Inission Power Finland Oy och Inission Power Oy har drabbats av ett dataintrång där personuppgifter från delar av företagens databaser har publicerats på nätet.
Intrånget upptäcktes den 22 juni 2026. Enligt bolagets tekniska undersökning rör det sig om ett ransomwareangrepp.
Den berörda servermiljön isolerades och återställdes samma dag. Inission uppger att verksamheten har kunnat fortsätta normalt och att incidenten inte orsakat någon väsentlig påverkan på den löpande verksamheten.
Databaser hittades publicerade
Den inledande undersökningen gav enligt Inission ingen anledning att misstänka att information hade förts ut ur miljön. Vid den fortsatta granskningen upptäcktes emellertid att delar av de berörda databaserna hade publicerats på nätet.
Bolaget kan inte utesluta att angriparna har kommit över ytterligare information eller att mer material kan komma att offentliggöras.
De berörda uppgifterna kan bland annat omfatta:
- Namn och kontaktuppgifter.
- Finska personbeteckningar.
- Bankkontonummer och löneuppgifter.
- Information om facklig tillhörighet.
- Uppgifter från utvecklings- och prestationssamtal.
- Hälsorelaterade personuppgifter.
- Information från äldre aktieägar- och insiderregister.
Uppgifterna kan förekomma i personalhandlingar för nuvarande och tidigare anställda. Inission uppger att vissa av dokumenten sträcker sig tillbaka till år 2000.
Äldre aktieägarregister berörs
Incidenten omfattar även aktieägarregister som tillhörde Efore Oyj under perioden 2005-2018 och Enedo Oyj under 2021-2022.
Registren kan innehålla namn, adresser, personbeteckningar och uppgifter om aktieinnehav.
Information från ett insiderregister mellan 2007 och 2017 kan också ha berörts. Det kan inkludera uppgifter om närstående till nuvarande och tidigare styrelseledamöter.
Inission har kontaktat identifierade personer när tillräckliga kontaktuppgifter har funnits. Eftersom alla berörda inte har kunnat nås individuellt har bolaget även publicerat en offentlig underrättelse.
Incidenten har anmälts till myndigheter
Dataintrånget har rapporterats till den finländska dataombudsmannens byrå och Cybersäkerhetscentret vid Traficom. En polisanmälan har också gjorts.
Personer vars information kan ha exponerats uppmanas att vara särskilt uppmärksamma på nätfiske, bedrägeriförsök och oväntade kontakter där avsändaren redan känner till personliga uppgifter.
Läckta identitets- och bankuppgifter kan användas för identitetsstöld, riktad social manipulation och ekonomiska bedrägerier. Inission rekommenderar därför berörda personer att övervaka sina konton och kredituppgifter och att inte lämna ut ytterligare information via oväntade länkar eller telefonsamtal.
Bolaget uppger att den offentliga informationen kommer att uppdateras om utredningen visar att fler kategorier av information eller ytterligare personer har berörts.
Mer information
Ett mer detaljerat meddelande om dataintrånget, inklusive information om berörda grupper, vilka typer av uppgifter som kan ha påverkats, möjliga konsekvenser och rekommenderade skyddsåtgärder, finns på:
För mer information: Inissionpower.com
Inission Power beklagar den skada eller olägenhet som incidenten kan orsaka.
