sikkerhet
Sikkerhetshull i Citrix-løsning – frykter løsepengevirus-bølge
– Jeg tror, nå som denne er tilgjengelig, at det kan komme en ny bølge løsepengeangrep, sier Marius Sandbu i Sopra Steria.
Citrix sendte tirsdag ut en sikkerhetsmelding om tre sårbarheter i Netscaler ADC. Netscaler er en tjeneste som typisk har tilgang til det meste av interne nettverk, så om noen greier å skaffe seg tilgang, har de potensielt adgang til alt av interne tjenester i en organisasjon.
Mange norske bedrifter og universiteter bruker Netscaler for blant annet å ha VPN-tunneler til jobbnettverk og interne applikasjoner og filservere.
En av de tre sårbarhetene tillater uvedkommende å kjøre kode i systemet uten å være autentisert.
Ferien skaper trøbbel
Sårbarheten åpner for at ondsinnede kan få tilgang til intranett, filservere eller liknende – og ikke minst for løsepengevirus. Skyevangelist Marius Sandbu i Sopra Steria frykter at ferieavviklingen gjør at mange ikke får tettet sikkerhetshullet med en gang.
– Jeg er bekymret for at det står åpent lenge. Det er juli, mange er på ferie, og når man kommer tilbake tidlig i august, er informasjonen allerede gammel.
Han sier norske bedrifter stort sett er gode på sårbarhetsdeteksjon og rutiner rundt sikkerhetsoppdateringer, men at man ikke nødvendigvis er like gode til å sikre tredjepartssystemer, som Netscale og Fortinet.
Frykter en løsepengevirus-bølge
I januar 2020 brukte Citrix tre uker på å tette en sårbarhet. Det førte til at flere ble rammet av løsepengevirus og at angrepet ble enkelt tilgjengelig på nett. Kristiansund kommune var en av mange som ble rammet (krever abonnement). Nå frykter Sandbu en ny runde med løsepengevirus.
– Det er allerede noen som utnytter sårbarheten, forteller han.
– Jeg tror, nå som denne er tilgjengelig, at det kan komme en ny bølge løsepengeangrep, sier han.
Sandbu forteller at det er omtrent 40.000 instanser av Netscale offentlig tilgjengelig på verdensbasis. Av disse er det omtrent 900 i Norge. Samtlige kan være utsatt for sårbarheten. Blant brukerne av Netscale er mange norske kommuner. Han mener at alle forhold ligger til rette for løsepengeangrep.
– Sårbarheten har alle typiske trekk, det er en stor tjeneste som mange bruker, akkurat det løsepengevirus-grupper pleier å gå etter, sier han.
Citrix skriver i sin sikkerhetsadvarsel at de ber alle som bruker en kundestyrt versjon av Netscale ADC eller Netscale Gateway, om å oppdatere med en gang.