En allvarlig säkerhetsincident i april gjorde att Familjesidan.se och Minnesrummet.se tillfälligt stängdes ner. Två veckor tog det att återställa allt innehåll.
– Här kom det verkligen upp till ytan vilken betydelse de digitala kanalerna har när ett dödsfall har skett, säger Ulf Lernéus, förbundsdirektör för Sveriges auktoriserade begravnings- och juridikbyråer, SBF.
SBF:s medlemsbyråer hanterar i genomsnitt 160 begravningar varje dag runt om i landet. Familjesidan.se har 700 000 besökare i månaden. Då blir det förstås mycket kännbart när en cyberincident inträffar.
Den 31 mars identifierade det största verksamhetssystemet för begravningsbranschen Rapid Data obehörig åtkomst på en av sina äldre servrar. Det var i en testmiljö och säkerhetsexperter sattes genast in för att utreda händelsen. Säkerheten stärktes direkt med brandväggar och nya inloggningsnycklar. Företaget utökade samtidigt kontrollerna av övriga system och fann då skadlig kod på Familjesidan.se och Minnesrummet.se. Av säkerhetsskäl beslöt Rapid Data då att omedelbart tillfälligt stänga ner dessa plattformar. Därmed gick dödsannonser inte längre att läsa och tjänster som att tända minnesljus fungerade inte.
Ulf Lernéus tänker på alla de anhöriga som väntade på dödsannonsen och gäster till en begravning som, under tiden som allt låg nere, inte kunde anmäla sig till minnesstund, inte kunde beställa blommor eller skicka pengar till en minnesgåva för den avlidne.
– Det visar vilken stor betydelse dessa digitala kanaler har när det gäller att få ut information om att ett dödsfall har skett, inte minst när det gäller att börja bygga upp ett minnesrum, lägga upp bilder och minnen av den avlidne och att sända hälsningar.
Problemen är sedan slutet av april helt lösta. Inget tyder på att kunddata eller filer har kopierats eller förts ut från systemen, meddelar Christian Lang, CEO hos Rapid Data (chief executive officer, motsvarande vd).
Hur förklarar ni att så allvarliga säkerhetsproblem kunde uppstå?
– De berörda systemen hade äldre servrar som inte hållits lika uppdaterade som våra huvudsystem, och där utnyttjade angripare kända svagheter i en del av programvaran. Viktigt är att utredningen fastställde att skadorna i de olika systemen inte var relaterade till varandra. Det var alltså inte en samordnad attack riktad specifikt mot oss, utan snarare aktivitet riktad mot äldre system som exponerats online, säger Christian Lang.
Elin Engström