sikkerhet

Ekspert raser etter dette oppslaget i Dagsrevyen: - NSM sprer falske nyheter

Hovedoppslaget i Dagsrevyen tidligere i år har fått sikkerhetsselskapet Check Point til å se rødt. De mener NSM sprer falske nyheter: – For oss som jobber i bransjen er det svært frustrerende å se at myndighetene går så høyt ut, når det i realiteten er feilinformasjon og falske nyheter som blir spredd.

Dette oppslaget i Dagsrevyen får Check Point til å reagere: - NSM skaper storm vannglass. Faksimile: NRK/Dagsrevyen
Dette oppslaget i Dagsrevyen får Check Point til å reagere: - NSM skaper storm vannglass. Faksimile: NRK/Dagsrevyen

Det sier sikkerhetssjef Christian Sandberg i det israelske sikkerhetsselskapet til digi.no.

Angrepene ble blant annet omtalt av oss i digi.no og av VG. Den omtalte reportasjen i Dagsrevyen er tilgjengelig her.

Hundrevis av slike kampanjer

Sandberg mener NSM gikk altfor høyt ut da de i Dagsrevyen 3. februar i år sa at flere norske politikere var blitt utsatt for et målrettet spydfiske-angrep. I realiteten var det snakk om en helt vanlig phishing-kampanje som hadde tusenvis av mottakere over hele verden.

Sikkerhetsekspert Sandberg sier at de identifiserer flere hundre slike kampanjer i året, og at angriperne har ulike motiver.

Disse motivene er sprikende, men dreier seg i stor grad om penger. Phishing-kampanjer brukes blant annet til spre løsepengevirus, konstruere DDoS-nettverk, stjele bankdetaljer eller samle inn informasjon som kan brukes senere i angrepsvektorer.

Det konkrete phishing-angrepet som dominerte nyhetsflaten i Dagsrevyen 3. februar var beskrevet så tidlig som i november 2016. Metadataene som beskrev angrepet var lagret i Check Points databaser allerede da.

Christian Sandberg i sikkerhetsselskapet Check Point. Foto: Kurt Lekanger
Christian Sandberg i sikkerhetsselskapet Check Point.

– Etter å ha hørt uttalelsene til NSM satt du igjen med et inntrykk om at dette var et målrettet angrep mot Norge. Våre data viser at dette er en kampanje som har gått til tusenvis av adresser, og flere hundre i Norge og Norden.

– Hadde NSM gått ut med informasjon om filhasher, og hva dette i realiteten dreide seg om, hadde det kanskje ikke blitt så blåst opp som det gjorde, sier Sandberg til digi.no.

NSM beskrev blant annet angrepet som målrettet mot Arbeiderpartiet og andre demokratiske institusjoner.

NSM advarte mot å rope «ulv, ulv»

Sandberg synes ikke det er spesielt rart at norske embedsmenn ble truffet av angrepet.

– NSM mangler ikke kompetanse, men jeg synes det svært rart at det ikke bruker sikkerhetsmiljøet som finnes i Norge til å rådføre seg, før de går så høyt ut som dette, argumenterer sikkerhetseksperten til digi.no

Sandberg synes det er spesielt morsomt at NSM i april advarte sikkerhetsbransjent å varsle om brann, når det ikke er tegn til røyk.

– Jeg er bekymret for at vi er bekymret. Jeg tror vi er kommet til det punktet der vi må evne å være betydelig mer presise i omtalen av det vi står overfor. Det er mye ulv, ulv her. For det er mye bra som skjer på sikkerhetsfronten, sa avdelingsdirektør Hans Christian Pretorius i NSM fra talerstolen på sikkerhetskonferansen som ble avholdt i Oslo i april.

– Storm i et vannglass

– I denne saken har de jo selv skapt storm i et vannglass, konkluderer sikkerhetssjef Christian Sandberg.

NSM kjenner seg ikke igjen i den fremsatte kritikken fra Check Point.

Deres oppfatning er at omtalen av saken med de ni e-postene fra februar 2017 ble uforholdsmessig omfattende.

– Vi var ikke initiativtaker i pressedekningen og det er absolutt ikke vårt ønske å dra ulike hendelser ut av proporsjoner. Da vi ga et intervju med Dagsrevyen 3. februar var vår intensjon å ta saken ned. Det ble også presisert at forsøk på angrep ikke så ut til å ha hatt konsekvens, sier kommunikasjonsdirektør Mona Strøm Arnøy til digi.no.

(artikkelen fortsetter under)

Nasjonal sikkerhetsmyndighet gikk hardt ut og ba sikkerhetsbransjen om å tone seg ned når det kom til å formidle advarsler på vegne av bransjen. NSM er Norges ekspertorgan for informasjons- og objektsikkerhet, og det nasjonale fagmiljøet for IKT-sikkerhet. Direktoratet er nasjonal varslings- og koordineringsinstans for alvorlige dataangrep og andre IKT-sikkerhetshendelser. Foto: NTB Scanpix
Nasjonal sikkerhetsmyndighet gikk hardt ut og ba sikkerhetsbransjen om å tone seg ned når det kom til å formidle advarsler på vegne av bransjen. NSM er Norges ekspertorgan for informasjons- og objektsikkerhet, og det nasjonale fagmiljøet for IKT-sikkerhet. Direktoratet er nasjonal varslings- og koordineringsinstans for alvorlige dataangrep og andre IKT-sikkerhetshendelser.

NSM mener de har godt samarbeid med bransjen

Arnøy mener i motsetning til Check Point-Sandberg at NSM har et godt samarbeid med det norske sikkerhetsmiljøet.

Det mener hun kan underbygges med at NSM har en egen godkjenningsordning for leverandører av tjenester innen håndtering av IKT-angrep.

NSM stiller blant annet krav til at leverandørene som godkjennes har praktisk erfaring med hendelseshåndtering, og en systematisert måte å oppdage og reagere etter dataangrep, der hovedhensikten må være å gjenopprette normaltilstand.

Hittil er to leverandører godkjent av det norske myndighetsorganet.

Mona Strøm Arnøy er kommunikasjonsdirektør i Nasjonal sikkerhetsmyndighet.
Mona Strøm Arnøy er kommunikasjonsdirektør i Nasjonal sikkerhetsmyndighet.

– Da Pretorius uttalte seg på våren var det et av flere utspill som hadde til hensikt å ikke gjøre enkeltsaker for omfattende.

– Vi ønsker naturligvis å ha dialog med sikkerhetsbransjen og har også etablert kvalitetsordning for hendelseshåndtering, sier Strøm Arnøy til digi.no.

Thomas Tømmernes er IT-sikkerhetssjef i Atea.

Han ønsker ikke å kommentere advarslene NSM fremmet i Dagsrevyen 3. februar, men mener i motsetning til Sandberg at NSM og det norske sikkerhetsmiljøet har et godt og fruktbart samarbeid.

– Vi jobber tett med NSM og føler vi har god dialog, og stort rom for å diskutere med dem. Jeg mener at offentlig og privat sektor er godt på vei til å forene krefter, for å få bukt med den stadig voksende IT-kriminaliteten vi står overfor, sier han til digi.no.

Powered by Labrador CMS