utpressingsvare

Ny sikkerhetsrapport: Derfor er løsepengevirusene blitt enda farligere

Ny, stor rapport om utpressingsvirus avdekker nye trender.

Løsepengevirus fortsetter å utgjøre en betydelig risiko, og det blir ikke bedre av at angrepene retter seg spesifikt mot sikkerhetskopiene.
Løsepengevirus fortsetter å utgjøre en betydelig risiko, og det blir ikke bedre av at angrepene retter seg spesifikt mot sikkerhetskopiene. Illustrasjonsfoto: Colourbox/58777556

Utpressingsvirus er en av de desidert største truslene i cyberlandskapet, og dessverre blir fenomenet stadig farligere og mer sofistikert i høyt tempo. Nå foreligger det en ny, omfattende rapport som avdekker forhold som ikke har vært allmennkunnskap.

Den nye rapporten er utarbeidet av sikkerhetsselskapet Veeam og bygger på data samlet inn fra til sammen 1200 bedrifter og nesten 3000 cyberangrep som fant sted de siste 12 månedene. Nettstedet Techradar har skrevet om saken.

Går etter sikkerhetskopiene

Et av hovedfunnene i den nye rapporten er at aktørene bak virusene i økende grad retter seg mot den ene beskyttelsen bedrifter har mot løsepengevirusangrep – nemlig sikkerhetskopiene.

Ifølge Veeam har det å gå etter sikkerhetskopiene blitt standard prosedyre blant aktørene bak utpressingsvirusene. Selskapet kom frem til at over 93 prosent av angrepene – altså nesten samtlige – retter seg eksplisitt mot bedriftenes sikkerhetskopier for å presse ofrene til å betale.

I hele tre fjerdedeler av tilfellene, 75 prosent, lykkes det angriperne å ramme bedriftenes sikkerhetskopier. I mer enn én tredjedel av tilfellene, 39 prosent, gikk sikkerhetskopiene fullstendig tapt, ifølge rapporten.

Som et viktig tiltak mot tap av sikkerhetskopier anbefaler Veeam sikkerhetskopiløsninger som er såkalt «immutable», altså at filene er lagret på en måte som gjør dem uforanderlige og umulige å endre på. Slike løsninger har blitt vanligere etter hvert som utpressingsvirus har økt i omfang.

80 prosent betalte

«Airgapping», det å lagre sikkerhetskopier på et område som er fysisk avskåret fra det øvrige nettverket, er et annet effektivt mottiltak, påpeker sikkerhetsselskapet.

Et annet funn i rapporten er at den store majoriteten av ofre fremdeles velger å betale løsepengene, til tross for at denne strategien frarådes av både sikkerhetseksperter og myndigheter.

Hele 80 prosent av bedriftene som er omfattet av rapporten, betalte løsepengene. Samtidig viser dataene at 25 prosent av organisasjonene som betaler løsepengene, aldri får gjenopprettet de krypterte filene. Å betale gir med andre ord ingen garanti.

I tillegg er det direkte skadelig å betale løsepengene. Som Digi.no meldte tidligere i år, utarbeidet sikkerhetsselskapet Trend Micro en rapport som viser at hver utbetaling av løsepenger finansierer opptil ti angrep mot andre ofre.

Over tre ukers gjenopprettelsestid

Av øvrige funn sier rapporten at den gjennomsnittlige tiden det tar å gjenopprette normal virksomhet igjen etter at angrep, ligger på 3,4 uker, eller 136 businesstimer. I tillegg opplevde 56 prosent av organisasjonene nye infeksjoner mens gjenopprettingen pågår.

Det ble også avdekket nye trender når det gjelder forsikringer mot løsepengevirus. 77 prosent av angrepene i rapporten ble dekket av forsikringer, men samtidig oppga 21 prosent av organisasjonene at forsikringene deres eksplisitt ekskluderte angrep fra løsepengevirus – som også gir et godt insentiv til å styrke de interne sikkerhetsrutinene.

Flere funn finner man i selve rapporten, som i utgangspunktet kun er tilgjengelig for bedrifter.

Powered by Labrador CMS