sikkerhet
Cisco styrker løsningen for flerfaktor-autentisering etter data-angrep
Etter dataangrepet i mai har Cisco gjort endringer i egen løsning for flerfaktor-autentisering (MFA) og delt erfaringer med resten av bransjen.
− Dette har vært en vekker for oss alle, og vi har lært at også vi er sårbare, selv om vi har gode rutiner på plass, sier Leif Sundsbø, sjef for cybersikkerhet i Cisco Norge.
I mai var Cisco selv utsatt for et angrep, da hackere kom seg på innsiden og stakk av med 2,7 GB med data.
− Jeg vil ikke si at angrepet var vellykket, sier Sundsbø.
Angrepet ble stoppet tidlig, og Cisco innførte flere tiltak som hindret angriperne å komme inn på nytt.
− Å lykkes med et angrep mot en sikkerhetsleverandør er kanskje noe noen synes er en fjær i hatten, sier Sundsbø.
Nå vil han bidra til å fjerne den siste resten av skam som er forbundet med å bli offer for cyberangrep og bidra i delingskulturen i sikkerhetsmiljøet.
− Det er ikke flaut å bli utsatt for dette i 2022, sier Sundsbø.
Gjennom privat e-post
Det var i mai i år at en ansatt i Cisco fikk sin private e-postkonto kompromittert. Nettleseren den ansatte brukte, husket også brukernavn og passord til jobb-kontoen.
− Veldig mange nettlesere vil jo hjelpe oss med å lagre informasjon, det kan nok føles behagelig om man ikke tenker på konsekvensen, sier Sundsbø.
Han mener angriperne absolutt er klar over sårbarhetene i hybridkontoret.
− Privatliv og jobb flyter stadig sammen. Angriperne vet jo dette, og de tar oss når de vet at vi har senket guarden, som fredag kveld, helligdager og ferie. Angriperne har ikke kontortid fra åtte til fire, sier Sundsbø.
Takket være rutiner for å oppdage uvanlig trafikk, som at en bruker laster ned uvanlig mye data, fanget Cisco raskt opp innbruddet.
− Vi så at her var det unormal aktivitet, sier Sundsbø.
Flerfaktor-fatigue
Cisco bruker flerfaktor-løsninger til alle systemer. Angrepet gjorde en svakhet i løsningen ekstra synlig.
− En utfordring med flerfaktor i dag, er at det ikke er helt innlysende hvilken applikasjon du logger på, sier Sundsbø.
Under angrepet fikk ansatte flere flerfaktor-varsler på mobilen. Ansatte må velge ja eller nei i appen. Det skjer vanligvis en håndfull ganger om dagen, når brukeren logger på ulike systemer, men under angrepet kom det mange flere varsler.
− Da kan det fort skje at man blir sløv eller irritert og trykker feil, eller tror at varselet hører til et faktisk forsøk på å logge på, sier Sundsbø.
Det er dette som kalles flerfaktor-fatigue, eller utmattelse, og det har blitt et ikke uvanlig våpen for angripere som vil komme forbi flerfaktor-løsninger.
Nå har Cisco videreutviklet og forsterket sin løsning.
− Det vil komme alle våre kunder til gode, sier Sundsbø.
Utvikler videre på MFA-løsningen
Når brukerne logger inn gjennom Ciscos MFA-løsning, skal de få en kode som fungerer som en ID for innloggingsprosessen. Koden vises på PC-skjermen og i appen, og brukeren kan sjekke at de samsvarer.
Appen gir også beskjed om hvilket system brukeren prøver å logge på.
− Dette er en løsning vi har brukt lenge, som vi nå har forsterket.
Kommer sterkere ut på andre siden
− Jeg hørte en gang det ble sagt på en konferanse at «jeg unner ingen å oppleve en så stor hendelse, men en liten, for å skjerpe sansene, det unner jeg alle». Jeg vet ikke om jeg er helt enig, men jeg tror mange kan trenge en wake up call, det er for mange som ikke tar dette inn over seg, sier Sundsbø.
Derfor er det også viktig at både private og offentlige selskaper deler erfaringer.
− Det har vi heldigvis blitt flinkere til de siste årene. En fellesnevner har vært at de som har blitt utsatt, har visst om at de hadde svakheter i sikkerheten som de ikke rakk å gjøre noe med. Etter hendelsen kommer de veldig mye sterkere ut på den andre siden, både sikkerhetsmessig og som organisasjon, sier Sundsbø.
NSM advarer om at underleverandører brukes i stadig større grad for å komme seg på innsiden hos det «egentlige» målet.
− Bedrifter som tenker at de kanskje ikke er et mål selv, kan likevel være en vei inn til et annet selskap de er underleverandør til eller har andre relasjoner til, sier Sundsbø og fortsetter:
− Alle kan bli angrepet, liten eller stor. Angriperne hopper over der gjerdet er lavest.