Under onsdag förmiddag hörde en av Optinets kunder av sig med ett stort problem. Deras ip-växel hade blivit kapad och ringt ett betalnummer. Enligt Rune Wallgren, vd på Optinet, är telefonleverantörernas bristande säkerhet i ip-telefonin ett problem. Ibland kopplas växlarna direkt mot internet, utan brandvägg.

– Vi hjälper ibland till att installera ip-växlar och leverantörerna har ingen kontroll på säkerhet, säger han.

Samtidigt får det drabbade företaget skumma samtal från ett företag på Irland. Båda företagen har enligt Rune Wallgren likadana ip-växlar från Panasonic.

– Den stora frågan är hur de vet att företaget har en växel från Panasonic, eftersom de verkar rikta in sig på det märket. Vi har två teorier. Mest troligt är att de spårat ip-numret via internet, vilket är ganska enkelt om växlarna är vårdslöst konfigurerade. Genom en analys av ip-numret kan man se om det kommer från en Panasonic-växel, säger Rune Wallgren.

Den andra möjligheten som de funderar på är om de på något sätt har kommit över ett register över Panasonicväxlar.

Attacken har riktats mot en gammal telefon som står i källaren hos företaget och aldrig används. Sen har växeln konfigurerats om och ringt ett betalnummer i Estland. Ärendet är polisanmält och samtalen från Irland har upphört. Utredare vid Göteborgspolisen vill inte kommentera händelsen innan utredningen är färdig.

– När de fick stopp på samtalen från Irland började det ringa från Holland i stället. Dessa samtal ringde då till en annan anknytning som var konfigurerad att ringa vidare till Estland. Bara idag sedan klockan elva har det ringt 280 samtal från Holland. Nu kopplas dessa inte vidare, men samtalen pågår fortfarande, säger Rune Wallgren tjugo över fem på onsdag eftermiddag.

På Panasonic har de kollat med det centrala kontoret i Europa men ingen känner till några tidigare fall. Enligt Torbjörn Sporre, som jobbar med marknadsfrågor för telefonväxlar på Panasonic, rör det sig om ett gammalt system.

– Där används en extern enhet som röstbrevlåda. Den lösenordshantering som finns ska ha tio tecken men som jag har förstått har de bara haft sex stycken på den här. Vi håller på att kika på om det är något annat som är inblandat, säger han.

Enligt Torbjörn Sporre är säkerheten bättre på moderna ip-växlar.