• HP_1140x300_ASW.jpg
  • SSF_Dec_ny.jpg
  • 1140x300_2021_229.jpg
  • Hem
  • Tidigare Nummer
  • Annonsera
  • Om oss/Kontakt
  • Säkerhetsmarknaden
  • Prenumerera
  • SAB

Aktuell Säkerhet

Tidningen för dig som vill göra säkrare affärer

Advertisement

  • Paradow_ASW2002_NY.gif
  • NY_header_SSF_ASW2011.gif

Från låsa till läcka – låt inte den senaste tidens ”tysta” utpressningsattacker leda till avstannad digitalisering

2020-11-23 | Kronika

Att genomföra utpressningsattacker kan vara mycket lönsamt, och det finns ingen brist på ligor som skapat omfattande affärsverksamheter kring fenomenet, inte minst gentemot svenska verksamheter. Genom att ta sig in i offrets system och låsa tillgången till data via kryptering kan angripare lamslå företag och organisationer. Först när den angripne betalar dekrypterar angriparen data så att verksamheten kan fortgå. Den här typen av attacker sker till stor del via automatiska funktioner utan någon större manuell handpåläggning. Det innebär att angripare kan driftsätta attacker i stor skala till ett billigt pris. Väl inne i systemet kan angripare sen kryptera data ganska urskillningslöst. Samtidigt är dessa attacker mer högljudda än manuella attacker och det finns därmed vissa möjligheter för säkerhetsteam att upptäcka attackerna utifrån de trafikavvikelser som uppstår. Via smarta lösningar för säkerhetskopiering och återställning av data kan också en stor del av den skada som denna typ av attacker ställer till med hanteras proaktivt.

Under oktober, vilket ironiskt nog är den europeiska cybersäkerhetsmånaden 2020, drabbades  plötsligt flera företag av en annan typ av utpressningsattacker. Det handlar om attacker där angriparen läcker, eller hotar med att läcka, data till obehöriga – exempelvis via Darknet. Dessa attacker är mer fokuserade och innebär inte att något krypteras. De blir därmed mindre högljudda och svårare att upptäcka än automatiska attacker. Det innebär också att säkerhetskopiering och återställning av data inte löser problemet.

Vid denna typ av attacker kontaktar angriparen verksamheten, och i vissa fall dess kunder, efter ett lyckat intrång och talar om att de har stulit data och att den drabbade behöver betala för att man inte ska läcka den. För att lyckas stjäla data som är så känslig att företag och privatpersoner är beredda att betala mycket pengar för att undvika att den exponeras krävs fokus och manuellt arbete. Det medför att denna attacktyp är betydligt dyrare att genomföra. Kostnaden har hittills varit den största orsaken till varför angripare som är ute efter pengar valt den automatiska och mindre resurskrävande intrångsmetoden. Men i oktober har det alltså visat sig att detta håller på att förändras.

Ifall offren väljer att inte betala börjar angriparen läcka data och man ser dessutom gärna att media skriver om attackerna för att därigenom bli ett fruktat och föraktat namn. Därmed har man, även vid uteblivna intäkter, i alla fall vunnit en typ av respekt som kommer angriparna tillgodo vid framtida utpressningar. Denna typ av attacker är inte nya i sig. Det första exemplet sträcker sig bakåt till 2014 när Sony drabbades av en läckningsattack som misstänks komma från Nordkorea.  Det som är nytt är att allt pekar på att angripare numera tycks genomföra dem för att tjäna pengar snarare än, som tidigare, för att främja ett politiskt syfte.

#2. Annonser

  • Jobba_Sakert_Banner_Liten_Byta_Ut.gif

Läckningsattackerna i oktober pekar dock på att intäkterna nu blivit så pass stora att de motiverar de dyrare intrångsmetoderna. Hur stora vet vi inte eftersom lyckade attacker inte kommer till allmän kännedom. Det vi med säkerhet vet är att åtminstone tre företag, och dess kunder, inte betalat. Tillvägagångssätten i dessa fall understryker att angripare lägger stora resurser på sina attacker. Exempelvis har angripare lyckats komma åt data efter att ha nästlat sig in i mailkonversationer som om man vore en legitim medarbetare. De drabbade luras att klicka på länkar och att öppna filer och såväl språkbruk, sammanhang och e-postadress har inte gett drabbade anledning att misstänka något.

Utvecklingen är skrämmande och frågan är nu inte om det kommer mer utan vem som står näst på tur att drabbas. Troligtvis kommer det att vara verksamheter som hanterar särskilt känsliga data inom branscher som sjukvård, finans och leverantörer till offentlig sektor.

