Många bibliotek utsatta för inlåsta data och utpressning

28 jun 2021 • 2 min

Micromarc ligger fortfarande nere efter en så kallad ransomware-attack. Bibliotekssystem i andra delar av världen har utsatts för liknande sabotage.

Sabotage med så kallad ransomware låser datasystem. Bild: Fly:d/Unsplash

I förra veckan utsattes Axiells bibliotekssystem Micromarc, som används av drygt 50 folkbibliotek i Sverige, för en attack med skadlig kod. I ett meddelande till sina kunder skrev Axiells supportavdelning i torsdags att attacken riktats mot bolagets hosting center i Norge och att det rörde sig om skadlig programvara, så kallad ransomware, eller utpressningsprogram.

Ransomware används för att låsa data. Villkoret för att låsa upp är sedan att ägaren till dessa data betalar en summa pengar, ofta bitcoin.

Det mest kända nätverket bakom ransomwareattacker kallar sig Ryuk som ofta riktar sig samhällsviktiga verksamheter som till exempel sjukhus. I höstas utfördes en attack mot en sjukhuskedja i USA som fick stänga sina akutmottagningar. Enligt en analys av konsultföretaget Advintel fick nätverket under 2019 och 2020 in 1,2 miljarder kronor genom sådan utpressning.

Sårbarheten bedöms generellt ha ökat under pandemin då alltfler jobbar hemifrån, ofta på bekostnad av it-säkerheten.

Även bibliotekssystem är återkommande måltavlor för dessa attacker.

I USA drabbades biblioteken i staden Syracuse i delstaten New York häromåret av en Ryuk-attack. Några dagar tidigare hade ett liknande angrepp riktats mot stadens skolsystem.

I staden Ouachita i delstaten Louisiana utsattes bibliotekens system för en attack i april i år. Sedan dess har all verksamhet skötts manuellt. Biblioteket, som består av av tio filialer och en bokbuss, kommer först nu i slutet av juni att återstarta sitt it-system.

Contra costa county i Kalifornien utsattes förra året för en ransomwareattack som drabbade 26 bibliotek.

Biblioteken i Northampton, Pennsylvania, utsattes i slutet av förra året för en attack.

Mark Sandblade, it-chef i Lancaster county där Northampton ingår, säger till Public libraries online att just bibliotek löper större risk att drabbas än andra organisationer. Förklaringen är att deras it-infrastruktur är komplex, att åtkomsten ofta är trådlös eller sker via publika terminaler. En annan faktor som bidrar till sårbarheten är att budgetarna för systemen inte är lika tilltagna som i annan verksamhet.

Enligt Axiells operativa chef Maria Wasing testas Micromarc just nu internt. I ett meddelande till systemets användare skrev bolaget på morgonen: ”Prognosen är att vi ska kunna börja starta upp tjänsten för de första kunderna under dagen.”

0 kommentarer

Senaste nytt

Kommentar

Iflas ordförande skjuter på budbäraren

Avslöjandena om rötan inom Ifla fortsätter att ge eko. Den tyska tidningen BuB ägnar sin senaste utgåva åt historien och publicerar en intervju där Ifla-ordföranden Barbara Lison både bekräftar viktiga uppgifter och försöker undergräva Biblioteksbladets trovärdighet.

1 feb 2023 • 3 min

Nyheter

Författare varnas för BTJ-tjänst

I höstas lanserade BTJ sin nya tjänst för författarbesök på bibliotek. Nu varnar Författarcentrum sina medlemmar för att använda den. ”Vi oroar oss för en urholkning av arvodesnivåerna.”

31 jan 2023 • 3 min

Nyheter

Ny uppgörelse i Sölvesborg

Sölvesborgs kommunledning har slutit ännu en uppgörelse med chefen för biblioteket. Denna gång är det Anders Nylander som avslutar sin anställning.

26 jan 2023 • 2 min

Internationellt

Avhopp från Gates-finansierad Ifla-stiftelse

Beslut om framtid och ledning har fått tidigare Ifla-ordföranden Christine Mackenzie att lämna styrelsen för stiftelsen SIGL. Samtidigt pågår samtal med SIGL:s generalsekreterare Gerald Leitner, som sparkats från samma position inom Ifla, om en ny roll som rådgivare.

26 jan 2023 • 2 min