sikkerhet

– Covid-19 er ikke bare en helseutfordring, men en digital sikkerhetsutfordring

Check Point rapporterer om en dramatisk økning i flere typer cyberangrep, hvorav de fleste kan knyttes til koronasituasjonen.

Check Point rapporterer om en dramatisk økning i flere typer cyberangrep, hvorav de fleste kan knyttes til koronasituasjonen.
Check Point rapporterer om en dramatisk økning i flere typer cyberangrep, hvorav de fleste kan knyttes til koronasituasjonen. Illustrasjonsfoto

Sikkerhetsselskapet Check Points halvårlige datakrim-rapport viser en global økning på 34 prosent i alle typer nettangrep de siste to månedene, sammenlignet med mars og april.

Rapporten viser dessuten at Covid-19-relaterte phishing- og malware-angrep økte dramatisk i løpet av koronaperioden, fra under 5000 per uke i februar, til over 200.000 per uke i slutten av april.

Covid-19 er en sikkerhetsutfordring

Nils Ove Gamlem, teknologisjef i Check Point Norge. Foto: Kurt Lekanger
Nils Ove Gamlem, teknologisjef i Check Point Norge.

Også statlige cyberangrep økte i både intensitet og alvorlighetsgrad i årets første halvår.

Nils-Ove Gamlem, teknologisjef i Check Point Norge, forteller at en av sikkerhetsutfordringene som har utmerket seg tydelig under koronapandemien, er målrettede angrep mot forsknings-, helse- og offentlige organisasjoner.

Staters forsøk på å samle etterretning om eller ødelegge rivalers håndtering av pandemien, har blant annet vist seg i angrep på helsevesenet og humanitære organisasjoner som WHO, som rapporterte en 500 prosents økning i angrep.

Gamlem mener at første halvår av 2020 er tydelig påvirket av koronavirusets utbredelse, også med tanke på hvordan det har endret arbeidsvanene våre.

Mange jobber nå hjemmefra, med mange nye samhandlingsverktøy og i miljøer med lav digital beskyttelse, og sårbarheter i de «nye» løsningene blir utnyttet av trusselaktører, mener han.

– Covid-19 er ikke bare en helseutfordring, men også en digital sikkerhetsutfordring, sier teknologisjefen.

Han forteller at innholdet i phishing-forsøkene har endret seg ettersom folks interesser og søkeemner har endret seg.

– I begynnelsen av utbruddet var våre interesser relatert til søk og informasjon rundt utbredelsen av viruset og symptomer, og live-oppdateringer over hvilke land som hadde utbrudd. Dette ble utnyttet i phising-forsøk.

– Deretter endret vår interesse seg til å være mer rettet mot hvordan man beskytter seg og hvordan man skaffer smittevernsutstyr. Phising-forsøkene endret seg deretter. Siste fase har vært mer rettet mot den økonomiske delen av pandemiens påvirkning: Finansielle stimuli, hva kan du ha krav på, hvordan søke om midler, og så videre, forklarer Gamlem.

Nils-Ove Gamlem viser frem en phishing-epost han selv mottok, som spiller på koronasituasjonen. Skjermbilde: Nils-Ove Gamlem
Nils-Ove Gamlem viser frem en phishing-epost han selv mottok, som spiller på koronasituasjonen. Skjermbilde: Nils-Ove Gamlem

Skyangrep

Den raske overgangen til skyer under pandemien har ført til en økning i angrep rettet mot sensitive skymiljøer, viser Check Points rapport.

– Skyteknologier og tjenester, med fordelene ved skalerbarhet, smidighet og kostnadseffektivitet, er anerkjent som motoren som tillot selskaper over hele verden å gjøre en rask og plutselig overgang til å jobbe hjemmefra, sier Gamlem.

– Men måneder etter at Covid-19 kom inn i livene våre og endret måten vi jobber og driver forretning på, må vi også erkjenne risikoen vi står overfor og vokte oss mot disse nye truslene. De siste månedene har vi sett mange eksempler at det fortsatt utspiller seg nye risikoer for og ondsinnet bruk av skymiljøer. En skytjeneste er ikke sikker før vi gjør den det.

I januar fant for eksempel forskere fra Check Point en helt ny type kritisk sårbarhet i Microsoft Azure, som ville ha satt hackere i stand til å kompromittere data og apper fra eksterne parter i Azure.

Mobilangrep

Ifølge rapporten har dessuten angrep rettet mot mobiltelefoner og andre bærbare enheter blitt mer mangfoldige, og kriminelle har forbedret teknikkene for å omgå forsvarsverk.

Rapporten beskriver blant annet et angrep mot et stort internasjonalt selskap sitt «Mobile Device Management (MDM)»-system, som fikk dette til å distribuere skadelig programvare til mer enn 75 prosent av systemets mobile enheter.

– Fra trusselaktørenes perspektiv er det å få fotfeste på ofrenes plattformer kanskje det mest utfordrende, men optimale, sier Gamlem.

Han mener at dette spesielt gjelder mobile plattformer, som har kontrollert tilgangen til de offisielle app-butikkene.

– Tradisjonelt var angripere avhengige av tredjeparts appbutikker og brukerfeil for det første infeksjonsstadiet, men de siste månedene har vi vært vitne til en betydelig økning i antall ondsinnede applikasjoner i den offisielle Google Play store, forteller teknologisjefen.

Powered by Labrador CMS