• Digital säkerhet
  • Traditionell säkerhet
  • I FOKUS
  • Nyhetsbrev

Granskning: Snowflake-attacken exempel på oroande trend inom cyberhot

Handeln med stulna inloggningsuppgifter blomstrar – och under första kvartalet 2024 var det den vanligaste formen av dataintrång.

-

Ett stort antal cyberattacker och dataintrång har präglat nyhetsflödet under 2024 – både i Sverige och globalt. Ett av de största angreppen upptäcktes i början av juni då det amerikanska molntjänstbolaget Snowflake utsattes för ett intrång där över 160 av bolagets kunder – däribland storbanken Santander och Ticketmaster, som säljer biljetter till stora evenemang i bland annat Sverige.

Hackarna kom bland annat över inloggningsuppgifter som utnyttjats för att få tillgång till bolagens system, och utpressa dem med ransomware samt stjäla information.

I en ny rapport går Cisco Talos, Ciscos organisation för cyberhotsforskning och analys, igenom attacken mot Snowflake och vilka slutsatser man kan dra kring behovet av starkare dataskydd.

– Under de senaste årtiondena har vi sett det kriminella cyberhotet koncentreras kring ransomware och datautpressning, något som genererar så mycket intäkter att alla vill ha en bit av kakan. Utvecklingen har varit uppseendeväckande, från löst sammansatta kriminella grupper till stora brottssyndikat som enligt FBI drar in mer än en miljard dollar om året, skriver rapportförfattaren Nick Biasini.

Cisco Talos bild är att angrepp mot Snowflake är ett typiskt exempel på hur dagens hotaktörer opererar – allt handlar idag om identitet. En tydlig tendens i den senaste tidens cyberattacker är att angriparna i allt större utsträckning använder sig av stulna inloggningsuppgifter, snarare än att exploatera kända sårbarheter eller felaktigt konfigurerade säkerhetslösningar.

Under första kvartalet 2024 visar Cisco Talos data att inloggningar från aktiva konton, med hjälp av stulna uppgifter, var det vanligaste angreppsmetoden vid intrång.

Den typ av skadlig programvara hackarna använde mot Snowflake kallas infostealers – programvara som är specialiserad på att söka upp information och ladda ner den. Utvecklingen av infostealer-program har varit snabb och det har konstaterat att de ledande grupperna samarbetat om utvecklingen och skapat gemensamma marknader för stulna inloggningsuppgifter på sociala plattformar som Telegram.

Utvecklingen sätter fingret på behovet av flerfaktorsautentisering (MFA), där tillgång till känsliga system innebär inloggning i flera steg, exempelvis genom en PIN-kod eller en pushnotis till telefonen. Även om hackare arbetar målmedvetet med att försöka kringgå MFA, exempelvis genom att lura användare att acceptera falska pushnotiser, stoppas många attacker på det sättet.

När allt mer kritisk data flyttar ut i molnet, och därmed bortom den egna säkerhetsinfrastrukturen, blir det viktigt att tillämpa MFA även på de externa platser där data lagras. Verksamheter borde granska alla sina tjänsteleverantörer för att säkerställa att de stöder MFA och att lösningarna är korrekt konfigurerade, menar Nick Biasini, och fortsätter:

– I en perfekt värld skulle vi förvänta oss att MFA var i drift överallt, men det är inte realistiskt. I de sammanhang där MFA inte kan användas finns det ändå ett par metoder för att öka säkerhetsnivån och förbättra skyddet. Om det är möjligt, begränsa tillgången för dessa konton till lägsta möjliga nivå. Om interna tillgångar behöver nås, överväg att använda ’jump boxes’. Det skapar en enhetlig uppkopplingspunkt som man kan övervaka extra noga. Alla konton som inte är MFA-skyddade ska också vara extra synliga och om säkerhetssystemet slår larm på grund av ett sådant konto ska det prioriteras i undersökningar och undersökas snabbt och effektivt.

REKLAMSAMARBETE

Informationssäkerhet måste skapas längs hela leverantörskedjan

I en tid av ökad digitalisering och allt mer komplexa hotbilder är kontroll av leverantörskedjor kritiskt för att skydda samhällsviktig verksamhet. Eftersom dagens tekniska...

FLER NYHETER

Växande oro bland chefer – säkerhetshot på arbetsplatser ökar

Chefsorganisationen Ledarna inom Privat Tjänstesektor (LPT), har låtit göra en omfattande undersökning bland över 2000 medlemmar, med syfte att belysa de säkerhetsutmaningar som chefer...

