sikkerhet

Cybertrusselen viser ingen tegn til å avta

Microsoft gjør det de kan for å holde oversikt og hindre angrep, men skurkene blir stadig mer sofistikerte. – Et begrep vi bør bli oppmerksomme på, er passordspraying, sier sikkerhetssjefen.

Illustrasjonen viser hvilke nasjoner som blir mest angrepet av andre nasjoner.
Illustrasjonen viser hvilke nasjoner som blir mest angrepet av andre nasjoner.

En gang i året kommer Microsoft med Microsoft Digital Defense Report, som redegjør for sikkerheten i nettet og hva vi bør gjøre for å beskytte våre digitale verdier. Nå er 2022-utgaven her, og den er som vanlig ikke noe hyggelig lesning.

Rapporten tar for seg fem hovedområder: Tilstanden for nettsikkerheten, trusler fra andre land, trusler mot IoT og andre dingser som er koblet til nettet. De ser også på utbredelsen av falske nyheter og hva det gjør med folk. Til slutt gir de råd.

Vi har snakket med den norske sikkerhetssjefen i selskapet, Ole Tom Seierstad, om rapporten.

Rapporten gir et godt bilde av hva som foregår, sier sikkerhetsdirektør Ole Tom Seierstad i Microsoft Norge. Foto: Microsoft
Rapporten gir et godt bilde av hva som foregår, sier sikkerhetsdirektør Ole Tom Seierstad i Microsoft Norge.

– Bakgrunnen for rapporten er all informasjonen som flyter gjennom våre nett og servere. Selv om dette bare er en del av all informasjon og signaler som sendes gjennom internett, er vår involvering så stor at vi kan si at dette er generelle trender som gir et godt bilde av hva som foregår, sier han.

Det er ikke småtterier av signaler de kan la systemene sine overvåke for å skape et inntrykk av sikkerheten. Selskapet analyserer daglig 43 billioner (1015) signaler som strømmer gjennom Azure, Hotmail, Office 365, X-Box og andre pålogginger og aktiviteter. Ut fra slike data finner de at bare antallet passordangrep nå ligger på 921 hvert sekund. Heldigvis er det bare noen som lykkes, men mange nok til at problemer vokser.

Blokkerer

– Ut fra alt dette har vi blokkert veldig mange falske e-poster og forsøk på identitetstyveri. Hele 70 milliarder ble stoppet det siste året. Vi har også fjernet mer enn 10.000 domener som brukes av cyberkriminelle, og 600 som brukes av nasjonalstater, til ulike former for kriminalitet, sier Seierstad.

Tilfeller av ransomware målt etter industri. Illustrasjon: Microsoft
Tilfeller av ransomware målt etter industri.

Det kreves selvfølgelig avansert programvare, maskinlæring og kunstig intelligens for å overvåke nettet på en slik måte, men det er ikke helt ubemannet. Microsoft har over 8500 ansatte i 77 land som jobber med datasikkerhet i ulike funksjoner.

Stadig nye trusler

– Det er stor innovasjon blant de cyberkriminelle. Et begrep vi bør bli oppmerksomme på, er passordspraying. Det er temmelig selvforklarende og brukes av skurker for å komme seg inn i systemer. De tester med veldig store antall passord, men man kan bli forbauset over hvor mange som kommer seg inn med svært enkle passord, sier Seierstad.

Den tradisjonelle måten å hindre angrep på, er å se etter bitmønstre i kjente trusler. Det er ikke lenger like virksomt som det var. Nå bruker Microsoft i stor grad maskinlæring og kunstig intelligens for å overvåke nettaktiviteten og sjekke om noe mistenkelig skjer.

Kryptering er verst

Seierstad sier at det er framveksten av krypteringsvirus som fremstår som en største trusselen. Det har mange norske selskaper og offentlige institusjoner smertelig fått erfare.

– Dette har selvfølgelig ikke gått upåaktet hen, og mange flere er oppmerksomme på at de ikke skal klikke på alle mulige digitale agn. Derfor er social engineering blitt en mye viktigere kanal inn i systemer. Jobben for cyberskurkene blir mer manuell, men sjansen for å lykkes er mye større. Av 2500 forsøk som vi har registret fra 60 kjente aktører, lykkes de i 20 tilfeller. Det kan koste virksomheten dyrt, sier han.

Målrettet planting av ransomware med suksessrate. Illustrasjon: Microsoft
Målrettet planting av ransomware med suksessrate.

Det skremmende er at det er lett å få kjøpt «Ransomware as a service» på nettet. Det gjør det lett å sette opp sin egen lukrative utpressingsbutikk uten særlig ekspertise.

Trusler fra nasjoner

At Russland og Kina er svært involvert i cyberkriminalitet er godt kjent. Herfra opererer kriminelle ustraffet i tillegg til at de leter etter beskyttet informasjon. Men også nasjoner som Libanon, Nord Korea og Iran har stor virksomhet på området. Det er ikke en gang sikkert at slike land legger igjen spor. Når de finner det de ønsker så lister de seg gjerne digitalt ut for ikke å vekke mistanke.

Stater som driver med cyberkriminalitet. Illustrasjon: Microsoft
Stater som driver med cyberkriminalitet.

Hva kan gjøres?

Det er selvfølgelig mye den enkelte kan gjøre for å holde sin PC og bedriftens nett sikre. Det skal relativt liten innsats til for å hindre 98 prosent av angrepene.

– Det åpenlyse er å holde operativsystemet og alle programmene oppdatert. Og sørg for at data er lagret sikkert. Det er masse tjenester på nettet som er gode til det. Man bør også ha kontroll på IoT-enheter og andre dingser gjennom å ha gode passord. Ellers kan slike utnyttes til å drive botnet, sier Seierstad.

Han har også et råd til IT-avdelingen. De bør sørge for at det brukes tofaktor-autentisering i størst mulig grad. Og så må de alltid ta høyde for at det verste kan og vil skje. Et godt råd er også å bruke sikkerhetsprogramvare som inkluderer kunstig intelligens. Da får man en grensekontroll som burde stoppe skurkene.

Powered by Labrador CMS