Inission Power Finland Oy und Inission Power Oy sind von einer Datenschutzverletzung betroffen, bei der personenbezogene Daten aus Teilen der Unternehmensdatenbanken online veröffentlicht wurden.
Der Sicherheitsverstoß wurde am 22. Juni 2026 entdeckt. Laut der technischen Untersuchung des Unternehmens handelt es sich um einen Ransomware-Angriff.
Die betroffene Serverumgebung wurde isoliert und noch am selben Tag wiederhergestellt. Inission gibt an, dass der Betrieb normal weiterlaufen konnte und der Vorfall keine wesentlichen Auswirkungen auf den laufenden Betrieb hatte.
Gefundene veröffentlichte Datenbanken
Laut Inission ergab die erste Untersuchung keinen Anlass zu der Annahme, dass Informationen aus der Umgebung entfernt worden waren. Weiterführende Untersuchungen zeigten jedoch, dass Teile der betroffenen Datenbanken online veröffentlicht worden waren.
Das Unternehmen kann nicht ausschließen, dass die Angreifer zusätzliche Informationen erlangt haben oder dass weiteres Material veröffentlicht wird.
Zu den betreffenden Daten können unter anderem folgende gehören:
- Name und Kontaktdaten.
- Finnische Personenkennziffern.
- Bankkontonummer und Gehaltsangaben.
- Informationen zur Gewerkschaftsmitgliedschaft.
- Daten aus Entwicklungs- und Leistungsgesprächen.
- gesundheitsbezogene personenbezogene Daten.
- Informationen aus älteren Aktionärs- und Insiderregistern.
Die Informationen könnten in den Personalakten aktueller und ehemaliger Mitarbeiter zu finden sein. Laut Inission stammen einige der Dokumente aus dem Jahr 2000.
Ältere Aktionärsregister sind betroffen
Der Vorfall umfasst auch die Aktionärsregister von Efore Oyj aus dem Zeitraum 2005-2018 und von Enedo Oyj aus dem Zeitraum 2021-2022.
Die Register können Namen, Adressen, persönliche Identifikationsnummern und Informationen über Aktienbeteiligungen enthalten.
Möglicherweise sind auch Informationen aus einem Insiderregister aus dem Zeitraum 2007 bis 2017 betroffen. Dies kann Informationen über Angehörige aktueller und ehemaliger Vorstandsmitglieder umfassen.
Einleitung Das Unternehmen hat die identifizierten Personen kontaktiert, sofern ausreichende Kontaktdaten vorlagen. Da es nicht möglich war, alle Betroffenen einzeln zu erreichen, hat das Unternehmen außerdem eine öffentliche Bekanntmachung veröffentlicht.
Der Vorfall wurde den Behörden gemeldet.
Der Datenverstoß wurde dem finnischen Datenschutzbeauftragten und dem Cybersicherheitszentrum von Traficom gemeldet. Auch eine Anzeige bei der Polizei wurde erstattet.
Personen, deren Daten möglicherweise offengelegt wurden, werden dringend gebeten, besonders wachsam gegenüber Phishing-Angriffen, Betrugsversuchen und unerwarteten Kontaktaufnahmen zu sein, bei denen der Absender bereits über persönliche Informationen verfügt.
Durchgesickerte Identitäts- und Bankdaten können für Identitätsdiebstahl, gezielte Manipulation sozialer Medien und Finanzbetrug missbraucht werden. Inission empfiehlt Betroffenen daher, ihre Konten und Kreditinformationen zu überwachen und keine weiteren Informationen über unerwartete Links oder Anrufe preiszugeben.
Das Unternehmen erklärt, dass die öffentlichen Informationen aktualisiert werden, falls die Untersuchung ergibt, dass weitere Kategorien von Informationen oder zusätzliche Personen betroffen sind.
Weitere Informationen
Eine detailliertere Mitteilung über die Datenschutzverletzung, einschließlich Informationen zu den betroffenen Gruppen, den möglicherweise betroffenen Datentypen, möglichen Folgen und empfohlenen Schutzmaßnahmen, finden Sie unter:
Für weitere Informationen: Inissionpower.com
Inission Power bedauert jegliche Schäden oder Unannehmlichkeiten, die durch den Vorfall entstehen können.
