sikkerhet
Sikkerhetsrapport: − Innsatsen fungerer
Tross en dobling i antall løsepengeangrep mot Norden er det gode nyheter i årets sikkerhetsrapport fra Orange Cyberdefense.
Det har blitt gjort store løft på sikkerhetsfeltet, spesielt i Vesten, de siste årene.
− Det kan være at disse tiltakene nå gir effekter, skriver Sara Puigvert, leder for globale operasjoner i Orange Cyberdefense i en oppsummering av selskapets årlige sikkerhetsrapport.
Virksomhetene er bedre rustet, og myndighetene slår hardere ned på kriminelle nettverk og krypto-børser som brukes til å betale løsepenger. Det ser ut til å ha gitt effekter.
Nesten 100.000 hendelser (fem prosent mer enn i fjor), tre millioner søk etter sårbarheter, og 1.200 rapporter fra penetrasjonstestere. Det er en del materiale som ligger til grunn for Orange Cyberdefense rapport.
Tar lengre tid å finne sårbarheter
Blant de gode nyhetene er at penetrasjonstesterne i selskapet bruker litt og litt lengre tid på å finne sårbarheter.
I starten av 2018, fant hver tester i snitt en sårbarhet hver åttende time. I dag må hun jobbe i åtte timer og 47 minutter for å få til det samme.
Det skjer til tross for at vi stadig bruker alt for lang tid på å patche sårbarheter. Sårbarhetene testerne finner har en snittalder på 215 dager, en betydelig økning fra tidligere rapporter.
Når det gjelder kritiske sårbarheten viser likevel trenden at tiden går noe ned, en utvikling Orange Cyberdefense tror vil fortsette.
Færre løsepenge-angrep, men ikke i Norden
Sikkerhetsfolket finner også færre lekkasje-sider på det mørke nettet, og en nedgang i 20 prosent i forhold til 2021 i antall selskaper som blir hengt ut.
Antall hendelser per selskap har gått tilsvarende ned.
Det har blant annet en sammenheng med at de beryktede gruppene Revil og Conti ser ut til å ha gått i oppløsning, tror Orange.
Engelsk-talende land er overrepresentert i statistikken. Trolig fordi også angriperne kan engelsk godt og kjenner selskapene. Sentral Asia, Afrika og Norden har derfor vært forholdsvis trygge.
De kriminelle følger ikke bare pengene, de følger også språket og kulturen de kjenner. Men at nettsidene bare er å finne på et sært språk «ingen» forstår, ser ikke ut til å være et like stort hinder lenger.
− Det begynte å snu i 2021, og i 2022 viser tallene at angriperne har begynt å rette oppmerksomheten mot resten av verden, mener Orange Cyberdefense.
Det fører til at antall ofre i Norden (Norge, Danmark, Sverige og Finland) er mer enn doblet, vektlegger selskapet i en pressemelding.
Men det er likevel snakk om små tall, en økning fra 16 til 38 tilfeller, mot rundt 1.000 i USA.
Ser vi kun på de norske tallene, er det faktisk en nedgang, fra syv til seks tilfeller, noe som stemmer godt overens med tall Digi har hentet fra Norwegian Data Breach Tracker.
− Vi vinner noen av kampene
Når Orange Cyberdefense oppsummerer året 2022, som har vært preget av tjenestenekt-angrep og hacktivisme, er det altså grunn til forsiktig optimisme.
− Vi vinner noen av kampene. Vi må fortsette arbeidet vi gjør sammen for å sikre at denne trenden fortsetter. For vi ser at det fungerer, sier Puigvert.