Hackere havde adgang til Socialstyrelsens databaser i flere år
Artiklen er mere end 30 dage gammel
Ifølge Altinget har hackere infiltreret server med adgang til databaser om stofmisbrugere og misbrugte børn.
Ukendte hackere havde i næsten fire år adgang til it-systemer hos Socialstyrelsen og det daværende SFI. Det skriver Altinget på baggrund af en aktindsigt.
Ifølge Altinget er der tale om en server med adgang til fem databaser i Socialstyrelsen, som har hovedkontor i Odense. Der ligger oplysninger om blandt andet seksuelt misbrugte børn, kriminelle unge og stofmisbrugere. Oplysningerne er "i visse tilfælde personfølsomme".
Snydt for formue: Hackere udgav sig for at være borgmester
Hackere udgav sig for at være borgmester Peter Rahbæk Juel (S) og fik en ansat i Odense Kommune til at overføre penge til en udenlandsk bank.
På under to timer lykkedes det hackere at franarre Odense Kommune næsten 300.000 kroner, skriver Ekstra Bladet onsdag.
Avisen kan afsløre sagen på baggrund en aktindsigt. Hackerne udgav sig for at være borgmester Peter Rahbæk Juel (S), og via e-mail til en kontorchef i kommunen fik hackerne overført 39.450 euro til en britisk bank.
Avisen beskriver metoden som såkaldt CEO-fraud, hvor hackerne udgiver sig for at være direktør eller som i dette tilfælde borgmester, og på den måde prøver hackerne at få en medarbejder til at overføre penge til en konto.
Den 24. februar 2017 sendte hackerne en e-mail til en kontorchef i Odense Kommune. E-mailen foregav at komme fra borgmester Peter Rahbæk Juel.
"Kan vi lave en betaling på EUR 39.450 i dag", stod der i mailen.
Den noget usædvanlige mail fik kontorchefen til at fatte mistanke, og derfor forsøgte han at få borgmesteren til at fremsende dokumentation for overførslen.
- Der bliver spurgt, om han ikke kan bruge sit Mastercard, og om han har dokumentation. Han svarer, at der bliver sendt dokumentation senere, og at det haster, siger chef for Økonomi og Effekt i Odense Kommune, Sarah Gaarde til Ekstra Bladet.
Fik nogle penge tilbage
På trods af mistanken overførte kontorchefen pengene.
- Medarbejderen stolede på borgmesteren, og så blev pengene overført, forklarer Sarah Gaarde til avisen.
Selv om kommunen kort tid efter forsøgte at stoppe overførslen, var det for sent.
Efterfølgende er det lykkedes kommunen at få omkring 55.000 kroner tilbage.
Borgmester Peter Rahbæk Juel siger til TV 2/Fyn, at han håber, politiet kan finde gerningsmændene.
- Det er stærkt ubehageligt. Jeg håber, politiet får fat på svindleren.
Det tidligere SFI indgår i dag i den uafhængige statslige institution, der nu hedder Vive - Det Nationale Forsknings- og Analysecenter for Velfærd.
Angreb opdaget i 2016
Angrebet blev først opdaget i sommeren 2016. Men det stod på fra november 2012. Her fik det daværende SFI hacket en server, der tilhører Socialstyrelsen.
Angrebets alvor understreges ifølge Altingets aktindsigt af, at det "typisk er statsstøttede hackergrupper", der udfører den type angreb.
- Det kan være dybt problematisk, hvis man har fundet konkrete data om personer, som har været misbrugt, siger Knud Aarup, der var direktør i Socialstyrelsen under hackerangrebet, til Altinget.
Knud Aarup påpeger, at det er "meget følsomme oplysninger", der ligger i de berørte databaser. De tæller blandt andet Børnehusene og Stofmisbrugsdatabasen.
Ingen personfølsomme oplysninger hacket
Socialstyrelsen afviser over for Altinget, at hackerne har haft adgang til personfølsomme oplysninger.
Altinget har i lyset af Rigsrevisionens tidligere kritik af mangelfuld logdata forsøgt at få svar på, hvordan styrelsen kan være sikker på, at hackerne ikke har haft adgang til personfølsomme oplysninger.
Socialstyrelsen henviser til, at man ud fra den "tilgængelige historik" ikke mener, at der har været adgang til personfølsomme data.
Britta anholdt: Socialstyrelsen ser frem til at komme til bunds i sagen
Oven på mandagens anholdelse af Anna Britta Troelsgård Nielsen i Johannesburg i Sydafrika er Socialstyrelsen i Odense lettet og ser frem til at komme til bunds i sagen.
Mandag morgen blev Anna Britta Troelsgård Nielsen anholdt i Johannesburg, Sydafrika. Det har fået både politikere og borgere til at udtrykke lettelse på de sociale medier. Også hos Socialstyrelsen, hvor Anna Britta Troelsgård indtil slut august var ansat, er glad for anholdelsen.
- Først og fremmest er vi selvfølgelig glade for, at den mistænkte nu er anholdt, så politiet kan komme videre med sagen, siger Sanne Bertram, redaktør fra Ledelsessekretariatet i Socialstyrelsen, til TV 2/Fyn.
- Styrelsen og medarbejderne ser frem til, at vi kommer helt til bunds i denne sag og får den afsluttet, siger Sanne Bertram.
Tre andre anholdt i sagen
Det var i slutningen af august, at en kvindelig HK-medarbejder fra Nyborg opdagede, at der var noget mistænkeligt ved udbetalingerne fra Tilskudsadministrationen i Socialstyrelsen.
Den opdagelse satte en større efterforskning i gang, og umiddelbart efter at Socialstyrelsen fattede mistanke, stak Anna Britta Troelsgård Nielsen altså af.
Hun blev anholdt i Johannesburg, men hvor længe hun har været der, kan man ikke svare på endnu. Der er yderligere anholdt en mand og to kvinder for groft hæleri i sagen.
"Det bedste af alle verdener"
Flere medarbejdere har givet udtryk for, at sagen har chokeret dem.
- Hun var en god kollega. Hun var hjælpsom og hurtig, siger Ellinor Colmorten til TV 2.
- Vi har løbende holdt medarbejderne orienteret om sagens udvikling og i starten generelt opfordret til, at de ved henvendelser fra pressen kan henvise til den ansvarlige vicedirektør Rikke Thoning. Medarbejderne har naturligvis lov til at udtale sig, hvis de for eksempel bliver spurgt om deres oplevelse af sagen, hvilket der også har været forespørgsler på, siger Sanne Bertram.
Ifølge DR siger kammeradvokaten Boris Frederiksen, at konkurssagen i "det bedste af alle verdener" vil tage en til to år.
Ifølge Anna Britta Troelsgård Nielsens sydafrikanske advokat, kommer hun tilbage til Danmark fredag, men en pressemedarbejder fra det danske bagmandspoliti (SØIK) afviser dog, at flybilletterne skulle være bestilt, oplyser RItzau.
- Sandsynligheden anses for at være begrænset, skriver Socialstyrelsen i et svar til Altinget.
Formuleringen om den "tilgængelige historik" er central, vurderer sikkerhedsekspert John Foley.
- Hvis deres logningssystemer var sat rigtigt op og segmenteret, så ville de kunne se, hvad der er blevet hevet ud af systemerne, siger John Foley.