Inission Power Finland Oy og Inission Power Oy har blitt rammet av et datainnbrudd der personopplysninger fra deler av selskapenes databaser har blitt publisert på nett.
Innbruddet ble oppdaget 22. juni 2026. Ifølge selskapets tekniske etterforskning er det et ransomware-angrep.
Det berørte servermiljøet ble isolert og gjenopprettet samme dag. Inission opplyser at driften har kunnet fortsette normalt, og at hendelsen ikke forårsaket noen vesentlig innvirkning på den pågående driften.
Databaser funnet publisert
Ifølge Inission ga ikke den innledende etterforskningen noen grunn til å mistenke at informasjon var blitt fjernet fra miljøet. Videre etterforskning avdekket imidlertid at deler av de berørte databasene var blitt publisert på nett.
Selskapet kan ikke utelukke at angriperne har fått tak i ytterligere informasjon eller at mer materiale kan bli offentliggjort.
De aktuelle dataene kan blant annet omfatte:
- Navn og kontaktinformasjon.
- Finske personlige identifikasjonsnumre.
- Bankkontonummer og lønnsopplysninger.
- Informasjon om medlemskap i fagforening.
- Data fra utviklings- og ytelsesdiskusjoner.
- Helserelaterte personopplysninger.
- Informasjon fra eldre aksjonær- og innsideregistre.
Informasjonen kan finnes i personalmapper for nåværende og tidligere ansatte. Inission sier at noen av dokumentene dateres tilbake til år 2000.
Eldre aksjonærregistre er berørt
Hendelsen omfatter også aksjonærregistre som tilhørte Efore Oyj i perioden 2005–2018 og Enedo Oyj i perioden 2021–2022.
Registrene kan inneholde navn, adresser, fødselsnummer og informasjon om aksjeposter.
Informasjon fra et innsideregister mellom 2007 og 2017 kan også ha blitt påvirket. Dette kan inkludere informasjon om slektninger til nåværende og tidligere styremedlemmer.
Innvielse har kontaktet identifiserte personer når tilstrekkelig kontaktinformasjon var tilgjengelig. Siden det ikke har vært mulig å nå alle berørte personer individuelt, har selskapet også publisert en offentlig kunngjøring.
Hendelsen er rapportert til myndighetene.
Datainnbruddet er rapportert til den finske databeskyttelsesombudsmannen og nettsikkerhetssenteret hos Traficom. Det er også inngitt en politianmeldelse.
Personer hvis informasjon kan ha blitt eksponert oppfordres til å være spesielt årvåkne for phishing, svindelforsøk og uventede kontakter der avsenderen allerede kjenner til personopplysninger.
Lekket identitets- og bankinformasjon kan brukes til identitetstyveri, målrettet sosial manipulasjon og økonomisk svindel. Inission anbefaler derfor at berørte personer overvåker kontoene og kredittinformasjonen sin og ikke avslører ytterligere informasjon via uventede lenker eller telefonsamtaler.
Selskapet opplyser at den offentlige informasjonen vil bli oppdatert dersom etterforskningen viser at flere kategorier av informasjon eller flere personer har blitt berørt.
Mer informasjon
En mer detaljert melding om datainnbruddet, inkludert informasjon om de berørte gruppene, hvilke typer data som kan ha blitt berørt, mulige konsekvenser og anbefalte sikkerhetstiltak, finner du på:
For mer informasjon: Inissionpower.com
Inission Power beklager eventuelle skader eller ulemper hendelsen måtte forårsake.