Vad göra?
För att klara den uppkomna situationen krävs krafttag. Som vanligt finns inget recept som löser alla problem, men en sak som alla kan göra direkt är att sluta att peka finger och att istället inse att det krävs gemensamma insatser. Tillsammans kan företag, även konkurrenter, och institutioner hjälpa varandra att både vässa befintliga lösningar och tänka nytt genom att:

  • Kombinera verksamhetskompetens och teknikkompetens för att skapa flera lager av säkerhet
  • Vässa förmågan att övervaka och logga händelser
  • Agera på hur jobb hemifrån och användning av privata mobiler och laptops i jobbet påverkar säkerheten. Pandemin har medfört stora förändringar här och angripare är pigga på att kapitalisera på detta
  • Glöm inte bort backup och återställning av data – allt tyder på att låsnings-attacker kommer att leva vidare parallellt med läcknings-attacker
  • Kräv att partners tar säkerheten på allvar och att de visar hur. Goda personliga relationer räcker inte längre för att kvalificera en partner
  • Inför ett nytänk kring inköpsprocesser där vikten av pris och kvalitet av säkerhetsprocesser och lösningar omvärderas utifrån hur verkligheten ser ut
  • Stresstesta och säkerhetstesta processer och system

Detta är några aktiviteter som är avgörande för företag och individer framöver. Med en gemensam approach kring dessa punkter kan vi se till att svenska bolag och institutioner inte tvingas stanna upp sina digitaliseringsresor på grund av den tystare typen av utpressningsattacker som uppmärksammats under de senaste veckorna. Det är avgörande för såväl individer som för hur Sverige som land utvecklas.

Av Christoffer Jerkeby, F-Secure

RELATERADE POSTER

  • Fyra sätt att stärka datasäkerhetenFyra sätt att stärka datasäkerheten
  • Riktade IT-attacker mot kryptovalutaföretag har NordkoreakopplingRiktade IT-attacker mot kryptovalutaföretag har Nordkoreakoppling
  • Därför är den mänskliga faktorn kritisk i säkerhetsarbetetDärför är den mänskliga faktorn kritisk i säkerhetsarbetet
  • Interna säkerhetsincidenter ett växande hot – så bekämpar du demInterna säkerhetsincidenter ett växande hot – så bekämpar du dem

Arkiverad under: Debatt Taggad som: #debatt, #F-secure, #itsäkerhet

Är du verkligen säker i hemmets trygga vrå?

2020-12-21 Reklamsamarbete

Många av oss arbetar hemma och troligtvis är hemmakontoret här för att stanna. Kanske inte fullt ut men som ett gott komplement till det traditionella kontoret. Men att arbeta hemifrån ställer höga … Läs mer

Zenita har tecknat avtal med Vattenfall

2021-01-22 Nyheter

Zenita och Vattenfall har tecknat ett ramavtal avseende installation samt service och underhåll av teletekniska säkerhetssystem samt telekommunikationssystem. Vattenfall har valt Zenita Security … Läs mer

”Pandemin har skapat nya möjligheter för kvinnor i karriären”

2021-01-21 Nyheter

2020 års upplaga av KPMG:s Global Female Leaders Outlook visar att pandemin har varit en katalysator för jämställdhet, trots att den av vissa analytiker kallats för "kvinnorecession" eller … Läs mer

Truesec skyddar Svenska Spels IT-miljö

2021-01-21 Nyheter

Cybersäkerhetsbolaget Truesec vann upphandlingen när Svenska Spel sökte en MSS-leverantör (Managed Security Services) med syftet att minimera risk för dataintrång. Säkerhetsarbetet på Svenska Spel … Läs mer

Profsafe och Gunnebo inleder samarbete

2021-01-21 Nyheter

Profsafe och Gunnebo har tecknat ett samarbetsavtal kring distribution av varumärket Chubbsafes samtliga produkter för den skandinaviska marknaden. Avtalet innebär att från och med januari 2021 är … Läs mer

Branschprofil ansluter till Truesec

2021-01-20 Personalnyheter

Cybersäkerhetsbolaget Truesec rekryterar Johan Lindfors, en erkänd profil inom applikationsutveckling. Johan har en bakgrund från Microsoft och kommer att driva Truesecs expansion inom säker … Läs mer

Experterna tipsar om hur du säkrar ditt lösenord

2021-01-20 Nyheter

Idag, onsdag den 20 januari, är det den årliga Lösenordsbytardagen - en dag dedikerad åt de hemliga tecken som är avsedda att skydda vår känsliga data. Men trots påtryckningar från IT-säkerhetshåll … Läs mer

Datto blir en del av Ransomware Task Force

2021-01-20 Nyheter

Datto, som specialiserat sig på molnbaserad mjukvara och skräddarsydda lösningar för leverantörer av IT-funktionstjänster (MSP:er), blir en del av Insititute for Security and Technology's Multi-Sector … Läs mer

