Endnu en kommune ramt af cyber-angreb
Mads Nørgaard Madsen, partner og leder af Security og Technology i PwC.

Endnu en kommune ramt af cyber-angreb

Henover sommeren blev endnu en kommune ramt af cyberangreb i form af Ransomware. Flere offentlige og private organisationer kan forvente at blive ramt, advarer PwC

Del artiklen på

Det var Faaborg-Midtfyn Kommune der måtte stå til mål for de cyberkriminelle, som det nyeste tilfælde i en række af angreb mod offentlige institutioner. Ransomware-angreb låser de ramte computere, og de cyberkriminelle beder om en løsesum for at låse dem op igen.

Ifølge PwC er problemet blot, at der ingen garanti for at man får låst op for computeren, og dermed adgang til sine data igen, selvom man betaler de typisk 500 dollars der bliver krævet pr. computer.

Samtidig tilskynder man de kriminelle til at fortsætte denne type angreb, lyder det fra PwC.

Efter at have hjulpet en række kommuner, der er blevet angrebet, kan PwC konstatere, at Ransomware-angrebene bliver stadigt mere avancerede, hvilket gør det meget svært for antivirus-systemerne at fange malwaren.

- Siden vi så de første Ransomware-angreb, er de blevet stadigt mere avancerede. Vi har hjulpet flere kommuner i år og kan se, at der stadig angribes via vedhæftede filer. Det nye er, at disse filer arbejder sammen med inficerede websites, som udnytter svaghederne i de operative systemer. Det gør det svært for traditionelle antivirus-systemer at fange malwaren, og brugere, der besøger et forkert website eller får delt en forkert fil, bliver ramt, forklarer Mads Nørgaard Madsen, der er partner og leder af Security og Technology i PwC.

Udnytter huller i forsvaret

I Faaborg-Midtfyn Kommune udnyttede Ransomware-angrebet huller i velkendte programmer/plugins som Adobe Flashplayer, Java og Adobe Reader.

- PwC har hjulpet en del kommuner med at håndtere denne type angreb, og heldigvis har Faaborg-Midtfyn Kommune håndteret sagen rigtig godt. Brugeren har hurtigt søgt hjælp, så den ramte pc blev passiviseret. Det ser vi desværre ikke alle steder, og store mængder data kan gå tabt, fortæller Mads Nørgaard Madsen. Han anbefaler, at man behandler et angreb som en sikkerhedshændelse.

- Vi anbefaler de kunder, som vi hjælper i denne type sager, at sidestille Ransomware-angreb med en sikkerhedshændelse og ikke en driftshændelse. Det vil sige, at man straks bør kontakte sin sikkerhedsafdeling, hvis man har mistanke om et angreb, så der kan lægges en plan for, hvordan man bedst muligt håndterer sagen, forklarer Mads Nørgaard Madsen.

Generelt er det rigtig vigtigt, at man får lavet en sikkerhedsvurdering, hvor processer, opmærksomhed hos it-brugerne, sårbarheder og organisationens it-arkitektur vurderes som en samlet sikkerhedsvurdering. PwC anbefaler desuden et ledelsesforløb, hvor man drøfter, hvor organisationen er, og hvilke trusler den står overfor.

- Cybercrime kan i høj grad bekæmpes med de rette ledelsesværktøjer, og flere organisationer har jo efterhånden opdaget, at hackere har været langt inde i deres systemer. Desværre er det ikke alle, der gør noget ved det, eller er klar over, hvordan man håndterer sagen, hvis uheldet er ude, slutter Mads Nørgaard Madsen.

Gode råd:

* Man bør sikre, at alle enheder er opdateret med nyeste patches, da det er både nye såvel som kendte sikkerhedshuller, der bliver udnyttet, og det kan undgås med regelmæssig patching af servere og enheder.

* Sørg for altid at have en god backup.

* Optimér dit it-landskab med en effektiv brugerstyring, og giv kun brugerne adgang til det, de skal arbejde med.

* Hav en god overvågning af dit netværk. Der foregår typisk en del atypisk aktivitet hos de ramte, når angrebet starter. Når én bruger fx arbejder på 35.000 filer, så er der noget galt, og man bør reagere.

* Benyt intelligente sikkerhedsløsninger, der blokerer eller minimerer truslerne fra disse malwares.

* Sørg for at have klare beredskabsplaner, da omkostningerne falder drastisk, når man ved, hvem der gør hvad, når uheldet er ude.

* Sørg for at give it-brugerne opmærksomheds-træning.

Fakta:

Ransomware kommer af det engelske ord for løsesum: "ransom". Ofrene skal nemlig betale en løsesum, hvis de vil have adgangen til deres computer, data eller programmer tilbage. Ofte kan data ikke dekrypteres, og kun en backup kan få brugbar data tilbage. Bagmændene bruger blandt andet inficerede hjemmesider til at kompromittere ofrenes computere.

- lb