Nå har det skjedd igjen.
Telenors serverfarm rammet
Søndag får digi.no igjen tips om at Telenors servere har havnet på svartelisten til Mailspike. Denne gangen er det en serverfarm med IP-adressen: 193.213.121.73 som er rammet.
All epost sendt herfra vil derfor blokkeres i USA.
– Eposten blokkeres fordi Telenors server flagges som Worst Possible Reputation av Mailspike. Snakk om å rote det til! skriver digi.nos tipser på epost til oss.
Lyser grønt hos Telenor
Konsekvensen er nå som sist at mottakere som filtrerer sine innkommende epost ved hjelp av disse listene får epostene sine avvist.
– En rask sjekk av vår serverpark i går formiddag viser at det lyser grønt hos oss, altså ingen nevneverdige utfordringer for øyeblikket. Vi formoder at en eventuell blokkering vil oppheves raskt, sier informasjonssjef, Anders Krokan, i Telenor til digi.no.
Telenor kjenner ikke til hvor mange kunder som er berørt. De vet heller ikke hvor lang tid det vil ta før serverparken deres er fjernet fra spamlistene.
– Typisk vil det ta alt fra noen timer til dager, sier Krokan.
Infrastrukturleverandøren tror hendelsesforløpet er som følger:
Derfor skjer det
En av kundene deres får virus eller skadevare på sin PC. Eventuelt havner brukernavn og passord for eposten på avveie, typisk som følge av et phishingangrep.
Den infiserte datamaskinen eller den stjålne kontoen blir deretter misbrukt til å sende ut søppelpost.
Denne rutes så gjennom Telenors servere. Når mottakerne av søppelpost så rapporterer det inn, risikerer serverne å havne på svartelister.
– Dette er noe operasjonssenteret håndterer ganske rutinemessig. Det kan det ta alt fra noen timer til noen dager å få oss av svartelistene. Det er en av fordelene med å ha spam- og virusfilter hos oss.
– Vi har en profesjonell organisasjon som løser slike problemer raskt og vet hvordan de skal løse slikt, var forklaringen sist dette skjedde. Den gjelder fortsatt, ifølge informasjonssjef Krokan.