REKLAMSAMARBETE

Kurs i NIS2 förbereder företag för kommande cybersäkerhetskrav

Från tisdag till torsdag vecka 6 och vecka 11 erbjuds två tredagars distanskurser med fokus på det kommande NIS2-direktivet, som väntas bli lag i...

Säkerhet och innovation i Norden ligger högt på prioriteringslistan för AWS

Aktörer i Norden som använder sig av AWS molnlösningar är flera, däribland DNB i Norge, Danske Bank i Danmark och Postnord i Sverige. Kellen...

REKLAMSAMARBETE

6 Reasons to choose Milestone XProtect

In today’s dynamic world, basic video recording barely scratches the surface of what your security system needs. You require a vigilant security posture, capable...

Hackerdriven filosofi ska hjälpa svenska företag med cybersäkerhet

David Jacoby, nytillträdd strategichef för Syndis, kommenterar satsningen:– Vår strategi är att inte fokusera på de hundra största bolagen i Sverige – vi vill att...

Cybersäkerhetsnod Norr bjuder in till seminarium 

Hallå där Karl Andersson, professor vid Luleå Tekniska Universitet och ämnesföreträdare i cybersäkerhet,Ni anordnar ett evenemang om cybersäkerhet den 26 februari - berätta!–...

REKLAMSAMARBETE

”Vi delar syfte – stärka Sveriges förmåga att hantera komplexa säkerhetsutmaningar”

Hallå där Pernilla Hörnfeldt, Mötesplats Samhällssäkerhet, i år är ni med som sponsor av Säkerhetsgalan som går av stapeln den 30 september i Stockholm...

Hackare, AI och Digitala Blodkroppar: Dags att Bygga Cybernetiska Djungler

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.Kaffet var kallt och klockan för mycket när en fråga dök upp i huvudet:...

Kampen fortsätter

Under de senaste åren har vi sett en dramatisk ökning av cyberbrottslighet. Stora dataintrång, som drabbar allt från små företag till globala koncerner, leder...

Fyra gripna i Europol-lett tillslag mot ransomwareliga

I samband med tillslaget kunde 27 servrar som var kopplade till det kriminella nätverket kopplas ner.De fyra personer som blivit frihetsberövade är alla...

Säkerhetsindex 2025: Allt fler upplever en allvarlig hotbild mot Sverige

Trots en växande upplevd hotbild har allmänhetens tilltro till beslutsfattares förmåga att skydda samhällsviktig infrastruktur minskat. I dag uppger 29 procent att de har...

Ny vd och koncernchef för Omegapoint

Jonas Hasselberg kommer närmast från rollen som koncernchef för det börsnoterade Proact AB, ett ledande it-företag som levererar affärskritiska molnlösningar till storbolag i Europa....

Ny affärsområdeschef inom Human Risk Management på 2Secure

– Personalsäkerhet och insiderprevention har blivit en allt viktigare fråga givet samhällsutvecklingen och omvärldsläget. Oskar har lång erfarenhet och har jobbat med olika typer...

Strategiskt partnerskap ska leverera heltäckande molnsäkerhet

Samarbetet syftar till att möta de växande utmaningar företag ställs inför vid säkerställandet av hybridmolnsmiljöer genom en sömlös integration av molnnätverkssäkerhet och Cloud Native...

AI-driven lösning ska bidra till säker maskning

Pixedit använder avancerad AI-teknologi för att automatiskt identifiera och maskera sekretessbelagd information såsom personnummer, namn och e-postadresser.Teknologin säkerställer att alla konfidentiella uppgifter fångas upp...

2Secure rekryterar rådgivare och utbildare inom säkerhetsskydd

– Marie Louises expertis inom säkerhetsskydd är en stor tillgång för oss och våra kunder. Hennes insikter och erfarenheter kommer att hjälpa oss att stärka...

200 anmälningar om näthat har initierats via Näthatshjälpen

Prinsparets Stiftelse driver sedan oktober 2024 plattformen Näthatshjälpen med stöd av Tele2. Näthatshjälpen är en sajt för att uppmärksamma utsatthet online och stötta utsatta...

Lär av brandsäkerhet – it-säkerhet är mer än bara nästa cyberangrepp

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.Historiskt har cybersäkerhet betraktats...