En sikkerhetshendelse hos en tredjepartsleverandør har eksponert sensitiv personlig informasjon knyttet til en stor telekommunikasjonsleverandør. Ericsson-databruddet påvirker personer hvis opplysninger ble lagret hos en tjenesteleverandør som opplevde uautorisert tilgang.
Ericssons amerikanske divisjon bekreftet at angripere fikk tilgang til filer som var lagret hos en av selskapets eksterne partnere. Hendelsen viser hvordan sikkerhetsbrudd hos leverandører raskt kan utvikle seg til sikkerhets- og personvernproblemer for store organisasjoner som er avhengige av ekstern infrastruktur.
Undersøkelser viste at angripere kan ha fått tilgang til personopplysninger lagret i leverandørens systemer, noe som potensielt kan ha eksponert flere typer sensitiv informasjon.
Kompromittert tredjepartsleverandør
Bruddet kan spores tilbake til mistenkelig aktivitet som ble oppdaget av en tjenesteleverandør som samarbeider med Ericsson. Leverandøren oppdaget hendelsen 28. april 2025 og startet umiddelbart en etterforskning. Cybersikkerhetseksperter ble raskt involvert for å fastslå hvordan inntrengningen skjedde og hvilke opplysninger som kan ha blitt berørt.
Etterforskningen viste senere at uautorisert tilgang kan ha funnet sted mellom 17. og 22. april 2025. I løpet av denne perioden kan angripere ha fått tilgang til enkelte filer lagret i leverandørens systemmiljø.
Myndighetene ble varslet om hendelsen som en del av responsprosessen. Leverandøren innførte også ytterligere sikkerhetstiltak for å redusere risikoen for lignende hendelser i fremtiden.
Personopplysninger kan ha blitt eksponert
Undersøkelsen viste at de kompromitterte filene inneholdt personopplysninger som tilhører enkelte personer knyttet til Ericssons virksomhet. Den nøyaktige informasjonen som kan ha blitt eksponert varierer avhengig av hvilke opplysninger som var inkludert i de berørte filene.
Informasjon som kan ha blitt eksponert inkluderer:
- Fullt navn
- Personnummer eller tilsvarende identifikasjonsnummer
- Fødselsdato
- Førerkortnummer
- Offentlig utstedte identifikasjonsnumre
- Finansiell informasjon
- Medisinsk informasjon
Slike opplysninger er spesielt verdifulle for cyberkriminelle fordi de kan brukes til identitetstyveri, økonomisk svindel og målrettede phishing-angrep.
Per nå har etterforskere ikke rapportert bekreftet misbruk av den eksponerte informasjonen.
Tidslinje for etterforskningen
Eksterne spesialister gjennomførte en detaljert gjennomgang av de berørte filene for å identifisere hvilken informasjon angripere kan ha fått tilgang til. Analysen krevde omfattende digital etterforskning for å bekrefte hvilke poster som inneholdt personopplysninger.
Gjennomgangen ble avsluttet 23. februar 2026, da etterforskerne bekreftet at personopplysninger fantes i de kompromitterte filene. Funnet utløste formelle varslingsprosedyrer og krav om offentliggjøring.
Sikkerhetshendelser som involverer tredjepartsleverandører tar ofte lengre tid å avdekke fordi organisasjoner må koordinere etterforskningen med eksterne partnere. Dette kan forlenge tiden mellom det første innbruddet og offentliggjøringen av databruddet.
Støttetiltak for berørte personer
Ericsson kunngjorde støttetiltak for personer hvis opplysninger kan ha blitt eksponert i hendelsen. Selskapet har organisert tjenester for identitetsbeskyttelse for å redusere risikoen for identitetstyveri.
Berørte personer får tilgang til kredittovervåking og identitetsbeskyttelse i tolv måneder. Disse tjenestene skal oppdage mistenkelig økonomisk aktivitet og gi støtte dersom identitetssvindel oppstår.
Slike tiltak har blitt en vanlig respons etter databrudd som involverer sensitive personopplysninger.
Konklusjon
Ericsson-databruddet viser de økende sikkerhetsrisikoene knyttet til tredjepartsleverandører. Selv når et selskap opprettholder sterke interne sikkerhetstiltak, kan angripere fortsatt få tilgang gjennom partnere som håndterer data eller driftsystemer.
Ettersom organisasjoner i økende grad er avhengige av eksterne leverandører, blir cybersikkerhet i leverandørkjeden stadig viktigere. Selskaper må derfor vurdere ikke bare sine egne sikkerhetstiltak, men også sikkerhetspraksisen til partnere som lagrer eller behandler sensitiv informasjon.
Denne hendelsen viser hvordan sikkerhetssvikt hos en leverandør raskt kan utvikle seg til omfattende personvernrisikoer for både ansatte og kunder.


0 responses to “Ericsson-databrudd avslører informasjon om ansatte og kunder”