cyberkrim
Kripos: – Vi ser en økning i datakriminalitet med krav om løsepenger
Økningen norsk politi har sett, støttes av to internasjonale rapporter som begge viser at det er mer bruk av løsepengevirus.
Olav Skard leder NC3, avdelingen under Kripos som etterforsker cyberkriminalitet. Han ønsker ikke å gå i detalj om hvor omfattende angrepene er, men sier at politiet har registrert et økende antall angrep de siste månedene.
– Da står bedriftene overfor et dilemma. Enten kan de betale, eller de kan la være. Vår anbefaling er å ikke gi etter og betale, sier Skard.
Han sier at bedriftenes argument for å betale, er et ønske om å få systemene opp å gå igjen så raskt som mulig og å minimere skadene ved å motta en nøkkel som skal kunne brukes til å få tilgangen tilbake. Argumentene for å avvise kravet om løsepenger, er minst to. Det ene er prinsipiell motstand mot å bidra til at kriminell virksomhet lønner seg og kan utvikles. Det andre er at man ikke kan stole på kriminelle. Kanskje kommer de tilbake med ytterligere krav, kanskje har de stjålet informasjon eller lagt igjen ytterligere skadevare i bedriftens systemer.
75 prosent er rammet
I den ferske rapporten The Global State of Industrial Cybersecurity 2023 fra det amerikanske cybersikkerhetsselskapet Claroty, svarte 75 prosent av de spurte bedriftene at de har vært rammet av løsepengevirus. Den største gruppen, 37 prosent, er bedrifter der både informasjonsteknologi (IT) og operasjonell teknologi (OT) er rammet.
Hos 57 bedrifter, 12 prosent i gruppen på 475 bedrifter, var angrepene så alvorlige og vellykkede at produksjonen stanset i én uke eller mer. I undersøkelsen, som ble avsluttet i november, svarer 21 prosent at kun bedriftens IT-systemer er rammet, mens 17 prosent svarer at løsepengeviruset kun har påvirket OT. Bare 21 svarer at de ikke rammet, mens 4 prosent svarer at de ikke vet.
Claroty har intervjuet 1100 personer som jobber fulltid med IT- og OT- sikkerhet eller som operasjonelt ansvarlige for OT. Respondentene fordeler seg med 500 i Canada, Mexico og USA, 100 i Sør-Amerika, 250 i Europa, Midt-Østen og Afrika samt 250 i Asia.
Skyhøye krav
Hovedfunnene er at trusselnivået er økende, spesielt angrep som rammer OT. Overraskende er det at 69 prosent av bedriftene som er rammet, også har gitt etter og betalt løsepenger, ifølge Clarotys rapport.
Det er ikke småpenger det dreier seg om. Halvparten av de som betalte, måtte ut med 100.000 dollar eller mer. Det er mer enn 1 milliard norske kroner.
Britiske Sophos melder i rapporten The State of Ransomware 2023 om noe større motstand mot å betale. Mest motstandsdyktige er franske bedrifter, hvor kun 22 prosent gir etter og betaler. Andelen som betaler er størst i Brasil med 55 prosent, tett fulgt av USA og Italia med 54 prosent hver.
Her skiller europeiske bedrifter seg noe ut. Andelen som ikke betalte, var 35 prosent, mot 26 prosent globalt og 22 prosent av bedriftene i Nord-Amerika.
Ikke fullt så dystert
Britiske Sophos melder at 66 prosent av bedriftene er rammet av løsepengevirus. Dette er like mange som i 2022, men nesten doblet fra 2021 da kun 37 prosent var rammet, og også mer enn i 2020 da 55 prosent meldte at de var rammet. Sophos har en større database, med 3000 respondenter fra 16 land verden rundt. Denne viser at selskaper i bygge- og anleggsnæringen er mest utsatt for angrep. 71 prosent har vært opplevd dette. Dette er omtrent på samme nivå som regjeringer og statsadministrasjoner (70 prosent). Også mediebedrifter kommer høyt på listen, mens produksjonsbedrifter og IKT-bedrifter er minst utsatt, med henholdsvis 56 og 50 prosent., Det er likevel ganske høye tall.
Annerledeslandet Norge
Både den amerikanske og den britiske rapporten tegner et dystrere bilde enn Nasjonal sikkerhetsmyndighet gjør. I rapporten Nasjonalt digitalt risikobilde 2023, som ble lansert i oktober, skriver NSM at «løsepengeangrep er en arena hvor angriperne har tapt flere slag det siste året. Internasjonalt samarbeid om politietterforskning og ideologiske uenigheter har bidratt til oppsplitting av flere russiskspråklige løsepengeangrepmiljøer.»
NSM skriver også at at lønnsomheten i løsepengebransjen har gått kraftig ned siden toppårene 2020 og 2021. Likevel advarer etaten og skriver at flere norske virksomheter er blitt rammet av løsepengevirus det siste året og at konsekvensene blir omfattende for mange. For noen kan det bety konkurs, skriver NSM.
Flere kjøper forsikring
Et annet funn i Clarotys rapport er at etterspørselen etter forsikringer mot slike angrep skyter i været. 80 prosent av de spurte bedriftene svarer at de er forsikret for en halv million dollar eller mer. Som en følge av det økte trusselnivået øker også bedriftenes innsats for å sikre seg. 61 prosent av respondentene svarer at bedriften bruker sikkerhetssystemer som utnytter generativ kunstig intelligens.
Mange svarer at de har utfordringer med hull i sikkerhetssystemene sine knyttet til operasjonell teknologi, med ledelse og håndtering av sårbarhet. Nesten halvparten, 43 prosent, svarer at risikovurdering er prioritet nummer én i 2024.
Claroty viser til en artikkel i Cybercrime Magazine, som i 2022 meldte at kostnadene fra cyberkrim vil øke med 15 prosent årlig i de neste tre årene og passere 1012 dollar i 2025. Det er 10 trillioner etter amerikansk terminologi, og 10 billioner med europeisk terminologi.