sikkerhet
Ekspert raser etter dette oppslaget i Dagsrevyen: - NSM sprer falske nyheter
Hovedoppslaget i Dagsrevyen tidligere i år har fått sikkerhetsselskapet Check Point til å se rødt. De mener NSM sprer falske nyheter: – For oss som jobber i bransjen er det svært frustrerende å se at myndighetene går så høyt ut, når det i realiteten er feilinformasjon og falske nyheter som blir spredd.
Det sier sikkerhetssjef Christian Sandberg i det israelske sikkerhetsselskapet til digi.no.
Angrepene ble blant annet omtalt av oss i digi.no og av VG. Den omtalte reportasjen i Dagsrevyen er tilgjengelig her.
Hundrevis av slike kampanjer
Sandberg mener NSM gikk altfor høyt ut da de i Dagsrevyen 3. februar i år sa at flere norske politikere var blitt utsatt for et målrettet spydfiske-angrep. I realiteten var det snakk om en helt vanlig phishing-kampanje som hadde tusenvis av mottakere over hele verden.
Sikkerhetsekspert Sandberg sier at de identifiserer flere hundre slike kampanjer i året, og at angriperne har ulike motiver.
Disse motivene er sprikende, men dreier seg i stor grad om penger. Phishing-kampanjer brukes blant annet til spre løsepengevirus, konstruere DDoS-nettverk, stjele bankdetaljer eller samle inn informasjon som kan brukes senere i angrepsvektorer.
Det konkrete phishing-angrepet som dominerte nyhetsflaten i Dagsrevyen 3. februar var beskrevet så tidlig som i november 2016. Metadataene som beskrev angrepet var lagret i Check Points databaser allerede da.
– Etter å ha hørt uttalelsene til NSM satt du igjen med et inntrykk om at dette var et målrettet angrep mot Norge. Våre data viser at dette er en kampanje som har gått til tusenvis av adresser, og flere hundre i Norge og Norden.
– Hadde NSM gått ut med informasjon om filhasher, og hva dette i realiteten dreide seg om, hadde det kanskje ikke blitt så blåst opp som det gjorde, sier Sandberg til digi.no.
NSM beskrev blant annet angrepet som målrettet mot Arbeiderpartiet og andre demokratiske institusjoner.
NSM advarte mot å rope «ulv, ulv»
Sandberg synes ikke det er spesielt rart at norske embedsmenn ble truffet av angrepet.
– NSM mangler ikke kompetanse, men jeg synes det svært rart at det ikke bruker sikkerhetsmiljøet som finnes i Norge til å rådføre seg, før de går så høyt ut som dette, argumenterer sikkerhetseksperten til digi.no
Sandberg synes det er spesielt morsomt at NSM i april advarte sikkerhetsbransjent å varsle om brann, når det ikke er tegn til røyk.
– Jeg er bekymret for at vi er bekymret. Jeg tror vi er kommet til det punktet der vi må evne å være betydelig mer presise i omtalen av det vi står overfor. Det er mye ulv, ulv her. For det er mye bra som skjer på sikkerhetsfronten, sa avdelingsdirektør Hans Christian Pretorius i NSM fra talerstolen på sikkerhetskonferansen som ble avholdt i Oslo i april.
– Storm i et vannglass
– I denne saken har de jo selv skapt storm i et vannglass, konkluderer sikkerhetssjef Christian Sandberg.
NSM kjenner seg ikke igjen i den fremsatte kritikken fra Check Point.
Deres oppfatning er at omtalen av saken med de ni e-postene fra februar 2017 ble uforholdsmessig omfattende.
– Vi var ikke initiativtaker i pressedekningen og det er absolutt ikke vårt ønske å dra ulike hendelser ut av proporsjoner. Da vi ga et intervju med Dagsrevyen 3. februar var vår intensjon å ta saken ned. Det ble også presisert at forsøk på angrep ikke så ut til å ha hatt konsekvens, sier kommunikasjonsdirektør Mona Strøm Arnøy til digi.no.
(artikkelen fortsetter under)
NSM mener de har godt samarbeid med bransjen
Arnøy mener i motsetning til Check Point-Sandberg at NSM har et godt samarbeid med det norske sikkerhetsmiljøet.
Det mener hun kan underbygges med at NSM har en egen godkjenningsordning for leverandører av tjenester innen håndtering av IKT-angrep.
NSM stiller blant annet krav til at leverandørene som godkjennes har praktisk erfaring med hendelseshåndtering, og en systematisert måte å oppdage og reagere etter dataangrep, der hovedhensikten må være å gjenopprette normaltilstand.
Hittil er to leverandører godkjent av det norske myndighetsorganet.
– Da Pretorius uttalte seg på våren var det et av flere utspill som hadde til hensikt å ikke gjøre enkeltsaker for omfattende.
– Vi ønsker naturligvis å ha dialog med sikkerhetsbransjen og har også etablert kvalitetsordning for hendelseshåndtering, sier Strøm Arnøy til digi.no.
Thomas Tømmernes er IT-sikkerhetssjef i Atea.
Han ønsker ikke å kommentere advarslene NSM fremmet i Dagsrevyen 3. februar, men mener i motsetning til Sandberg at NSM og det norske sikkerhetsmiljøet har et godt og fruktbart samarbeid.
– Vi jobber tett med NSM og føler vi har god dialog, og stort rom for å diskutere med dem. Jeg mener at offentlig og privat sektor er godt på vei til å forene krefter, for å få bukt med den stadig voksende IT-kriminaliteten vi står overfor, sier han til digi.no.