sikkerhet

Kraftig økning i cyberangrep: Den virkelige nyheten er ikke antallet, men hvem som angripes

Check Points halvårsrapport beskriver en stadig mer intensivert og avansert cybertrussel: – De store nyhetene er at disse løsepengevirusene nå har lammet nasjoner, sier sikkerhetsarkitekt.

Pål Aaserudseter er sikkerhetsarkitekt i Check Point Norge. Han trekker fram angrep rettet mot myndigheter og kritisk infrastruktur som en kommende trend innen cyberkriminalitet.
Pål Aaserudseter er sikkerhetsarkitekt i Check Point Norge. Han trekker fram angrep rettet mot myndigheter og kritisk infrastruktur som en kommende trend innen cyberkriminalitet.

Sikkerhetsselskapet Check Point publiserte i forrige uke en ny rapport med status for cyberkriminalitet det siste halve året. En kraftig økning på 42 prosent i cyberangrep trekkes fram som et av de største funnene. Ifølge Pål Aaserudseter, sikkerhetsarkitekt i Check Point Norge, er det noe annet som er vel så viktig å merke seg i det globale cybertrusselbildet.

Det siste halvåret har vist at det ikke lenger kun er bedrifter og enkeltpersoner som blir rammet, de cyberkriminelle har nå satt hele nasjoner ut av spill.

Med cyberangrepene i Costa Rica og Peru tidligere i vår, har verden sett de første store eksemplene på en ny type cyberangrep: «Country extortion».

I Costa Rica ble det i mai erklært unntakstilstand, da den verdenskjente hackergruppen Conti angrep flere av landets departementer og myndigheter og lakk ut store mengder stjålne data.

– Det som skjedde der var at de stoppet landsinntekter ved å sørge for at folk ikke kunne betale skatt, de stoppet helsevesenet, sykehus fikk ikke gjort operasjoner, legeavtaler ble avlyst. Så det å holde en hel nasjon som gissel er nytt og stort vil jeg påstå, sier Aaserudseter.

– Dette vil vi sannsynligvis kunne få se mer av fremover, hvor angrepene påvirker dagliglivet til vanlige folk, mer enn at det kun er retta mot enkelte bedrifter, legger han til.

– Norge kan definitivt være utsatt

– Vi som skal beskytte oss mot dette her, vi må gjøre alt riktig vi, mens de som skal prøve å få noe penger ut av dette ved å være kriminelle, de må gjøre en ting riktig, og det vil si finne en feil som de kan utnytte, sier Aaserudseter.

Det er dermed vanskelig å si hvilke land som er mest utsatt for Country extortion. Aaserudseter forklarer at et land med svak økonomi kan ha lavere sikkerhet, og dermed være et enklere bytte. Samtidig er et land med mye penger er et attraktivt mål for cyberkriminelle som er ute etter løsepenger.

– Norge kan definitivt være utsatt. Og grunnen til det er at veldig mye av den industrielle infrastrukturen (operasjonell teknologi – OT) som vi har er gammel og har aldri vært ment å være koblet opp på internett, sier sikkerhetsarkitekten.

En av de verdens farligste skadevarer er tilbake

På tross av at vi i årene fremover kan forvente å se fler angrep som rammer hele nasjoner, er det fortsatt løsepengevirus i bedrifter som utgjør mesteparten av cyberangrepene. En norsk bedrift blir i gjennomsnitt angrepet 800 ganger i uka.

Rapporten fra Check Point inneholder også statistikk over de mest utbredte skadevarene i verden. Aaserudseter forteller at det er de samme skadevarene som topper den norske listen.

Tidligere i sommer toppet skadevaren Medusa, som retter seg mot Android-enheter, den norske listen. Nå er det to andre malware som igjen har klatret til topps, både i Norge og i verden. Øverst ligger den såkalte Emotet, det mange eksperter anser som et av de mest destruktive skadevare-programmene i nyere tid.

Emotet er av mange eksperter ansett som et av de mest destruktive skadevare-programmene i nyere tid. Etter en aksjon i 2021 som reduserte botnettet betraktelig, ble det tidligere i år oppdaget at Emotet for alvor var på vei tilbake.

– Dette Emotet-botnettet er det som definitivt er størst over hele verden nå, også i Norge, sier Aaserudseter.

Han forklarer at Emotet-nettverket består av millioner av infiserte maskiner over hele verden som kriminelle kan leie seg inn i for å levere sin type skadevare.

– Dette er så stort og avansert, så det neste store som distribueres gjennom Emotet vet vi ikke hva er ennå og det kan være enormt, legger Aaserudseter til.

Powered by Labrador CMS