Ransomware vokser på grund af uvidenhed

Ransomware vokser på grund af uvidenhed

En af de hastigst voksende it-trusler er ransomware, og den bliver hjulpet frem på grund af manglende viden

Del artiklen på

Af Lars Bennetzen

De cyberkriminelle er snedige og udnytter alle de svagheder, et system har for at inficere det med malware, og ikke mindst ransomware. En af de helt store svagheder i alle systemer er medarbejderne, og du kan have verdens bedste sikkerhedssoftware og -systemer installeret. Hvis først der åbnes op for problemerne fra indersiden af virksomhedens beskyttelse, så er der ikke meget at gøre.

- Det er nødvendigt, at virksomhederne får højnet vidensniveauet omkring it-trusler, for alt for mange er stadig villige til at klikke på links i mails – og gør det ofte, fortæller Leif Jensen, General Manager hos Kaspersky Lab Nordic.

Naturligvis er medarbejderne ikke den eneste årsag til, at virksomhedernes it-systemer

kan rammes af ransomware. Andre faktorer som manglende sikkerhedssystemer

og ikke mindst manglende opdatering af software spiller også en stor rolle.

- I virkeligheden er det ret simpelt. Malware, og dermed også ransomware, udnytter jo huller. De huller er både manglende viden, manglende systemer og manglende opdatering. Men det betyder også, at man ikke kan negligere nogle af de tre områder, forklarer Leif Jensen.

Vi er nemme ofre

Det er dog ikke, fordi Leif Jensen mener, at vi handler i ond tro, faktisk tværtimod. Han mener, at det er en integreret del af vores kultur at tro på andre folk.

- Det ligger dybt begravet i danskerne – altid at tro det bedste om alle andre, og

mere for os end for de fleste andre. Det betyder også, at det er lettere for os at falde

for hackernes tricks. For samtidig med at vi tror på andre, så er vi også hamrende nysgerrige – se bare PostDanmark-mailen, der florerer for tiden, siger Leif Jensen.

Den tillid udnytter hackerne så. For det første spreder de den generelle ransomware så bredt ud som muligt for at få så mange som muligt på krogen. For det andet så vælger de helt specifikke mål med høj værdi, f.eks. hospitaler, og så bruger de masser af ressourcer på at researche

og udvikle ransomware specielt til det udvalgte mål.

- Hackerne bruger masser af tid og penge på research for at ramme præcist. De undersøger patchniveau, servertyper og så videre. På den måde kan de skræddersy malware til den enkelte virksomhed og sikre, at den rammer så præcist som muligt, siger Leif Jensen.

For ham viser det, at hackerne får flere indgange til virksomheden, og at det er kritisk at overse bare en enkelt af dem.

Beredskabet på plads

Derfor er det vigtigt for virksomhederne at have et beredskab klar og tage de rigtige

forholdsregler. Ikke at det betyder, at virksomhederne aldrig vil blive udsat for ransomware. Men at de vil være sværere at ramme og har lettere ved at komme tilbage fra et angreb.

Leif Jensen har derfor fire gode råd til virksomheder, så de er bedst muligt stillede i forsvaret mod ransomware og har lettere ved at komme tilbage, hvis katastrofen skulle ramme.

  • For det første skal de give deres medarbejdere en basal viden om it-sikkerhed. Ikke nødvendigvis et dyrt kursus, men information nok til at de er forsigtige med at klikke på links i mails.
  • For det andet skal de identificere, hvad det ville betyde for virksomheden, hvis de bliver ramt af ransomware. Herunder skal de identificere for at undgå at blive ramt. F.eks. patch management på alt software. Specielt Microsoft- og Adobeprogrammer.
  • For det tredje skal de sikre, at der er en god backup-strategi. Ikke bare en kopi som overskrives hele tiden, men en backup så det er muligt at gå tilbage i tid til før ransomware rammer virksomheden.
  • For det fjerde skal de sikre, at der er et godt anti-virusprogram på både servere og klienter.

- Hvis virksomhederne har de ting på plads, så er de nået langt, fortæller Leif

Jensen.

Hvis katastrofen rammer

Men som Leif Jensen pointerer, så er det ikke muligt at sikre sig 100 % mod at blive ramt af ransomware. Han mener så, at der er et par ting, som virksomhederne skal gøre, når katastrofen rammer.

- Mange stiller sig selv det spørgsmål, om man skal anmelde hændelsen til politiet, de kan jo ikke hjælpe alligevel. Men myndighederne vil gerne efterforske hændelserne, og det kræver materiale. Det er klart min anbefaling, at man melder hændelsen til politiet, jo bedre de bliver, desto lettere bliver det at opklare fremtidige hændelser af ransomware, pointerer Leif Jensen.

Så er der spørgsmålet, om man skal betale for at få sine data tilbage, men det, mener Leif Jensen, er en rigtig dårlig idé. Han erkender, at det kan være fristende at betale, specielt hvis virksomheden ikke har en backup, men at betale er ingen garanti for at få data tilbage.

- Nogle gange bliver data rent faktisk dekrypteret, men ofte sker det ikke, og nogle gange får man bare at vide, at prisen er steget – en rigtig gidselsituation. Det eneste, man i virkeligheden opnår ved at betale de cyberkriminelle, er at opmuntre dem til at fortsætte, pointerer Leif Jensen.

Han opfordrer også til at gå ud og fortælle om det, hvis en virksomhed bliver ramt af malware eller ransomware.

- Mange er bange for, at det kan skade deres brand, og så vælger de ikke at sige noget. Men som regel bliver det opdaget, og så er der faktisk større risiko for at skade virksomhedens brand. Specielt hvis det er pressen, der opdager det, er der risiko for dårlig omtale. Bedre at gå ud og fortælle om det selv, siger Leif Jensen. Faktisk har Kaspersky Lab Nordic taget nøjagtig den medicin sidste år. Den gang blev de ramt af en Advanced Persistent Threat, APT, og de valgte den gang at gå ud og fortælle om det.

- Vores brand led på ingen måde skade. Faktisk så havde det en positiv effekt, at vi kunne fortælle, hvordan vi havde håndteret situationen, pointerer Leif Jensen.

Ransomware er alle steder

Han slutter af med at fortælle, at det kun er toppen af isbjerget, vi har set med hensyn til ransomware. For de cyberkriminelle er det nemlig en kæmpe forretning.

- I dag kan du leje værktøjer til at fremstille din egen ransomware med. Du kan få support og hjælp til at sende den ud, så den rammer så mange som muligt. Samtidig er det i mange lande attraktivt at blive kriminel for så lidt som 200 kroner, så så længe de har en indtægt på deres ransomware, så bliver de også ved, siger Leif Jensen.

Han slutter af med at pointere, at du ikke er sikret mod ransomware, bare fordi

du er på en anden platform end Windows.

- Langt den største del af malware og ransomware findes i dag på Windows- og Android-platformen. Men vi kender også til ransomware til iOS-enheder, og der findes masser til Mac OS. Derfor skal du tage den problematik seriøst, uanset hvilken platform du befinder dig på, slutter Leif Jensen.