datainnbrudd
Ser et mulig trendskifte vekk fra kryptovirus – midt i et toppår for datainnbrudd med utpressing
Rekordmange rammes av datainnbrudd. I sommer har hackere slått til mot flere norske virksomheter.
Hackerne slår gjerne til når bemanningen er lavere enn normalt, som i tilknytning til helg, fridager eller når ansatte har ferie. Det har flere norske virksomheter fått erfare i sommer.
Det er høysesong for alvorlige hendelser, mener sikkerhetsekspert Bjørn Kristian Rasmussen i Orange Cyberdefense.
– De fleste jeg kjenner som jobber med hendelseshåndtering går inn i slike perioder med inntrykk av en forhøyet sjanse for at angrep kan inntreffe, sier han.
Rasmussen peker på at angriperne tenker rasjonelt. De ønsker å maksimere sjansene sine for å lykkes ved å angripe når offeret er dårligst forberedt.
– En kalender med offentlige fri- og helligdager er da en enkel og effektiv informasjonskilde.
Ingen kjenner hele bildet
Hva kan eksperten si om omfanget av uønskede cyberhendelser etter årets sommer? Skjer datainnbrudd oftere enn før?
I likhet med annen kriminalitet, er det viktig å være bevisst på skillet mellom faktisk og rapportert omfang, når det gjelder cyberangrep, mener Rasmussen.
– Det faktiske omfanget har ingen hele bildet av. En økning i rapporterte tilfeller av cyberangrep kan i så måte være positivt, dersom det eksempelvis skyldes at flere bedrifter enn før evner å oppdage slike hendelser, eller at flere er villige til å rapportere angrep de er utsatt for. Næringslivets sikkerhetsråd sin Mørketallsundersøkelse viser viktigheten av kartlegging og åpenhet, sier han.
Orange Cyberdefense har egen CSIRT (computer security incident response team) med et team som døgnet rundt jobber med håndtering av cyberhendelser for kunder over hele verden.
– Jeg sjekket inn med dem i dag, og de kan bekrefte at de har løst oppdrag for kunder basert i Norge i sommer, men at det nok ikke kan sies å ha vært mer hektisk enn normalen i det siste. Men igjen, de har et globalt ansvarsområde, og har nok å gjøre til å ha dette som fulltidsjobb.
Mer enn 1000 ofre i kvartalet
Likevel registrerte Orange Cyberdefense i første kvartal 2023 det høyeste antall ofre for cyber-utpressing noensinne.
Og det økte ytterligere i andre kvartal.
Mellom april og juni registrerte de at over 1000 organisasjoner og bedrifter ble utsatt for ransomware eller cyber-utpressing. Det viser IT-sikkerhetsselskapets nyeste rapport fra i sommer.
Det er også flere interessante trender og funn i undersøkelsen, som Bjørn Kristian Rasmussen fremhever.
– Vi ser et skifte i ofrene, bort fra engelskspråklige land til at ransomware-aktører nå i større grad opererer i ikke-engelskspråklige land, som jo er særlig verdt å merke seg for oss alle her i Norge og Norden.
I Europa registrerte selskapet i fjor en nedgang på 2 prosent, sammenlignet med året før. Men isolert for Norden registrerte de en betydelig vekst fra 2021 til 2022 på hele 40 prosent.
Mulig trendskifte
I flere år var utpressingsvare (ransomware) ensbetydende med ondsinnet programvare som låste ned filer og dokumenter med sterk kryptering. Ofrene ble møtt med krav om å betale løsepenger i kryptovaluta i bytte mot en dekrypteringsnøkkel.
Det er opphavet til flere norske nyord som kryptovirus eller løsepengevirus, men disse begrepene kan fort bli unøyaktige.
Senere har angriperne utviklet nye taktikker, som øker presset om å betale. Blant annet ved å bevisst gå inn for å ødelegge sikkerhetskopier i forkant, samt trusler om å lekke interne dokumenter og stjålne data. Trusler om tjenestenektangrep kan være en tredje dimensjon.
Orange Cyberdefense gjør seg noen erfaringer om en ny omdreining, som går i retning av et mulig trendskifte.
– Vi ser konturene av et mulig skifte bort fra å bruke ransomware-basert skadevare, til rene «hack and leak»-operasjoner. Pressmiddelet er da lekkasje av stjålne data, uten bruk av løsepengevirus, forklarer Bjørn Kristian Rasmussen.
Dette er årsaken til at han foretrekker uttrykket «cyber-utpressing» i stedet for «ransomware».