Dansk forsikringsfirma blev url-hacket

Frække journalister med it-kløgt udnyttede pinlig fejl hos Topdanmark for at finde følsom information.

Topdanmark raser mod Reuters, efter nyhedsbureauets journalister udnyttede, at den danske forsikringsgigant lagde deres årsregnskab op på hjemmesiden, inden de skulle offentliggøre det.

Reuters journalister har benyttet sig af URL-hacking, der er en simpel og lovlig måde at hacke på. Man søger oppe i URL-feltet efter forskellige sider, og så kan man være heldig at ramme plet og finde en side, der egentlig ikke skulle være tilgængelig.

Topdanmark er stærkt utilfredse med journalisternes hitpåsomhed.

"Vi mener ikke, at det ligger på vores hjemmeside. Man skal have gang i URL-hacking for at få fat i det," siger Jens Langergaard, informationschef hos Topdanmark.

"Hvis dette blev til en sport, så skulle vi tilbage til at sende en fax til fondsbørsen," siger han.

Nu vil forsikringskoncernen dog i første omgang hanke op i deres egen sikkerhed, så journalisterne i givet fald ville skulle bryde ind i Topdanmarks systemer for at få fat på de kildne informationer.

"Så bliver det jo ulovligt," siger han til ComON.

Fondsbørsen har givet Topdanmark en påtale og udsendt en advarsel til andre selskaber om, at url-hackere er på spil, skriver RB Børsen. 

Topdanmark mener, at journalisterne hos Reuters - samt deres læsere - rent teknisk kan have været insidere. Det betyder, at nogle personer har fået følsom viden, inden aktiemarkedet på korrekt vis er informeret.

"URL-hacking er ikke ulovligt, men i dette tilfælde vil vi gerne se på, om brugen er lovlig," siger Jens Lagergaard.

Årsregnskabet skulle offentliggøres klokken 12.01. Forsikringsfirmaet kan i deres system læse, at de har lagt deres årsregnskab op i et "webspace" klokken 11.43. Allerede et minut senere, klokken 11.44, havde en computer med IP-adresse hos Reuters adgang til årsregnskabet. Og så gik journalisterne ellers i gang med at sende nyheder ud, før alle andre kunne følge med. Reuters nåede at sende fire små nyheder ud, som investorerne kunne bruge. Eftersom det er ulovligt at benytte insiderviden til økonomisk gevinst, ville Topdanmark gerne vide, om det var ulovligt af Reuters eller investorer at bruge oplysningerne, der endnu ikke var offentliggjort. De har dog ikke selv tænkt sig at forfølge sagen yderligere.

Et andet problem ved journalisternes opførsel var, at det i teorien kunne være et upræcist regnskab, mener Topdanmark.

"Hvad hvis regnskabet var en dummy?," siger Jens Langergaard.

Informationschefen vil ikke præcist fortælle, hvordan dataene var offentliggjort. Han fortæller, at der var et behov for, at de skulle ligge i et "webspace" inden offentliggørelsen, fordi der var tale om meget store filer, som skulle ligge klar.

Er det noget med, at I har lagt jeres årsregnskab op, blot uden at linke til det?

"Man kan godt tolke det sådan," siger Jens Langergaard, informationschef hos Topdanmark.

Han fortæller, at Topdanmark for fremtiden vil stramme op på firmaets procedurer, så noget lignende ikke kan ske igen.

Det står hen i det uvisse, om Reuters journalister har kendt den præcise URL, de skulle finde årsregnskabet på eller om de har brugt et program til at URL-hacke med. Topdanmark har ikke undersøgt, om Reuters fra dets IP-adresse har forsøgt at hente andre tilfældige sider.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
KEYBALANCE A/S
Udvikling og salg af økonomisystemer samt CRM og MPS. Systemer til blandt andet maskinhandlere, vvs-branchen, vognmænd, låsesmede,handelsvirksomheder

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere