sikkerhet

Sikkerhetsarkitekt: – Alt er bare dritt

Pål Aaserudseter i Check Point Norge sier han bare delvis tuller når han beskriver situasjonen som «bare dritt».

Pål Aaserudseter i Check Point Norge.
Pål Aaserudseter i Check Point Norge.

På sikkerhetskonferansen CPX, arrangert av Check Point, oppsummerte sikkerhetsarkitekt Pål Aaserudseter tingenes tilstand når det gjelder IT-sikkerhet i Norge og verden. Til Digi.no sier han at han bare delvis spøker når han kaller tilstanden for «bare dritt».

– Folk er problemet. Gartner mener for eksempel at i 2025 vil 99 prosent av sikkerhetshendelser i skyen skyldes menneskelige feil. Folk er folk, og de gjør feil. De går lei, tar kjappe løsninger i bruk, og da er det gjort.

Han mener vi er inne i en form for cyberkrig. Ransomware økte med 93 prosent globalt fra 2020 til 2021. I Europa var det i samme periode drøyt 60 prosent økning, og på verdensbasis er det over 12.000 organisasjoner som angripes ukentlig.

– Hvis du tror at du ikke er utsatt, må du tro om igjen. Det er utrolig enkelt å angripe selv små bedrifter. Man kan abonnere på slike tjenester, og man får til og med support, for eksempel på «botnet».

Mer sofistikert, mer penger involvert

Skadevare-aktørene har i stor grad gått over til såkalt «triple extortion»: Det vil si at de først trekker ut dataene og krypterer dem. Deretter krever de løsepenger for å gi dem tilbake, og senere forlanger de mer penger for å ikke legge dem ut på nettet.

– Når det kommer såkalte nulldagshendelser må vi være forberedt og ha klare løsninger som er basert på kunstig intelligens og maskinlæring, som er langt mer effektivt enn mennesker.

Siste halvår i Norge

En gjennomsnittlig organisasjon angripes over 800 ganger i uken, og 53 prosent av skadelig innhold ble levert gjennom e-post de siste 30 dagene.

Vanligste feil som gjøres i Norge, med rundt 60 prosent, er såkalt «Remote Code Execution», det vil si en eller annen feil i programvare eller konfigurasjon som lar eksterne aktører kjøre skadevare i systemet utenfra.

Oppfordringen hans er klar:

– Patch driten!

Titter i krystallkula

Aaserudseter påpeker at utviklingen dreier mot flere klare trender:

Det vil for det første bli flere sårbarheter i skytjenester. Mer bruk av skytjenester, gjerne av aktører som ikke alltid har full kontroll på hva de gjør, vil nødvendigvis føre til at skytjenester også blir mer attraktive mål for skadevare.

Dessuten vil utviklere bli attraktive mål. Prosesser, rutiner og ikke minst mennesker har svakheter som kan utnyttes. I en utviklingsprosess er det ikke alt som sjekkes eller testes godt nok underveis, og på den måten kan svakheter finne veien inn i systemer.

Mobiltelefoner og nettbrett vil også stadig bli mer utsatt for feil, svakheter og phishing. Vi vil også se flere og mer sofistikerte angrepsvinkler mot kryptovaluta, NFTer, spill, og så videre. Gamle og sårbare enheter blir gjort til «zombie devices», som bare ligger der og benyttes til å sende skadevare.

Der folk setter pengene, kommer kjeltringene også. «Follow the money», sier Aaserudseter.

– Vi er i en slags cyberpandemi, sier han.

Han mener spørsmålet alle bør stille seg, fra store bedrifter til små foretak, og til og med enkeltpersoner, er om du har råd til å ta regningen etterpå, eller la være å ta kostnaden med fungerende løsninger.

Powered by Labrador CMS