Många bibliotek utsatta för inlåsta data och utpressning

28 jun 2021 • 2 min

Micromarc ligger fortfarande nere efter en så kallad ransomware-attack. Bibliotekssystem i andra delar av världen har utsatts för liknande sabotage.

Sabotage med så kallad ransomware låser datasystem. Bild: Fly:d/Unsplash

I förra veckan utsattes Axiells bibliotekssystem Micromarc, som används av drygt 50 folkbibliotek i Sverige, för en attack med skadlig kod. I ett meddelande till sina kunder skrev Axiells supportavdelning i torsdags att attacken riktats mot bolagets hosting center i Norge och att det rörde sig om skadlig programvara, så kallad ransomware, eller utpressningsprogram.

Ransomware används för att låsa data. Villkoret för att låsa upp är sedan att ägaren till dessa data betalar en summa pengar, ofta bitcoin.

Det mest kända nätverket bakom ransomwareattacker kallar sig Ryuk som ofta riktar sig samhällsviktiga verksamheter som till exempel sjukhus. I höstas utfördes en attack mot en sjukhuskedja i USA som fick stänga sina akutmottagningar. Enligt en analys av konsultföretaget Advintel fick nätverket under 2019 och 2020 in 1,2 miljarder kronor genom sådan utpressning.

Sårbarheten bedöms generellt ha ökat under pandemin då alltfler jobbar hemifrån, ofta på bekostnad av it-säkerheten.

Även bibliotekssystem är återkommande måltavlor för dessa attacker.

I USA drabbades biblioteken i staden Syracuse i delstaten New York häromåret av en Ryuk-attack. Några dagar tidigare hade ett liknande angrepp riktats mot stadens skolsystem.

I staden Ouachita i delstaten Louisiana utsattes bibliotekens system för en attack i april i år. Sedan dess har all verksamhet skötts manuellt. Biblioteket, som består av av tio filialer och en bokbuss, kommer först nu i slutet av juni att återstarta sitt it-system.

Contra costa county i Kalifornien utsattes förra året för en ransomwareattack som drabbade 26 bibliotek.

Biblioteken i Northampton, Pennsylvania, utsattes i slutet av förra året för en attack.

Mark Sandblade, it-chef i Lancaster county där Northampton ingår, säger till Public libraries online att just bibliotek löper större risk att drabbas än andra organisationer. Förklaringen är att deras it-infrastruktur är komplex, att åtkomsten ofta är trådlös eller sker via publika terminaler. En annan faktor som bidrar till sårbarheten är att budgetarna för systemen inte är lika tilltagna som i annan verksamhet.

Enligt Axiells operativa chef Maria Wasing testas Micromarc just nu internt. I ett meddelande till systemets användare skrev bolaget på morgonen: ”Prognosen är att vi ska kunna börja starta upp tjänsten för de första kunderna under dagen.”

0 kommentarer

Senaste nytt

Ledare

Omfamna, bemästra och använd AI

Bilderna i nya numret av Biblioteksbladet är AI-genererade. Skulle tidningen även kunna skrivas av en chatbot? "Svaret är nej, men jag ändrar mig kanske om någon lyckas instruera en AI att skriva texter som berör på samma sätt som Annika Nordenskiölds bilder", skriver Thord Eriksson.

30 nov 2023 • 2 min

Digitalisering

Gammal data hotas av utrotning

Med språk hämtat från naturvetenskapens larm om utsatta djurarter listar Digital Preservation Coalition hotade ”digitala arter”. Några är på väg att försvinna, andra är redan så gott som borta – och följderna är förödande, varnar organisationen.

28 nov 2023 • 3 min