• Digital säkerhet
  • Traditionell säkerhet
  • I FOKUS
  • Nyhetsbrev

Hallå där Kaja Narum, Head of IBM Security Nordics…

-

Kaja Narum, Nordenchef för IBM Security.

…nyligen släpptes IBMs 2021 X-Force Threat Intelligence Index som understryker hur cyberattacker har utvecklats under 2020. Bland annat visar det sig att attackerna mot sjukvården, tillverkningsindustrin och energisektorn fördubblats under pandemiåret 2020 jämfört med samma period 2019 – vad beror det på? 

– De ökade attackerna mot sjukvården är covid-19-relaterade, då arbetssätten har förändrats. Många jobbar hemifrån och sjukvården, som haft utmaningar med distansarbete, har snabbt behövt tillhandhålla olika verktyg för att kunna hantera det. Men säkerheten förbisågs under omställningen. Flera sjukhus runt om i världen har drabbats av ransomware-attacker, vi såg bland annat ett i Düsseldorf, Tyskland, som attackerades i september förra året. De behandlar normalt ett 1000-tal personer, men under attacken kunde de bara ta emot 50 procent av patientantalen de vanligtvis klarar av. Det resulterade dessutom i att en patient miste livet när personen var tvungen att flyttas till ett annat sjukhus. Nio dagar efter intrånget kunde de fortfarande inte få ut eller lägga in information i IT-systemen. Inte ens deras mail fungerade. Även ”vaccine cold chain” blev utsatt för en attack, troligtvis av en nationalstatsaktör. Cold chain är en del av supply chain för vaccinleveranserna och ser till att de hålls kalla under transport och lagring.

Teckna din prenumeration på Aktuell Säkerhet här

Tillverkningsindustrin och energisektorn blev utsatt på grund av deras OT (Operational Technology) och den pågående digitala revolution vi är inne i. OT har ingen till liten tolerans för driftstopp och det är större sannolikhet att de då betalar ut lösesumman för att hålla igång verksamheten. Samtidigt har sårbarheten inom ICV (Industrial Control Systems) ökat med 49 procent. Detta är som sagt system som man gärna vill ha igång och att då uppdatera sårbarheterna är inte en självklarhet, eftersom att det också kräver driftstopp.

Varför uppmärksammas inte dessa intrång i Sverige i lika stor utsträckning som i övriga världen? 

– I Sverige pratas det inte lika mycket om cybersäkerhet på regeringsnivå. Det kan vara så att Sverige saknar en tradition av att vara öppna med hoten. Den norska regeringen har utsatts för flera cyberattacker senast förra veckan – och det har fått mycket uppmärksamhet. De Nordiska länderna ligger långt fram i digitaliseringen och 5G-utbyggnaden – något som gör det attraktivt att attackera dem.

Vad medför detta i sin tur för långsiktiga problem?

–  Långsiktigt medför det att vi fortsätter tro att det inte drabbar oss, vilket gör att vi inte tar dessa hot på allvar. Det kan få stora konsekvenser för bolag inom bland annat energisektorn. Vad händer om elproduktionen står still, och vi inte får ström? Eller om vi blir utan vatten? Eller det som inträffade på sjukhuset i Tyskland, vilket resulterade i ett dödsfall? Öppenhet och samarbete kan förebygga problemen och är ett mer konstruktivt förhållningssätt än att lägga locket på.

Ransomware är en metod som fortsätter gå starkt? Varför är den så attraktiv att använda och lär vi liksom oss aldrig hur man tacklas med den?

– Ransomware blev en framgångsrik metod för cyberkriminella runt 2016 eftersom att det möjliggör anonyma pengaöverföringar vid bruk av TOR och bitcoin, som ständigt förbättras. Bitcoin och dark web gör det svårt att spåra dem som ligger bakom attackerna och cyberkriminella kan enkelt använda sig av ”ransomware-as-a-service”, det vill säga köpa färdiga tjänster. Den andra orsaken är att de som blir utsatta ofta betalar ut lösensumman, vilket gör att många fortsätter använda metoden. I genomsnitt betalar organisationer en miljon dollar för att kunna upprätta sina nätverk efter en ransomware-attack. Alla rättsväsen och vi på IBM Security uppmanar organisationer att inte betala lösensumman. Detta är helt klart en fråga ledningen inom alla bolag och organisationer borde ta ställning till; betala lösensummor med risk för att inget sker och de måste betala mer eller principiellt vägra att betala lösensummor till någon. Under 2020 stod ransomware för 23 procent av alla attacker. En grupp som kallar sig Sodinokibi (också känt som REvil) fick in 123 miljoner dollar från lösensummorna och stal 21.6 terabyte data.

Finns det någon spaning från er om hur 2021 kommer att se ut ur en cybersäkerhetsvinkel? 

