Cybertrusler: Angriperne går etter bedriftens digitale inngangsdør

Næringslivets Sikkerhetsråd

Kilde: Næringslivets Sikkerhetsråd

Hver uke registreres nye cyberangrep verden over. Selv om overskriftene ofte handler om store internasjonale selskaper, er utviklingen minst like relevant for små og mellomstore bedrifter (SMB-er). 

Cybertrusler: Angriperne går etter bedriftens digitale inngangsdør

De samme metodene som brukes mot store virksomheter, blir ofte tatt i bruk mot mindre bedrifter – nettopp fordi de ofte har færre ressurser til å oppdage og stoppe angrepene.

Den siste ukens trusselbilde viser ingen dramatiske nye angrepstyper. I stedet ser vi at de kriminelle blir stadig flinkere til å utnytte kjente svakheter i bedrifters IT-løsninger. Dette gjør forebyggende sikkerhetsarbeid viktigere enn noen gang.

Angriperne velger den enkleste veien inn

Tidligere var phishing-e-poster den vanligste inngangsporten for cyberkriminelle. Nå ser vi en tydelig endring. Flere av de største gruppene som står bak løsepengevirus forsøker i stedet å ta seg inn gjennom bedriftens digitale «inngangsdør» – løsninger som ansatte bruker for å koble seg til virksomhetens nettverk utenfra.

Dersom slike løsninger ikke er oppdatert eller riktig konfigurert, kan de gi uvedkommende tilgang til virksomhetens systemer uten at noen klikker på en mistenkelig e-post.

For en SMB betyr dette at det ikke lenger er nok å fokusere på opplæring av ansatte alene. Også de tekniske løsningene som gir ekstern tilgang må vedlikeholdes og overvåkes.

Stadig flere kriminelle grupper

En ny internasjonal rapport viser at det nå finnes rundt 150 aktive grupper som driver med løsepengevirus. Antallet øker fortsatt, men samtidig står noen få store grupper bak en stor del av angrepene.

Dette forteller oss to ting. For det første er cyberkriminalitet blitt en etablert industri. For det andre blir metodene stadig mer profesjonelle, og de deles raskt mellom ulike grupper.

Det betyr at nye angrep ofte bygger på erfaringer fra tidligere hendelser. Når én gruppe lykkes med en metode, kopieres den raskt av andre.

Data kan koste dyrt – lenge etter innbruddet

Flere internasjonale hendelser denne uken viser at konsekvensene av et datainnbrudd varer lenge etter at angriperne har fått tilgang.

Et amerikansk selskap som leverer programvare til tusenvis av sykehus og apotek har opplevd omfattende datatyveri. Hendelsen viser hvor sårbare mange virksomheter blir når én leverandør håndterer informasjon for en hel bransje.

Et annet eksempel kommer fra energiselskapet Ecopetrol, som ble utsatt for datatyveri og senere utpressing. Selv om virksomheten klarte å stoppe selve løsepengeviruset, forsøkte angriperne å presse selskapet ved å true med å publisere de stjålne opplysningene.

Et tredje eksempel viser at konsekvensene kan bli økonomiske lenge etter innbruddet. Amerikanske Upbound Group har opplyst at tidligere stjålne data senere ble brukt til bedrageri som kostet selskapet over 13 millioner dollar.

For SMB-er er dette en viktig påminnelse om at et datainnbrudd ikke nødvendigvis er over når systemene fungerer igjen. Informasjonen som er stjålet kan misbrukes i måneder eller år etterpå.

Ingen norske hendelser – men ingen grunn til å slappe av

Det er ikke rapportert om større norske cyberhendelser denne uken. Det er naturligvis positivt, men betyr ikke at risikoen er lav.

De fleste angrep skjer automatisk. Cyberkriminelle leter kontinuerlig etter virksomheter med kjente sikkerhetshull, uavhengig av størrelse eller land. En liten bedrift i Norge kan derfor bli valgt ut på samme måte som en stor internasjonal virksomhet.

Hva bør din bedrift gjøre?

Den gode nyheten er at de fleste angrep kan gjøres betydelig vanskeligere dersom virksomheten har gode grunnrutiner.

Det innebærer blant annet å installere sikkerhetsoppdateringer raskt, bruke Flerfaktorautentisering der det er mulig, ha gode sikkerhetskopier som testes jevnlig og følge med på sikkerhetsvarsler fra leverandørene av IT-løsningene dere bruker.

Like viktig er det å ha en plan for hva som skal skje dersom et angrep likevel lykkes. Hvor raskt en virksomhet oppdager og håndterer et innbrudd, avgjør ofte hvor store konsekvensene blir.

Konklusjon

Ukens trusselbilde viser at cyberkriminelle ikke nødvendigvis finner opp nye metoder – de blir stadig flinkere til å utnytte svakheter som allerede finnes. For små og mellomstore bedrifter handler derfor god sikkerhet først og fremst om å gjøre de grunnleggende tingene riktig. Regelmessige oppdateringer, gode sikkerhetsrutiner og aktiv oppfølging er fortsatt blant de mest effektive tiltakene for å redusere risikoen for kostbare datainnbrudd.

/Ofte Stilte Spørsmål

Hvordan fungerer phishing-angrep mot bedrifter?

phishing-angrep skjer vanligvis via e-post der angripere utgir seg for å være en legitim avsender, for eksempel en leverandør eller leder i selskapet. Målet er ofte å lure ansatte til å klikke på skadelige lenker, oppgi passord eller gjennomføre betalinger.

Hva er den største cybertrusselen mot små og mellomstore bedrifter?

Den største cybertrusselen mot små og mellomstore bedrifter (SMB) er industrialisert og AI-drevet nettkriminalitet, der særlig sofistikert phishing og løsepengevirus (ransomware) dominerer trusselbildet.

Hva er 3-2-1-regelen?

3-2-1-regelen er gullstandarden for backup 3 kopier av dataene: Du skal ha originaldataene pluss to sikkerhetskopier. 2 ulike medier: Lagre kopiene på forskjellige typer lagringsenheter (f.eks. PC, NAS, og sky). 1 kopi utenfor huset:Én backup skal alltid oppbevares på en annen fysisk lokasjon (f.eks. i skyen).

Hvor kan norske bedrifter få oppdatert informasjon om cybertrusler?

Norske bedrifter kan få oppdatert informasjon fra nasjonale myndigheter og fagmiljøer som publiserer analyser, råd og varsler om cybersikkerhet.

Hvilke bransjer er mest utsatt for cyberangrep i Norge?

Flere bransjer er spesielt utsatt for cyberangrep, blant annet produksjon, detaljhandel og e-handel, regnskap og økonomitjenester, helse og omsorg, samt byggebransjen.

Hvor ofte bør en bedrift ta backup av data?

Bedrifter bør ta regelmessige sikkerhetskopier av kritiske data, helst daglig. Backup bør lagres både sikkert og offline slik at den ikke påvirkes av ransomware-angrep eller andre sikkerhetshendelser.

Hvorfor bør bedrifter bruke Tofaktorautentisering?

Tofaktorautentisering (MFA) gir et ekstra sikkerhetslag ved at brukere må bekrefte innlogging med en ekstra faktor, for eksempel en kode fra mobiltelefonen. Dette gjør det mye vanskeligere for angripere å få tilgang til kontoer selv om passordet blir stjålet.

Hva er CEO-svindel?

CEO-svindel er en type phishing der angriperen utgir seg for å være en leder i bedriften. De sender ofte en e-post til en ansatt i økonomi eller administrasjon med en hasteforespørsel om å overføre penger til en konto.

Bratland Consulting AS
Personvern (GDPR)

Dette nettstedet bruker informasjonskapsler slik at vi kan gi deg best mulig brukeropplevelse. Informasjon om informasjonskapsler lagres i nettleseren din og utfører funksjoner som å gjenkjenne deg når du kommer tilbake til nettstedet vårt og hjelpe teamet vårt med å forstå hvilke deler av nettstedet du synes er mest interessante og nyttige.

– Personvernerklæring (GDPR)