• Digital säkerhet
  • Traditionell säkerhet
  • I FOKUS
  • Nyhetsbrev

Hoten att ha koll på inför det nya året

-

annabarkvall-nttcomsecurityNTT Com Security, tidigare Secode, sammanfattar året som ett ganska turbulent på säkerhetsfronten. Sammanfattningsvis har antalet incidenter som NTT Com Security hanterat i sina Security Operation Centers i Sverige och Norge dubblerats under året.
– Orsaken till att antalet incidenter vi hanterat under 2013 ökat i så stor omfattning, är alla de problem vi haft med Java under året. Utmaningen är samtidigt att Java är så pass utbrett och välanvänt både av privat-och företagsanvändare, säger Anna Barkvall säkerhetsexpert och affärsutvecklare på NTT Com Security.

Framför allt är det Windowsdatorer som drabbats när många företag och organisationers användare inte hinner med att uppdatera i den takt som krävs för att ha ett något så när bra skydd.

– Man får inte glömma att de som skapar den skadliga koden ligger steget före, så att enbart hålla sig till uppdateringarna räcker inte. Man måste ha ett bra skydd och en proaktiv strategi med kontinuerlig övervakning för att upptäcka problemen, säger Anna Barkvall.

Men det är inte bara problemen med Java som ökat för svenska företag och organisationer. Incidenterna blir mer sofistikerade och inte sällan ligger organiserad brottslighet bakom.

Så här sammanfattar NTT Com Security de tydligaste IT-säkerhetstrenderna just nu, baserat på informationen i sina Security Operation Centers:

1. Server-angrepp minskar, klient-angrepp ökar; idag är företags och organisationers servrar relativt bra skyddade. Därför försöker hackare att ta sig in i företagets system via klienterna (datorerna) i stället. Ofta sker detta via webbläsaren genom att sårbarheter i program som Java, Flash och Adobe Reader utnyttjas. Väl inne på klienten får man nätverksaccess, CPU-kraft och tillgång till viktig information och lösenord.

2. Ökad teknisk förmåga hos de som utvecklar skadlig kod; Hackarnas nätverk är mycket avancerade och liknar i stor utsträckning företagens egna nätverk till sin struktur och förmåga. Dessutom har både nätverk och angreppsmetoder blivit väldigt dynamiska, vilket gör de ännu svårare att upptäcka och stoppa.

3. Hackermetoderna har blivit användarvänliga; samtidigt som ett ökat tekniskt kunnande och mer sofistikerade metoder förekommer, är det också en trend med enklare program och tillvägagångssätt som inte kräver att du är ingenjör för att använda, vilket gör att de får stor spridning. Phising är ett känt exempel som fortfarande existerar, även om metoden har utvecklats. Till exempel att användaren blir uppringd av ”Microsoftsupporten” för att avkrävas användaruppgifter.

4. Ransom ware; En ny skrämmande utveckling är Ransom ware som vi sett en del av under 2013. Här kan exempelvis användaren få ett meddelande om att datorn är spärrad och för att låsa upp den ska en lösensumma utbetalas. Organiserad brottslighet ligger bakom denna utveckling.

5. Tempot är högre än någonsin; teknikutvecklingen går snabbare än någonsin, vilket ger hackarna nya möjligheter varje dag att utveckla lösningar som försvårar upptäckt, vilket i sin tur ställer ännu högre krav på proaktivitet och innovation från säkerhetshåll.

– Vi vill inte måla upp bilden av att det är omöjligt att skydda sin organisation idag, för det är det inte. Det viktiga är att man förstår sin egen organisations hotbild och anpassar säkerhetsarbetet utifrån den. Målet är att hitta rätt balans mellan risker man kan ta, och den verkliga hotbilden, avslutar Anna Barkvall.

REKLAMSAMARBETE

SRI samlar säkerhets-Sverige på kunskaps- och medvetandehöjande Summit

För att bidra till att öka kunskapen och medvetenheten kring aktuella säkerhetsfrågor och hotaktörer samlar nu personalsäkerhetsföretaget SRI säkerhets-Sverige på en egen Summit –...