– Riskytan kommer att fortsätta växa. Det kommer uppstå tusentals nya sårbarheter i båda gamla och nya applikationer och system. Ransomware fortsätter troligtvis också att växa och publicering av ”name and shame” kommer eventuellt öka beloppen för lösensummorna.

Det kan ske ett skifte med fler angrepp mot olika ”attack vectors” – som attacker mot Linux system, OT (Operational Technology), IoT devices och inte minst cloud-miljöer.

Det finns olika typer av risker inom varje segment och industri – ingen går fri och ingen är egentligen mer eller mindre utsatt än någon annan.

REKLAMSAMARBETE

Visste du detta om Ransomware?

Ransomware har blivit en alltmer akut fråga som berör företag i alla storlekar och ingen organisation är immun mot dess följder. Vad som kanske inte är lika känt är att Ransomware omfattar flera olika typer av attacker. Samtidigt fortsätter Ransomware-incidenter att utvecklas och anpassa sig till nya förhållanden. Från krypteringsbaserad Ransomware till dubbel och nu till och med trippel utpressning. Trots att vi har nått år 2024 är det många organisationer som fortfarande förlitar sig på föråldrade anti-ransomware-kontroller och tankesätt.

FLER NYHETER

Tryggare Sverige anställer platssamverkansmedarbetare

Sandra Tcacencu är utbildad stadsplanerare med blandad erfarenhet från offentlig, privat, och ideell sektor, samt inom kulturverksamhet och pedagogik. På Linkedin skriver Stiftelsen Tryggare...

REKLAMSAMARBETE

Ny lösning från Qstar Technologies säkrar storskalig kamerabevakningsdata

Qstar Global Archivespace är en så kallad multi nod-.lösning som stöds av Windows och Linux-system. På så vis kan användaren fortsatt använda sig...

REKLAMSAMARBETE

Ny modell för att säkra 5g-täckning inomhus

Utbyggnaden av 5g-mobilnätet innebär att tekniken för att säkerställa uppkoppling inomhus behöver uppgraderas.– De nuvarande lösningarna för mobiltäckning inomhus, som passiva DAS-system, räcker inte...

Region Sörmland tar helhetsgrepp om säkerhetsarbetet – ”kvalitet som är enkel och engagerar”

Lika viktigt som det är för en vårdanställd att kunna hantera en hjärtstartare, lika viktigt är det att kunna släcka en brand. Personalens kunskap...

REKLAMSAMARBETE

Assa Abloy anställer business unit manager och Nordenchef

Andreas Frisk har mer än 15 års erfarenhet av olika kommersiella och ledande roller på företag som Hultafors Group, Stena Stål och Assa Abloy...

RAPPORT: Årets val en måltaval för cyberkrigföring

Armis årliga rapport om global cyberkrigföring, The Invisible Front Line: AI-Powered Cyber Threats Illuminate the Dark Side, visar att organisationer och regeringar världen över står...

30 miljoner till arbetet mot arbetslivskriminalitet

– Regeringen ser mycket allvarligt på det faktum att människor utnyttjas på den svenska arbetsmarknaden. Arbetslivskriminaliteten är en inkomstkälla för den kriminella ekonomin, gör...

Cyberattacker kommer att hända igen – men effekterna kan begränsas

Det här är en opinionstext. Åsikter som uttrycks är skribenternas egna.MSB har pekat på att Sverige måste bli bättre på att organisera samarbetet mellan...

SSG lanserar cybersäkerhetschecklista att använda vid upphandlingar

SSG Leveranskontrakt är ett verktyg för att säkerställa säkra och välreglerade affärsprocesser inom industrin. Med det senaste tillskottet, en cybersäkerhetschecklista som kan användas vid...

C-Resiliens blir CR-Group

– Det går nästan inte att överskatta behovet av cybersäkerhet i samhället idag. Bakom namnet CR Group finns företag, individer och teknologier som dagligen...

Addici Security rekryterar områdeschef

Johan Kihl har arbetat inom säkerhetsbranschen i över 25 år och kommer närmast från rollen som operation development manager.– På Addici Security &...

MSP:er, har ni tagit på er egen syrgasmask innan ni hjälper era kunder med it-säkerhet?

Det här är en opinionstext. Åsikter som uttrycks är skribenternas egna.It-säkerhet är en komplex fråga och med tanke på större lagkrav, EU-direktiv, loggningskrav och...

Svenska företags beredskap mot cyberhot kritiseras i ny rapport

Under det senaste året har flera stora och uppmärksammade attacker vållat skada på såväl svenska företag, som störningar hos offentlig sektor, myndigheter och civilsamhälle,...

Ny boendesprinkler ska förhindra bostadsbränder

Andra förbättringar inkluderar en inbyggd batteribackup och en kommunikationsmodul som hanterar tekniska och skarpa larm som kan kopplas till olika larmsystem. Dessutom har installationen...

Cyberattacker kommer att hända igen – men effekterna kan begränsas

Det här är en opinionstext. Åsikter som uttrycks är skribenternas egna.MSB har pekat på...