Vækst i cyber-spionage og angreb med ransomware
Cyber-spionage rammer både industrien, den offentlige sektor og uddannelsesområdet hårdt – og udgør nu 21% af alle analyserede brud på datasikkerheden
Del artiklen påCyber-spionage er nu den mest almindelige form for it-angreb i industrien, den offentlige sektor og på uddannelsesområdet, advarer Verizon 2017 Data Breach Investigations Report (DBIR). Det skyldes ikke mindst, at fortrolige oplysninger om forskning, prototyper og personlige data er meget eftertragtede hos cyber-kriminelle. Ud af de næsten 2.000 tilfælde af brud på datasikkerheden, som er analyseret i dette års rapport, er over 300 spionage-relaterede, og mange er begyndt som en phishing-mail.
Samtidig har organiserede kriminelle grupper optrappet deres brug af ransomware til pengeafpresning: årets rapport viser en stigning på 50% i ransomware-angreb i forhold til sidste år. På trods af denne stigning og den medfølgende mediedækning sætter mange virksomheder stadig deres lid til forældede sikkerhedsløsninger. Grundlæggende vælger mange at betale løsesummen frem for at investere i løsninger, der kan imødegå cyber-angreb.
- Den viden og indsigt, man kan finde i DBIR, gør det nemmere at overskue problemerne med cyber-sikkerheden, siger George Fischer, president for Verizon Enterprise Solutions, og fortsætter:
- Regeringer og virksomheder får her det fonødende datagrundlag til at mindske risikoen for cyber-angreb. Ved at analysere data fra vores eget sikkerhedsteam og fra andre ledende sikkerhedseksperter over hele verden tilbyder vi værdifuld viden, der kan bruges til at styrke virksomhedernes it-sikkerhedsprofil.
Dette års DBIR-rapport – den tiende i rækken – kombinerer analyser af de aktuelt største sikkerhedsudfordringer med konkret branchekendskab og placerer it-sikkerheden højt på forretningsagendaen. Her er de vigtigste resultater:
- Malware er Big Business: 51% af de brud på datasikkerheden, som rapporten har analyseret, involverer malware. Ransomware – software der anvendes til pengeafpresning – er nu den 5. mest anvendte form for malware, mens metoden i 2014 var helt nede på 22.-pladsen. Det seneste år er ransomware vokset med 50%.
- Phishing er stadig meget udbredt: I sidste års DBIR-rapport advarede Verizon om den øgede brug af phishing-teknikker til at installere uønsket software. Dette års DBIR viser, at 95% af alle phishing-angreb gør brug af dette. 43% af alle brud på datasikkerheden anvender phishing, og metoden bruges både til cyber-spionage og til angreb med et økonomisk motiv.
- Pretexting er en anden metode i vækst: DBIR 2017 viser, at den overvejende anvendes mod medarbejdere i regnskabsafdelinger – de personer, der administrerer pengeoverførsler. E-mails er med 88% den mest anvendte metode, når medarbejdere skal snydes til at udbetale penge, mens kommunikation via telefonen tegner sig for knap 10%.
- Mindre virksomheder rammes også: 61% af de virksomheder, der er blevet ramt, har færre end 1.000 ansatte.
- Cyber-angreb, der gør brug af den menneskelige faktor, er fortsat et stort problem, siger Bryan Sartin, executive director, Global Security Services, Verizon Enterprise Solutions og fortsætter:
- De cyber-kriminelle koncentrerer sig om fire centrale områder for menneskelig adfærd for at lokke oplysninger ud af enkeltpersoner: engagement, distraktion, nysgerrighed og usikkerhed. Og som vores rapport viser, virker det – endda med en betydelig vækst, når det gælder både phishing og pretexting i år.
Branchekendskab giver virksomheder værdifuld viden
Årets DBIR giver en række nøgle-brancher værdifuld indsigt i, hvilke specifikke udfordringer netop de står over for, og besvarer centrale spørgsmål i forhold til: hvem, hvad, hvorfor og hvordan. Eksemplerne omfatter bl.a.:
- De tre brancher, som oplever flest brud på datasikkerheden, er den finansielle sektor (24 procent), sundhedssektoren (15 procent) og den offentlige sektor (12 procent).
- Fremstillingsvirksomheder er mest udsatte for e-mail-baseret malware.
- 68% af truslerne mod virksomheder i sundhedssektoren er interne.
- Cyber-kriminaliteten varierer voldsomt fra branche til branche, siger Bryan Sartin og fortsætter:
- Det er kun ved at forstå de grundlæggende sikkerhedsudfordringer inden for hver branche, at vi kan anbefale passende modforanstaltninger.
DBIR it-sikkerhedsrapport
Konklusionerne i årets DRIB-rapport bygger på analyser af 42.068 sikkerhedshændelser og 1.935 bekræftede brud på datasikkerheden i 84 lande. De mange data er leveret fra 65 offentlige og private sikkerhedsorganisationer verden over. Det er 10. gang, DBIR udkommer, og rapporten er fortsat den it-sikkerhedsundersøgelse, som baserer sig på det største antal data ud fra det erklærede mål at bekæmpe den frygt, usikkerhed og tvivl (på engelsk ofte kaldet FUD: fear, uncertainty, doubt), der generelt omgiver spørgsmålet om cyber-kriminalitet.
- I begyndelsen var det overvejende Verizon selv, der bidrog med data til DBIR, siger Bryan Sartin og fortsætter:
- Visionen var at samle alle brancher i en direkte konfrontation mod cyber-kriminaliteten – og det er vi nu godt i gang med at opnå. Den forsatte succes for DBIR-rapporten skyldes i høj grad de mange, som bidrager med data år for år. Samtidig er det lykkedes at opbygge en tillid og troværdighed, der nedbryder de barrierer, der tidligere omgav cyber-kriminaliteten. Ingen virksomheder behøver tackle it-kriminaliteten alene og i tavshed – den værdifulde viden er til for at blive delt.
Få styr på det grundlæggende
81% af alle hacking-relaterede brud på datasikkerheden gør brug af passwords, som enten er stjålne eller meget lette at bryde, og der er stadig god grund til at få styr på de helt basale ting, når det gælder it-sikkerhed. Her er en række anbefalinger til gavn for både virksomheder og enkeltpersoner:
- Vær på vagt: Anvend logfiler og change management-systemer til at blive varslet tidligt om brud på datasikkerheden.
- Sæt personer ud i it-forsvarets forreste linjer: træn medarbejderne til at få øje på advarslerne.
- Begræns adgang til data ud fra ’need-to-know’-princippet: kun de medarbejdere, der har behov for adgang til konkrete it-systemer for at kunne udføre deres arbejde, bør have det.
- Luk sikkerhedshullerne med det samme: Hurtig softwareopdatering gennem sikkerheds-patches kan beskytte mod mange angreb.
- Krypter følsomme data: Gør dine data ubrugelige, hvis de skulle blive stjålet.
- Brug 2-faktor autentificering: Det kan begrænse risikoen som følge af tabte eller stjålne ID-oplysninger.
- Glem ikke fysisk sikkerhed: Ikke alle brud på datasikkerheden sker online.
- Vores rapport viser, at det helt uigennemtrængeligt system ikke eksisterer. Men også, at det gør en stor forskel at få styr på det helt grundlæggende. Det vil ofte afskrække de cyber-kriminelle, der i stedet vil gå videre til lettere mål,” konkluderer Bryan Sartin.
- lb