Guldborgsund

Webshop med sektionen “Billetter til kommende arrangementer” og flere billedkort på en mørk baggrund.
Museets webshop blev natten mellem lørdag og søndag ramt af et hackerangreb. Screendump: Palle Nevad Frandsen

Museum udsat for hackerangreb

I weekenden blev webshoppen hos Museum Lolland-Falster hacket.

Offentliggjort

Webshoppen hos Museum Lolland-Falster blev i weekenden udsat for et hackerangreb. I en mail til tidligere brugere af shoppen advarer museumsdirektør Ulla Schaltz om, at uvedkommende har fået adgang til visse kundeoplysninger.

Direktøren blev i weekenden kontaktet med beskeden om, at nogle forsøgte at logge på webshoppen med en IP-adresse fra Asien. 

- Vi har nogle, som overvåger vores systemer, og derfor blev det hurtigt opdaget, forklarer direktøren.

Pas på mistænkelige mails og opkald

I den mail, som museet har sendt ud, beklager direktøren hændelsen og de bekymringer den kan give anledning til.

Hackerne kan potentielt have fået adgang til din e-mailadresse, postadresse, telefonnummer og købshistorik i webshoppen, men adgangskoder og betalings- eller kreditkortoplysninger er ikke blevet kompromitteret. 

Ulla Schaltz, direktør for Museum Lolland-Falster, har brugt mandagen på at blive klogere på, hvordan man håndterer et hackerangreb. Arkivfoto: Denny Michael Jakobsen

Derfor opfordrer museet også disse kunder til i fremtiden at være opmærksomme på mistænkelige mails eller opringninger, der skal forestille at komme fra Museum Lolland-Falster eller andre virksomheder. Ofte vil de have folk til at oplyse adgangskoder eller betalingsoplysninger, klikke på ukendte links, åbne uventede vedhæftede filer eller foretage en betaling eller overførsel. Man skal ikke gøre nogle af delene.

Har ændret procedurer

- Selvfølgelig er det da pisseirriterende, men heldigvis har det hverken formået at lukke noget ned eller fjerne penge fra nogle af vores konti, siger Ulla Schaltz, som har brugt dagen på at blive klogere på, hvordan en virksomhed skal reagere, hvis den udsættes for hackerangreb.

- Det her har jeg aldrig prøvet før, så det har handlet om at få sat en mail sammen til dem, der kan være berørt, og få set på vores procedurer, og om vi fremadrettet skal ændre på nogle af dem.

Sikkerhedsbristen er selvfølgelig blevet lukket, webshoppen er blevet opdateret, og det samme er dens sikkerhedssystemer og relevante administratoradgange og koder er blevet ændret. Samtidig har museet gennemgået systemet med leverandøren af webshoppen og it-leverandøren, og der er blevet indført skærpet overvågning og yderligere sikkerhedsforanstaltninger.

Ros fra flere

Midt i alle udfordringer har der også været gode oplevelser.

- Vi har fået ros fra nogle af dem, som vi har skrevet til, der fortæller, at vores mail var klar og tydelig. Samtidig er vi også blevet rost for at reagere hurtigt, fortæller Ulla Schaltz.

Hun er klar over, at der på et senere tidspunkt kan komme konsekvenser, som museet endnu ikke har overblik over, men lige nu glæder hun sig over, at det ikke er gået værre, end det er, og at dagen har været lærerig.

Webshoppen er tilbage i drift, og dermed kan museets gæster stadig købe billet til omvisninger og særarrangementer.