Inission Power Finland Oy og Inission Power Oy er blevet ramt af et databrud, hvor personlige oplysninger fra dele af virksomhedernes databaser er blevet offentliggjort online.
Bruddet blev opdaget den 22. juni 2026. Ifølge virksomhedens tekniske undersøgelse er der tale om et ransomware-angreb.
Det berørte servermiljø blev isoleret og gendannet samme dag. Inission oplyser, at driften har kunnet fortsætte normalt, og at hændelsen ikke havde nogen væsentlig indflydelse på den løbende drift.
Fundne databaser offentliggjort
Ifølge Inission gav den indledende undersøgelse ingen grund til at mistænke, at oplysninger var blevet fjernet fra miljøet. Yderligere undersøgelser afslørede dog, at dele af de berørte databaser var blevet offentliggjort online.
Virksomheden kan ikke udelukke, at angriberne har fået fat i yderligere oplysninger, eller at mere materiale kan blive offentliggjort.
De pågældende data kan blandt andet omfatte:
- Navn og kontaktoplysninger.
- Finske personlige identifikationsnumre.
- Bankkontonummer og lønoplysninger.
- Oplysninger om medlemskab af fagforening.
- Data fra udviklings- og performancediskussioner.
- Helbredsrelaterede personoplysninger.
- Oplysninger fra ældre aktionær- og insiderregistre.
Oplysningerne kan muligvis findes i personalemapper for nuværende og tidligere medarbejdere. Inission siger, at nogle af dokumenterne stammer fra år 2000.
Ældre aktionærregistre er berørt
Hændelsen omfatter også aktionærregistre tilhørende Efore Oyj i perioden 2005-2018 og Enedo Oyj i perioden 2021-2022.
Registrene kan indeholde navne, adresser, personlige identifikationsnumre og oplysninger om aktiebesiddelser.
Oplysninger fra et insiderregister mellem 2007 og 2017 kan også være blevet påvirket. Dette kan omfatte oplysninger om slægtninge til nuværende og tidligere bestyrelsesmedlemmer.
Indvielse har kontaktet identificerede personer, når tilstrækkelige kontaktoplysninger var tilgængelige. Da det ikke har været muligt at nå alle berørte personer individuelt, har virksomheden også offentliggjort en offentlig meddelelse.
Hændelsen er blevet rapporteret til myndighederne.
Databruddet er blevet anmeldt til den finske databeskyttelsesombudsmand og Traficoms cybersikkerhedscenter. Der er også indgivet en politianmeldelse.
Personer, hvis oplysninger kan være blevet eksponeret, opfordres til at være særligt opmærksomme på phishing, svindelforsøg og uventede kontakter, hvor afsenderen allerede kender personlige oplysninger.
Lækkede identitets- og bankoplysninger kan bruges til identitetstyveri, målrettet social manipulation og økonomisk svindel. Inission anbefaler derfor, at berørte personer overvåger deres konti og kreditoplysninger og ikke videregiver yderligere oplysninger via uventede links eller telefonopkald.
Virksomheden oplyser, at de offentlige oplysninger vil blive opdateret, hvis undersøgelsen viser, at flere kategorier af oplysninger eller yderligere personer er blevet berørt.
Mere information
En mere detaljeret meddelelse om databruddet, herunder oplysninger om de berørte grupper, de typer data, der kan være blevet berørt, mulige konsekvenser og anbefalede sikkerhedsforanstaltninger, kan findes på:
For mere information: Inissionpower.com
Inission Power beklager enhver skade eller ulempe, som hændelsen måtte forårsage.
