så i 2021, mere var opportunistiske hackergrupper, som med ransomware af en virksomhed håber på at tjene deres penge, siger Morten Duus.
Forsvarets Efterretningstjeneste vurderer i sin seneste trusselsvurdering, at Rusland i de kommende måneder vil intensivere sin hybridkrig yderligere med hyppigere angreb mod Vesten og NATO og med større konsekvenser end tidligere.
AnnonceDet kan ifølge FE blandt andet omfatte destruktive cyberangreb med alvorlige konsekvenser for samfundsvigtige funktioner.



