sikkerhet

Energisektoren forbereder seg på cyber-orkan: – Angrep på bred front

Den danske energisektorens cybersikkerhetsorgan EnergiCERT tegner opp trusselbildet som energiselskaper må forholde seg til etter den russiske invasjonen i Ukraina.

Det er krig på europeisk jord, og for første gang siden den kalde krigen ruster Europa opp. Men det er ikke nok å kjøpe våpen og verve soldater. Flere forbereder seg også på trusler av en art som ikke er å finne i historiebøkene, nemlig cyberangrep.

Opprustningen finner blant annet sted hos danske energiselskaper, som driver en betydelig del av landets kritiske infrastruktur: elektrisitets-, gass- og fjernvarmenett. For selv om sektoren faktisk har opplevd et fall i antallet russiske angrepsforsøk siden invasjonen, kan situasjonen snu på et øyeblikk, og angrep kan komme både fra statlige hackere og ukjente tredjeparter.

Krise gir krim

– Vi er ikke geopolitiske analytikere, men vi har tidligere sett hvordan krisesituasjoner fører til mer cyberkriminalitet, forteller Søren Maigaard, som er direktør i EnergiCERT – Green Power Denmark, som er et felles cybersikkerhetssenter for Dansk Fjernvarme, Evida og Energinet.

CERT gir råd om cybersikkerhet, og Maigaard mener at nettopp cyberkriminelle – mange av dem har valgt side i Ukraina-konflikten – kan bli en joker.

– Hvis grupper som handler på egen hånd, får gjennomført et stort angrep som ser ut som det kommer fra Russland, kan det føre til opptrapping. Det er uvant å ha en part i en krig som ingen har kontroll over, sier Maigaard.

Han spår at en cyberkrig kan bli Russlands svar på Vestens sanksjoner.

Akkurat nå opplever energisektoren ca. 2000 angrepsforsøk i timen, men vellykkede angrep hører til sjeldenhetene. Men risikoen for eskalering gjør at EnergiCERT oppfordrer energiselskapene til å forberede seg på mer spionasje, cyberkriminalitet og destruktive cyberangrep.

– Det er litt som med et orkanvarsel: Hvis du får høre at det antagelig kommer orkan i neste uke, venter du ikke med å tjore fast trampolinen til det har begynt å blåse. Det gjør du med en gang, og så følger du med på hvordan orkanen utvikler seg, sier han.

Angrep på bred front

Men hvilken orkan er det energiselskapene kan vente seg?

På bakgrunn av overvåking av de faktiske angrepsforsøkene rettet mot omkring 125 energiselskaper, kan Maigaard og kollegene hans peke ut konkrete trusler.

Han nevner blant annet phishing, supplychain-angrep, angrep som svar på sanksjoner og «spillover»-effekter fra cyberkrig mellom Russland og Ukraina. I tillegg kommer de angrepene som energiselskapene utsettes for allerede i dag.

– Vi ser akkurat nå at det blir angrepet på bred front. Det er som et hus der noen står og røsker i alle dører og vinduer 24 timer i døgnet, i tilfelle noen har glemt å lukke et vindu eller låse en dør, forteller Maigaard.

Hvis hackerne finner en inngang, utnytter de ikke kunnskapen til å angripe selv. I stedet selger de informasjonen videre til cyberkriminelle på jakt etter løsepenger.

Alt går fortere

Det er ikke en ny situasjon for energiselskapene å være under kontinuerlig angrep – de er vant til det, og det er nok derfor de ikke faller som fluer. Men det gjelder å være et par skritt foran hele tiden.

Maigaard mener selskapene må ha flere sikkerhetssystemer, for mens de kriminelle tidligere brukte et par uker på å utnytte sårbarhetene, har selskapene i dag bare minutter på seg til å patche systemene sine.

– I forbindelse med log4j-sårbarheten så vi at det ikke gikk mer enn et par timer fra sårbarheten ble kunngjort til de første angrepene kom. Dermed har vinduet for handling blitt mindre, påpeker han.

Av samme grunn skal selskapene ha beredskapsplanene sine klare – oppdatert og printet i et fysisk eksemplar – i tilfelle angripere lykkes med å stenge ned all dataadgang. Og nettopp det å være avskåret fra adgang til både datamaskiner, internett og til og med strømnettet, kan fungere som en nødbrems som selskapene selv kan trekke i.

Denne artikkelen ble først publisert på Ingeniøren for deres abonnenter. Den er tilgjengelig på norsk for abonnenter av Ekstra gjennom vår samarbeidsavtale.

Powered by Labrador CMS