Equifax-katastrofen: Hva gikk galt – og hvorfor det fortsatt er relevant i dag
Equifax-hacket rammet over 147 millioner menneskers persondata. Men den ekte historien handler ikke bare om innbruddet – det er kjeden av unnvikbare feil som rystet hele cybersikkerhetsbransjen. Her er hva som skjedde, hvorfor ekspertene fremdeles er rasende, og hvordan du kan lære av tabene deres.
Equifax-katastrofen: Hva som gikk galt – og hvorfor det angår oss i dag
Equifax-hacket i 2017 traff som et lyn fra klar himmel. Men myndighetenes rapport ett år etter viste et enda mørkere bilde. Dette er en skrekkhistorie vi alle bør lære av. Uansett om du styrer et stort selskap eller bare vil sikre din egen digitale hverdag.
Omfanget var svimlende
147 millioner mennesker mistet personnummer, fødselsdatoer, adresser og økonomiske data. Nesten hele USA. Verre var det at angrepet ikke kom fra noen cybergeni. Det var ren slurv fra Equifax – feil på feil, som en snøball som vokser.
Feil som kunne stoppes
De visste om hullet – men lot det ligge
Den 10. mars 2017 fant hackerne et svakt punkt i Apache Struts, en vanlig programvare. Hullet var bare to dager gammelt.
Sikkerhetsteamet sendte ut varsel. Men listen var utdatert. De rette folkene fikk aldri beskjeden. Som å rope brannalarm til tomme rom.
Automatiske skannere skulle fange det opp. De sviktet. Feilkonfigurert eller for gamle. For et selskap med folks hemmeligheter? Uakseptabelt.
To måneder med fri bane
Hackerne ventet til mai. Da slo de til. Inn i tre databaser via tvist-portalen. Så hoppet de videre i nettverket.
Årsaken? Ingen skillevegger i nettverket. Alt hang sammen. Som en lekeplass uten gjerder. De kunne gå fritt.
Passord i klartekst
Inne i systemet fant de passord uten kryptering. Bare liggende der, lesbare.
Med dem åpnet de 51 databaser. Over 76 dager hentet de data i små biter. 9000 spørringer. Alt fordi grunnleggende sikkerhet ble oversett.