FLER NYHETER

Ny version av ”Den blomstertid nu kommer” varnar för digitala faror

Sommarperioden innebär tyvärr en kraftigt ökad risk för bedrägerier, nätfiske och bluffakturor. Brottslingar utnyttjar olika former av social manipulation och tekniska lösningar för att...

REKLAMSAMARBETE

”Generativ AI är fullkomligt avgörande för effektiv cybersäkerhet – både nu och i framtiden”

Den 13 juni, klockan 9.30, bjuder Aktuell Säkerhet och SentinelOne in till ett frukostwebinar om hur du kan använda generativ AI för effektivare cybersäkerhet,...

STUDIE: Svårt för myndigheter att använda AI på ett lagligt sätt

I Sverige har debatten kring användningen av molntjänster och lösningar med AI-funktionalitet i offentlig sektor varit omfattande. Den svenska sekretesslagstiftningen har nyligen ändrats för...

REKLAMSAMARBETE

Regeringen ger tummen upp för kritiserade Chat Control 2.0

Samtliga riksdagspartier utom Centerpartiet och Sverigedemokraterna gav under tisdagen stöd åt lagförslaget som nu kommer att beredas på EU-nivå.Kritiker menar att förslaget går alldeles...

It-säkerhet är också styrelsens ansvar

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.De senaste åren har en global teknisk revolution lett till genomgripande förändringar i de...

REKLAMSAMARBETE

Civila innovationer ska stärka Sveriges försvarsförmåga

Inom den civila sektorn drivs utveckling av banbrytande teknik inom områden som exempelvis AI, kvantteknik och autonoma system. Genom ett program för civil-militär innovation...

Okta anställer ledare för Norden och Baltikum

Dan Öhlander ansluter sig till Okta från Snowflake, där han ansvarade för företagets verksamhet i Norden och Baltikum. Hans erfarenhet av försäljning och ledarskap...

Chefer och skyddsombud har arbetsmiljökoll

Chefer och skyddsombud inom den privata sektorn tycker att det bedrivs ett aktivt arbetsmiljöarbete på deras arbetsplats, och anser att de har goda kunskaper...

Granskning av hur polisen hanterar uppgifter om barn färdig

IMY har granskat polisens hantering av uppgifter om barn i sin underrättelseverksamhet. Granskningen har avgränsats till hur polismyndigheten behandlar uppgifter om barn under 15...

Digitala driftavbrott kostar flera hundra miljarder dollar per år

Cybersäkerhets- och observerbarhetsföretaget Splunk har presenterat rapporten The Hidden Costs of Downtime, som belyser de direkta och dolda kostnaderna för oplanerade driftavbrott. Enligt undersökningen beräknas den...

Sweco vald till strategisk rådgivare åt danska Forsvarsministeriets Ejendomsstyrelse

Forsvarsministeriets Ejendomsstyrelse förvaltar och bygger ut militäranläggningar som kaserner, flottbaser, flygplatser, skjutbanor, övningsfält och övriga fastigheter för Danmarks försvarsmakts räkning. Ejendomsstyrelsen ansvarar också för...

”Den största säkerhetsutmaningen är flowet av människor”

I början av juli går den 52 Rosildefestivalen av stapeln. På ett enormt fält, i utkanten av den danska staden Roskilde, samlas omkring 130 000...

Seriline i samarbete med Zwipe – ska distribuera biometriska åtkomstkort i Norden

– Att utveckla lösningar för framtiden är avgörande för oss. Vi är glada över att samarbeta med Zwipe eftersom biometriska åtkomstkontrollsystem formar framtidens företagssäkerhet...

De kan bli Årets Säkerhetsprofil 2024

Årets Säkerhetsprofil är en av branschens mest ansedda utmärkelser och ges till någon som brinner för säkerhetsfrågor och som verkar inom branschen. Priset har...

IMY vill tillsätta utredning kring bakgrundskontroller

– Vi ser att det finns ett berättigat behov av att utföra bakgrundskontroller till exempel för att skydda samhället mot organiserad brottslighet, samtidigt som...

It-säkerhet är också styrelsens ansvar

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.De senaste åren har...