Svenska börsnoterade bolag brister i kontrollen av kritisk infrastruktur

2021-01-20 Nyheter

Riskmedvetenheten hos en stor andel av svenska börsnoterade bolag är låg när det kommer till kritisk infrastruktur, det vill säga sådan infrastruktur som till exempel kraftförsörjning och … Läs mer

Utbildningsplatser inom säkerhet garanterade till 2025

2021-01-20 Nyheter

Företagsuniversitetet har fått fortsatt förtroende av Myndigheten för Yrkeshögskolan att bedriva utbildningen ”Säkerhets- och trygghetskoordinator” med utbildningsstarter 2021, 2022 och 2023 i … Läs mer

Securitas förvärvar Protector i Sundsvall AB

2021-01-19 Nyheter

Protector är verksamt inom bland annat bevakning, trygghetsjour, larm och butikssäkerhet och har en stark närvaro i Norrland, med Sundsvall som huvudort. Genom Securitas förvärv av bolaget får … Läs mer

Många små och medelstora företag förbiser molnets fallgropar

2021-01-18 Debatt

Potentialen i molntjänster är verkligen stor för små och medelstora företag, men de måste också se upp för fallgroparna – särskilt kring många molnlösningars brist på säkerhetskopiering. Det finns … Läs mer

Ny standard för lokala varningssystem vid naturolyckor

2021-01-18 Nyheter

Oförutsedda händelser och yttre påverkningar kopplade till naturolyckor ställer höga krav på säkerhet och hantering av samhället, individer och organisationer. Nu finns en ny ISO-standard för … Läs mer

Vattenkraft och Confidence skriver avtal

2021-01-18 Nyheter

Vattenfall tilldelar Confidence ett ramavtal avseende teknisk säkerhet och brandskydd. Ramavtalet omfattar tjänstesegmentet installation av brand- och säkerhetstekniska system på Vattenfalls … Läs mer

En podd om och för Sveriges säkerhetschefer

2021-01-18 Nyheter

I dag går den nya podden Sveriges säkerhetschefer – en podcast helt fokuserad på rollen som säkerhetschef och arbetet på säkerhetsavdelningen – live. – Vi vill med podden Sveriges … Läs mer

Hallå där…

2021-01-15 Nyheter

…Teodor Bohman, tillsammans med Hugo Bendelin har du startat ett företag som tar fram krislådor. Du gick ut trean på gymnasiet 2020 och din kollega har ett år kvar. Hur kom ni på idén? – Jag … Läs mer

Debatt på Aktuell Säkerhet

Detta är en opinionsartikel som speglar skribentens åsikter.

Vill du medverka i debatten?
Kontakta debattredaktionen på linda.kante@aktuellsakerhet.se

Läs tidningen online

Prenumerationserbjudande!!

MEST LÄSTA I VECKAN

Advertisement

  • Prosero_Enterprise_Banner-E_334x216px_ASW2012.gif
  • 64167_E_FUN_1a_pod.jpg

Tweets av @ASakerhet

Tweets av @ASakerhet
Följ @ASakerhet

Twitter: #Aktuellsäkerhet, #säkerhet, #säkpol, #svpol, #cyberattacks, #infosec, #IT #terror, #security, #Säkerhetsgalan19

>Tweets om #Aktuellsäkerhet OR #säkerhet OR #svpol OR #cyberattacks OR #infosec OR #IT OR #terror OR #security OR #Säkerhetsgalan17

Annonser

  • Inkom-1.jpg
  • EKFELTlogga.jpg
  • larmassistans_banner.jpg
  • axis-web_cert_140x100_sv_1501.gif
  • securitymanager.jpg
  • amigo.jpg
  • MiniFinder_Annons_Aktuellsakerhet_140x100.jpg
  • Hedengren_ASW1708.jpg
  • sig-sec-an-as.jpg
  • SALTO_inspired_access_ASW1901.jpg
  • annons-banner-Aktuellsakerhet-2018.png
  • AS_baksida-58x35mm-e1580898284291.jpg

Advertisement

  • Feronia_banner_334x216.jpg

Redaktionsadress

Aktuell Säkerhet
Stora Gråmunkegränd 11
111 27 Stockholm
Tel: 070-698 03 29

© 2021 · Perssons Forlag | Om personuppgifter och Cookies

Genom att surfa vidare på vår hemsida och använda våra tjänster så godkänner du att vi samlar in data om dina besök. Vår integritetspolicy förklarar vilka data vi samlar in, varför vi samlar in den och vad den används till. Avsätt gärna lite tid för att läsa igenom policyn. I vår integritetspolicy hittar du även alternativ för att hantera och skydda dina uppgifter och din sekretess. Ok, jag förstår. Avvisa Läs mer!
Läs mer

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Nödvändigt
Alltid aktiverad

Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.

Ej nödvändigt

Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.