• Digital säkerhet
  • Traditionell säkerhet
  • I FOKUS
  • Nyhetsbrev

Helgens DDOS-attacker mot medier tydliggör brister

-

Coromatic2David Lindahl, IT-säkerhetsforskare vid FOI, ser helgens uppmärksammade DDOS-attacker som ännu ett skäl att säkra infrastrukturen i samhället. Samtidigt som han vill tona ner faran.

– Tidningarnas webbplatser lever på att det ska vara lätt att nå dem, vilket gör det lätt att angripa dem, om man har onda avsikter. Men uppenbarligen har de inte byggt in kapacitet för att hantera den mängd trafik som en DDOS-attack innebär, säger han.

En DDOS-attack innebär att någon eller några får ett stort antal datorer, ofta utan ägarnas vetskap, att samtidigt försöker ta sig in i på en webbplats. Den bryter då ihop under mängden data. David Lindahl beskriver DDOS-attackerna som klumpiga och bullriga, vars enda avsikt är att förstöra. De som utför attacken kan inte ta sig in i system eller hitta hemlig information. Han är övertygad om att mer centrala delar av den svenska säkerheten, som Försvarsmakten eller Sveriges Radio, inte kan stoppa med DDOS-attacker.

– Deras hemsidor går säkert att störa, men till skillnad från tidningarnas webbplatser är det sekundära verksamheter. SR kan fortfarande sända radio och Försvarsmaktens hemsida har ingen betydelse för försvaret av landet, säger han.

Att datatrafiken mellan Ryssland och Sverige ökade vid tidpunkten för DDOS-attacken, har skapat spekulationer om en ”rysk attack mot Sverige”. Men man kan sällan dra några sådana slutsatser av en DDOS-attack, menar David Lindahl.

– Det kan vara en enskild individ, en militant hackergrupp eller stat, alla DDOS-angrepp ser likadana ut från offrets sida av nätet. Skulle det vara en stat som ligger bakom behöver det inte heller vara riktat mot Sverige, lika troligt är att den staten bara vill träna på något land.

Att det är tidningar som utsatts för attacken, innebär förstås stor uppmärksamhet i tidningarna. Mindre uppmärksammat, men betydligt allvarligare, är enligt David Lindahl den attack i Ukraina som den 23 december förra året gjorde att mer än 230 000 abonnenter blev utan el.

– Då blev tre kraftbolag hackade via sina administrativa system. Allt i kontrollrummen såg normalt ut, trots att eldistributionen stängts. Detta följs mycket noga av den svenska elbranschen.

FOI arbetar sedan länge med IT-säkerhet, framför inom ramen Nationellt Centrum för Säkerhet (NCS3), ett samarbete med Myndigheten för samhällsskydd och beredskap (MSB).

– Där arbetar vi i första hand med att medvetandegöra industrin inom kritisk infrastruktur – el, vatten, järnväg och så vidare. Vi håller kurser och låter dem träna i vår övningsanläggning CRATE. Vi lägger också ner stor energi på att missionera om att om man jobbar med problemet innan något händer, så ligger man bättre till när det väl sker.

REKLAMSAMARBETE

Visste du detta om Ransomware?

Ransomware har blivit en alltmer akut fråga som berör företag i alla storlekar och ingen organisation är immun mot dess följder. Vad som kanske inte är lika känt är att Ransomware omfattar flera olika typer av attacker. Samtidigt fortsätter Ransomware-incidenter att utvecklas och anpassa sig till nya förhållanden. Från krypteringsbaserad Ransomware till dubbel och nu till och med trippel utpressning. Trots att vi har nått år 2024 är det många organisationer som fortfarande förlitar sig på föråldrade anti-ransomware-kontroller och tankesätt.

FLER NYHETER

Polisen och SOS Alarm i nytt samarbete

Ett pilotprojekt inleds vecka 16 där Polismyndigheten kommer börja använda 112-appen för att nå ut med information till användare som befinner sig i ett...

REKLAMSAMARBETE

Hur ser EU:s säkerhetspolitiska samarbete ut bortom 2030?

I rapporten EU:s Säkerhets- och försvarspolitik under omvandling, har FOI-forskarna Alina Engström och Lisa Bergsten, undersökt tre möjliga scenarioskisser om hur EU:s samarbete på säkerhets-...

REKLAMSAMARBETE

Sluta använda andras varumärken i phishing-simuleringar!

Det här är en opinionstext. Åsikter som uttrycks är skribenternas egna.Det är inte konstigt att företag vill skapa så trovärdiga phishing-simuleringar som möjligt. I...

F5 rekryterar danska Heyhack

– I dagens komplexa multimolnmiljöer med enorma mängder API:er uppkopplade mot varandra, är det omöjligt för säkerhetsteam att hålla koll på alla nya sårbarheter....

REKLAMSAMARBETE

Enskilda vägar säkrar maten och energi – även i framtiden?

– Matens och energins blodomlopp, enskilda vägar, behöver en årlig hälsoundersökning. Trafikverket måste löpande återkomma med analys över tillståndet för de 7500 mil som...

Tryggare Sverige anställer platssamverkansmedarbetare

Sandra Tcacencu är utbildad stadsplanerare med blandad erfarenhet från offentlig, privat, och ideell sektor, samt inom kulturverksamhet och pedagogik. På Linkedin skriver Stiftelsen Tryggare...

Ny lösning från Qstar Technologies säkrar storskalig kamerabevakningsdata

Qstar Global Archivespace är en så kallad multi nod-.lösning som stöds av Windows och Linux-system. På så vis kan användaren fortsatt använda sig...

Ny modell för att säkra 5g-täckning inomhus

Utbyggnaden av 5g-mobilnätet innebär att tekniken för att säkerställa uppkoppling inomhus behöver uppgraderas.– De nuvarande lösningarna för mobiltäckning inomhus, som passiva DAS-system, räcker inte...

Region Sörmland tar helhetsgrepp om säkerhetsarbetet – ”kvalitet som är enkel och engagerar”

Lika viktigt som det är för en vårdanställd att kunna hantera en hjärtstartare, lika viktigt är det att kunna släcka en brand. Personalens kunskap...

Assa Abloy anställer business unit manager och Nordenchef

Andreas Frisk har mer än 15 års erfarenhet av olika kommersiella och ledande roller på företag som Hultafors Group, Stena Stål och Assa Abloy...

RAPPORT: Årets val en måltaval för cyberkrigföring

Armis årliga rapport om global cyberkrigföring, The Invisible Front Line: AI-Powered Cyber Threats Illuminate the Dark Side, visar att organisationer och regeringar världen över står...

30 miljoner till arbetet mot arbetslivskriminalitet

– Regeringen ser mycket allvarligt på det faktum att människor utnyttjas på den svenska arbetsmarknaden. Arbetslivskriminaliteten är en inkomstkälla för den kriminella ekonomin, gör...

Cyberattacker kommer att hända igen – men effekterna kan begränsas

Det här är en opinionstext. Åsikter som uttrycks är skribenternas egna.MSB har pekat på att Sverige måste bli bättre på att organisera samarbetet mellan...

SSG lanserar cybersäkerhetschecklista att använda vid upphandlingar

SSG Leveranskontrakt är ett verktyg för att säkerställa säkra och välreglerade affärsprocesser inom industrin. Med det senaste tillskottet, en cybersäkerhetschecklista som kan användas vid...

Sluta använda andras varumärken i phishing-simuleringar!

Det här är en opinionstext. Åsikter som uttrycks är skribenternas egna.Det är inte konstigt...