sikkerhet
Ekspert om hackerbølgen: – Det kan være for sent å bare oppdatere
Kripos ber virksomheter oppdatere, men sikkerhetsekspert Gøran Tømte advarer om at det alene ikke er nok.
Kripos kom i forrige uke med en sjelden advarsel om en koordinert hackerbølge mot norske virksomheter som bruker Sonicwall-brannmurer. Politiet oppfordret alle til å installere sikkerhetsoppdateringer og bytte passord.
Sikkerhetsekspert Gøran Tømte mener imidlertid at mange bedrifter nå lever i en falsk trygghet, selv etter at de har trykket på «oppdater».
– Det er ikke noe nytt med slike sårbarheter, men det kan på mange måter være for sent å bare oppdatere. Noen kan allerede ha hentet ut sensitiv informasjon, som brukernavn og passord, som kan brukes selv etter at hullet er tettet, sier Tømte til Digi.
«Lykkejegernes hagleskudd»
Ifølge Tømte er problemet dypere enn bare programvarefeil. Han mener norske bedrifter gjør seg selv til unødvendig enkle mål ved å være synlige for hele verden.
– De aller fleste norske virksomheter vil klare seg med tilgang kun fra Norge. Ved å begrense angrepsflaten til det minimale, fjerner man lykkejegernes hagleskudd. De vil ikke se deg med sine vilkårlige skanninger og vil heller fokusere på mål med dårligere beskyttelse, forklarer han.
Han viser til at lignende svakheter lå bak massive angrep mot Zyxel-brannmur hos over tjue aktører i dansk kritisk infrastruktur, en hendelse som fant sted i mai 2023. Han knytter også angrepet mot Gran kommune i 2024 til manglende tilgangskontroll fra internett.
Flerfaktor ingen hvilepute
Selv om flerfaktorautentisering (MFA) alltid er anbefalt, påpeker Tømte at sårbarheter i VPN-løsninger ofte gjør det mulig for hackere å spasere rett forbi hele autentiseringen.
Med sårbarheter som disse kommer man seg inn uten autentisering. Derfor er det av stor verdi å begrense hvilke land som i det hele tatt får lov til å koble seg mot brannmuren, mener han.
Tømte tar til orde for landbasert tilgangskontroll. Det mener han med stor sannsynlighet ville ha avverget alle de tre omtalte hendelsene, selv med programvaresårbarheter til stede.
– Det er det dessverre mange som ikke tar til seg. Alle kobler seg til internett for behov, men de færreste reflekterer over risikoen, avslutter Gøran Tømte.