Erfarne hackergrupper vender blikket mod de store fisk
Kaspersky Lab har netop identificeret otte særligt aktive grupper af cyberkriminelle. Efter i lang tid at have angrebet privatpersoner, har de nu vendt deres opmærksomhed mod virksomheder, hvor gevinsten er væsentligt større
Del artiklen påI alle brancher kan der tælles ofre, også i telebranchen. Tænk f.eks. tilbage på det seneste angreb på teleselskabet 3. Fællesinitiativet 'No More Ransom.org", der gratis hjælper organisationer ramt af ransomware, udvides nu – og Kaspersky giver her gode råd til at helt at undgå at blive taget som gidsel.
Baggrunden er åbenlys; Ransomware-angreb mod virksomheder er mere profitable end masse-angreb mod private. Kaspersky Lab har afdækket en voksende og alarmerende trend: flere og flere hackere vender deres fokus væk fra privatpersoner og over mod virksomheder, hvor de angriber med lammende ransomware som krypterer ofrenes data eller enheder, indtil der bliver betalt en løsesum. Og det er en trend, som også kan ses i antallet af angreb. I 2016 blev 67% af de danske virksomheder udsat for online afpresning (fx ransomware), hvilket er en betydelig stigning fra 22 pct. i 2015.
Et succesfuldt ransomware angreb mod en virksomhed kan let blokere dens forretningsprocesser i timevis, eller endda dagevis, og det kan være rigtig dyrt for ofrene. De økonomiske konsekvenser kan være uoverskuelige, hvilket øger sandsynligheden for, at de angrebne virksomheder er villige til at betale løsesummen. Men løsesummen i sig selv kan også være en stor udgift - eksperter fra Kaspersky Lab er stødt på sager, hvor betalingskravet var mere end en halv million dollars.
- Udviklingen er alarmerende – og det går stærkt. Når man ser på stigningen af ransomware-angreb fra 2015 til 2016, så kan man ikke undgå at blive bekymret for, hvordan det vil se ud i 2017. Det er essentielt at virksomhederne ikke sender flere penge til de kriminelle, så vi kan bremse udviklingen – der findes gode redskaber til at sikre sig mod ransomware, og der er også hjælp at hente, hvis man skulle blive ramt, siger Leif Jensen, nordisk direktør for Kaspersky Lab.
Gode råd til at undgå ransomware
Der er meget, man kan gøre, for at mindske skaden eller helt undgå at blive et offer. De bedste råd fra Kaspersky Lab er følgende:
- Tag backup ofte, så du har data til at gendanne de originale filer efter et datatab.
- Brug en sikkerhedsløsning med adfærdsbaserede sporingsteknologier. De kan fange malware, inklusiv ransomware, ved at overvåge, hvordan de påvirker det angrebne system. Og de gør det muligt at opdage nye og endnu ukendte udgaver af ransomware. Hent evt. en gratis sikkerhedsløsning fra Kaspersky Lab her.
- Gennemgå og opdater installeret software jævnligt - ikke kun endpoints, men også alle knudepunkter og servere i dit netværk.
- Foretag en sikkerhedsvurdering af kontrolnetværket (f.eks. sikkerhedsanalyser, penetrationstests og gap-analyser) for at identificere og fjerne sikkerhedshuller.
- Få hjælp fra udbydere, der kan forudsige fremtidige angreb.
- Uddan dine medarbejdere, især ingeniører og operationelle medarbejdere, så de har øget fokus på nye trusler og angreb.
- En ordentlig sikkerhedsstrategi er nødt til at vie betydelige ressourcer til opdagelse og blokering af angreb, inden hackerne når til essentielle dele af virksomhedens it.
Kaspersky øger modstanden
Kaspersky Lab er en af initiativtagerne bag Projektet "No More Ransom", som hjælper ofre for ransomware med at få deres krypterede data tilbage, uden at skulle betale de kriminelle. No More Ransom samler politimyndigheder og sikkerhedsudbydere i et fællesskab, og det udvikles og udvides konstant. Nu er der mere end 76 partnere verden over, og senest har bl.a. Interpol sluttet sig til kampen mod ransomware.
På hjemmesiden www.nomoreransom.org findes nu 39 gratis værktøjer til dekryptering. Siden december har mere end 10.000 ofre benyttet sig af de gratis værktøjer.
På NoRansom.kaspersky.com kan man se hvilke værktøjer Kaspersky har udviklet.
- lb