sikkerhet

Telenor finner grunnleggende sikkerhetsfeil hos bedrifter

Ukryptert trafikk, gamle protokoller og åpne admin-grensesnitt er gjengangere.

Telenor overvåker trafikken i nettet sitt, og finner fremdeles mange grunnleggende sikkerhetsproblemer. Bildet viser Telenors driftssenter.
Telenor overvåker trafikken i nettet sitt, og finner fremdeles mange grunnleggende sikkerhetsproblemer. Bildet viser Telenors driftssenter. Martin Fjellanger

Telenor Cyberdefence sier de fortsatt finner grunnleggende sikkerhetsfeil hos norske bedrifter. Ukryptert HTTP-trafikk, usikre protokoller og eksponerte admin-grensesnitt er gjengangere.

Dette kom frem under selskapets første kvartalsvise sikkerhetsbrief onsdag.

Vidar Strand, leder av Security Operation Center & Incident Respons-tjenesten i Telenor Cyberdefence, fortalte at selskapet daglig analyserer nettverkslogger, og ser at det fortsatt får mye ukryptert HTTP-data over sitt nettverk.

Eldre autentiseringsmekanismer er også i fremdeles i bruk, som NTLM versjon 1. Dette er en gammel autentiseringsprotokoll fra Microsoft som regnes som svak og relativt enkel å angripe.

Strand sier også at de ser admin-grensesnitt som ofte eksponeres mot internett, samtidig som de er dårlig beskyttet.

– Det er veldig dårlig kombo, sa han.

Utdatert tilgangsstyring

I tillegg sier Strand at de ser svikt i tilgangsstyring og enhetskontroll. Ifølge Strand er regler for pålogging, registrering av enheter og VPN-tilgang ofte utdatert eller feil konfigurert.

Disse problemene finnes hos både store og små bedrifter i ulike bransjer og sektorer.

Når det gjelder cyberangrep, sier Strand at situasjonen for tiden er stabil. Trusselaktørene er det han beskriver som gjengangere, og metoder, angrepsflater, fremgangsmåter og annet er som det har vært de siste årene, ifølge Strand.

Strand sier kunstig intelligens i økende grad brukes som støtteverktøy, og viser til at verktøy rundt språkmodeller og automatisering gjør angrep mer effektive.

Rammer tilfeldig

Roar Thon, fagdirektør sikkerhetskultur i Nasjonal sikkerhetsmyndighet (NSM), sier i samme seminar at russisk etterretning kan se seg tjent med å utføre sabotasjeaksjoner mot mål i Norge i år.

Roar Thon i NSM mener vi må glemme mentaliteten om at vi er ubetydelige. Foto: Bård Gudim
Roar Thon i NSM mener vi må glemme mentaliteten om at vi er ubetydelige.

Han mener norske bedrifter ikke bare må fokusere på å hindre angrep, men også på å kunne komme seg raskt tilbake i drift.

Han minner om at sikkerhetssituasjonen er den mest alvorlige siden andre verdenskrig.

– Da kan vi ikke gå rundt og si at dette ikke gjelder oss, fordi bedriften vår er i denne bransjen, vi har bare 20 ansatte, eller vi holder til på en av en halvøy langs norskekysten, akkurat som det skulle ha noe som helst betydning når vi snakker om digital sikkerhet, sier Thon.

– Glem den mentaliteten. Forstå at vi alle sammen, uansett hvem vi er, hvor vi bor, hvor mye penger vi har på konto, så er vi et digitalt mål, sier han.

Ifølge Thon skjer de fleste uønskede digitale hendelser tilfeldig. Aktørene bak vet eller bryr seg ikke om målet er i Drammen, Horten eller Harstad.

– De utnytter mulighetsrommet som ligger i sårbarheter knytta til teknologien vår, også mennesker, og manglende prosesser og rutiner opp mot både mennesker og teknologi i virksomhetene og i samfunnet vårt, sier Thon.

Powered by Labrador CMS