Tjenesteleverandør til politiet hacket og frastjålet sensitiv data
Genus, som leverer digitale tjenester til politiet, er utsatt for datainnbrudd og utpressing. – Det er litt ekkelt, sier driftsdirektør Lars Holth.


Anne Sofie Lid Bergvall
Nisjeredaktør, Altinget DigitalDet var i januar at det norske selskapet, som leverer programvare for ulike digitale plattformtjenester, ble utsatt for et hackerangrep. Det avslører Digi.no.
Angrepet var et løsepengevirus. Selskapet ble utsatt for utpressing av hackerne, som hadde stjålet data fra Genus sitt nettverk.
– Det er litt ekkelt dette, fordi vi er leverandør til politiet, forteller driftsdirektør Lars Holth til avisen.
Holth understreker overfor Digi.no at innbruddet ikke berører tjenestene som politiet bruker.
– Den kjører separat i skyen. Det er kun vårt interne nettverk og en filserver som ble rammet, sier han.
Holthe antar hackerne kom seg inn via en sårbarhet i brannmuren.
Bruker Genus til å lage egne tjenester
En måned etter at hackerne brøt seg inn, publiserte de ifølge Digi.no informasjonen på det mørke nettet.
Denne skal ikke inneholde kritisk informasjon, men sensitiv informasjon, som kundekontrakter med personnummer og signaturer.
Direktør for kunnskap i Politiets IT-enhet, Claes Lyth Walsø, sier til Altinget at de kun bruker Genus som et rammeverk for å lage løsninger.
– Vi bruker deres programvare til å bygge våre løsninger og tjenester, for eksempel analyseløsninger. Politiets løsninger er hos oss, og ingen av de har vært under angrep.
Sårbare for angrep
Organisert cyberkriminalitet er en av truslene som politiet trekker frem i trusselvurderingen for 2025. Der skriver de at «den digitale utviklingen har gitt økt handlingsrom og effektivisering av den organiserte kriminaliteten.» Politiet er bekymret for at datainnbrudd kan true individer og nasjonale sikkerhetsinteresser, og de peker på underleverandører som en risiko.
Samtidig var de selv nettopp offer for et slikt angrep.
I dette tilfellet var det en hackergruppe som prøvde å presse Genus for løsepenger. Ifølge Holth ble de anbefalt å ignorere trusselen.
– Vi hadde backup og var oppe igjen etter noen dager. Det har aldri vært aktuelt for oss å betale løsepenger, og vi har ikke hatt noen form for dialog med dem, sier Holth.
Waøsø i politiet sier de bruker konsulenter fra Genus som jobber med tjenestene. Disse sitter fysisk hos politiet.
– Kan ansatte i Genus brukes til å gi tilgang til politiets løsninger, dersom de blir utpresset?
– De er ikke mer utsatt enn andre medarbeidere for utpressing. I tillegg har vi jo våre interne sikkerhetsmekanismer og systemtilganger.