sikkerhet

Stor økning mot norske mål: Gammelt dribletriks blir stadig mer utbredt

Angrep mot norske, digitale mål har økt med 14 prosent i andre kvartal. 2023 har dermed stø kurs mot å bli et toppår for cyberangrep.

En tilsynelatende harmløs USB-pinne kan være et forkledd dataangrep. Angrepsformen blir stadig mer utbredt, konstaterer Check point i en ny rapport.
En tilsynelatende harmløs USB-pinne kan være et forkledd dataangrep. Angrepsformen blir stadig mer utbredt, konstaterer Check point i en ny rapport.

– Geopolitisk konflikt utløser generelt en økning i angrep, slik vi for eksempel har sett fra Ukraina-krigen, forklarer teknologisjef Erling Schackt i Check Point Norge.

En stor del av forklaringen på økningen av cyberangrep dette halvåret generelt, er eskaleringen i angrepsraten utført av nye løsepengevirus, viser en fersk rapport fra sikkerhetsselskapet.

Vedvarende trend

Også forsikringsgiganten Gjensidige merker en økende trussel mot norske mål. De mener trenden er vedvarende. Digi har bedt forsikringsselskapet svare på hvor mange av deres kunder som er blitt rammet av dataangrep det siste året.

– Vi ønsker ikke å kommentere hvor mange som har kjøpt cyberforsikring eller som har hatt skader på cyber, sier sikkerhetsanalytiker Tina Tomter til Digi.

Selskapet hadde solgt rundt 1000 cyberforsikringer til sine kunder da vi snakket med dem i november i fjor.

Det er spesielt løsepengevirus, bruk av kunstig intelligens, forkledde angrep via USB-enheter og politisk hacking som står for økningen, viser rapporten fra Check Point.

Gjensidige merker en økende trussel mot norske mål, sier Tina Tomter i Gjensidige.
Gjensidige merker en økende trussel mot norske mål, sier Tina Tomter i Gjensidige.

KI forenkler

Kunstig intelligens (KI) gjør det enklere for å de kriminelle å utvikle nye verktøy. I dag brukes KI til å lage phishing-eposter, skadelige programvare og løsepengevirus, slår sikkerhetskjempen fast.

– Stadig bedre kunstig intelligens gjør de kriminelle smartere. De som i utgangspunktet er amatører, kan enkelt starte nettangrep. De som allerede er eksperter, kan gjennomføre klassiske dataangrep og svindelforsøk raskere, mer effektivt og i større skala, sier Schackt.

– Det var slik det iranske atomprogrammet ble angrepet og lammet via Stuxnet, sier Erling Schackt i Check Point om trikset som nå er populært igjen. Foto: Stephanie Sikkes
– Det var slik det iranske atomprogrammet ble angrepet og lammet via Stuxnet, sier Erling Schackt i Check Point om trikset som nå er populært igjen.

Også sikkerhetsmiljøet hos Det norske Veritas (DNV) sier at de ser en økende trend mot norske mål.

Spesielt hardt rammet er norske energiselskaper, konstaterer selskapet, som har hovedvirksomhet innen skipsklassifikasjon, sertifisering, rådgivning, inspeksjon, testing og forskning.

– Denne sektoren har vært under stort press i mange tiår, men angrepsraten mot kontrollsystemene deres har blitt en stadig større faktor de siste årene, sier sikkerhetsdirektør Anette Roll Richardsen.

Gammelt triks

Et gammelt dribletriks der USB-enheter distribueres til intetanende ofre, infiserer stadig flere større organisasjoner, sammenfatter Check Point-rapporten. Det er ofte statstilknyttede grupper som står bak disse utsendelsene.

– Dette er et gammelt triks som var kjempeutbredt for ti år siden. Det var slik det iranske atomprogrammet ble angrepet og lammet via Stuxnet, sier Schackt.

Check Point mener den største økningen i cyberangrep mot norske mål skyldes en eskalering i utviklingen av nye løsepengevirus. Sikkerhetsselskapet mener dette er den aller største trusselen mot norske selskaper i dag.

– Invester mer tid og ressurser

Schackt mener flere bør investere mer tid og ressurser for å gjøre seg motstandsdyktige mot denne typen angrep.

En kjepphest for de norske sikkerhetsmiljøene de siste årene har vært å gjøre flere oppmerksomme på at man er svært sårbare gjennom tredjepartsleverandører.

De gjentatte oppfordringene ser ikke til å nå gjennom.

– Dessverre glemmer mange å vurdere hvor sikre tredjepartsleverandørene deres er, eller de har begrenset innsikt i programvaren og tjenestene de bruker, noe som gjør patching av sårbarheter svært vanskelig, sier Schackt.

For mange sover i timen

DNV mener også at norske selskaper må bli mer årvåkne. Altfor mange sover i timen. Det er det ikke tid til, for angrepene blir bare flere og mer sofistikerte.

Selskaper bør ha en formening om egne svakheter og styrker i sikkerhetsarbeidet, sier Anette Roll Richardseni DNV. Foto: Peter Karlsson, Svarteld form & foto
Selskaper bør ha en formening om egne svakheter og styrker i sikkerhetsarbeidet, sier Anette Roll Richardseni DNV.

Sikkerhetsdirektør Anette Roll Richardsen mener norske selskaper må bli mer digitalt modne. Det inkluderer å bli bedre på å kommunisere forventninger internt, men også innby til samarbeid på tvers av selskaper og sikkerhetsmiljøer.

Å handle proaktivt er en viktig del av den strategien. DNV-direktøren mener skikkelig fokus på sikkerhetsarbeid er helt nødvendig for å digitalisere godt.

– Vi mener norske selskaper bør stille seg spørsmål om deres forhold til egen cybersikkerhet er forsvarlig. De bør gå gjennom egne forsvars- og backupplaner, og de bør ha en formening om hvor deres svakheter og styrker er i sikkerhetsarbeidet. Først når de systematisk har gått gjennom egne rutiner og systemer, kan de legge planer for å lukke hullene, sier Richardsen.

Powered by Labrador CMS