• Digital säkerhet
  • Traditionell säkerhet
  • I FOKUS
  • Nyhetsbrev

Samma misstag upprepas år efter år

-

KajaVerizons nionde årliga Data Breach Investigations Report (DBIR) visar att många fortfarande gör samma misstag år efter. Rapporten visar att nätfiske (phising), där den angripne får ett mail, har ökat dramatiskt jämfört med föregående år. Något som också är oroväckande är att 30 procent av dessa mail faktiskt öppnas, vilket innebär en ökning på 23 procent från 2015-års rapport. Man såg också att 13 procent av dessa personer även klickade för att öppna den skadliga bifogade filen eller länken.

Kaja Narum, Global Security Solutions Sales Director för Verizon i Norden, DACH och Sydeuropa, har arbetet med IT-säkerhet i 16 år här svara hon på några frågor från rapporten.

Finns det något som sticker ut i årets rapport?

– Det som är mest alarmerande är att vi, trots de tekniska och processrelaterade framsteg som gjorts för att kunna upptäcka hot, fortfarande ser att liknande typer av misstag återkommer år efter år. Det saknas helt enkelt fortfarande heltäckande säkerhetsstrategier på många håll.

Årets Data Breach Investigations Report 2016 visar återigen att det inte finns några helt säkra system. Däremot räcker det många gånger att etablera ett någorlunda bra skydd för att avskräcka IT-brottslingar så att de istället för att angripa dig, letar vidare efter enklare mål.

Några viktiga resultat ur rapporten:

  • 89 procent av alla attacker har ekonomiska motiv eller kan klassificeras som spionage
  • De flesta brottslingar utnyttjar kända sårbarheter som inte har åtgärdats trots att säkerhetspatches funnits tillgängliga i flera månader, ibland till och med år. De tio mest kända sårbarheterna låg till exempel bakom 85 procent av alla bekräftade intrång.
  • 63 procent procent av dataintrången som bekräftats innefattar stulna, svaga eller standardinställda lösenord.
  • 95 procent av intrången och 86 procent av alla säkerhetsincidenter ryms inom nio attackmönster
  • Den grundläggande säkerheten saknas fortfarande i många organisationer

Virozon ser också en ny ”tredelad attack” som upprepas om och om igen. Många organisationer faller nu offer för dessa attacker som innebär:

  • Ett nätfiskemail skickas med en länk till en skadlig webbplats eller en skadlig fil.
  • Skadlig kod laddas ned på en persons dator. Koden kan sedan söka efter hemligheter och intern information kan stjälas (cyberspionage). Skadliga program kan också kryptera filer och sedan kräver brottslingen en lösensumma för att dekryptera informationen igen. Ofta stjäl det skadliga programmet inloggningsuppgifter genom spionprogram eller s.k. keylogging.
  • Inloggningsuppgifterna används för ytterligare attacker, till exempel för att logga in på andra webbplatser som banker eller e-handelsplatser.

Varför gör vi DBIR varje år?

– Det huvudsakliga målet med rapportserien ”Verizon Data Breach Investigations Report” är att förstå hur cyberbrottslingar fungerar och att dela denna kunskap med andra som intresserar sig för eller arbetar med cybersäkerhet. Genom att känna till brottslingarnas mönster kan vi på bästa sätt förebygga, upptäcka och handskas med cyberattacker.

I år analyserar ”2016 Data Breach Investigations Report” fler än 2260 bekräftade dataintrång och fler än 100 000 rapporterade säkerhetsincidenter, vilket är den högsta siffran sedan vi började med rapporten 2008. Rapporten innefattar också fler än 10 000 intrång och nästan 300 000 säkerhetsincidenter som inträffat under mer än 11 års tid. DBIR inkluderar även säkerhetsincidenter som inte resulterat i ett intrång – allt för att göra det enklare att kartlägga cybersäkerhet i stort.

Verizon är bland de 67 globala organisationer som bidrog med data och analyser till årets rapport.

Hur ska säkerhetschefer/CIO tänka kring cybersäkerhet?

– De anställda är ofta en enkel väg för opportunistiska hackare som vill hitta in i en organisation då de inte sällan begår misstag som lämnar organisationens dörrar vidöppna. Anställda är ofta den svagaste länken när det kommer till att hålla företag säkra.

Många företag som faller offer för cyberattacker saknar grundläggande säkerhetsrutiner som t.ex. att identifiera de mest kritiska tillgångarna och den mest kritiska datan för organisation och att implementera starkare kontroller för att hantera riskerna där. Att förbise de mest grundläggande stegen kan snabbt få katastrofala följder. Medvetenhet är den första och bästa försvarslinjen mot cyberbrottslingar, och det är bristen på detta som tyvärr är den största orsaken till att cyberattacker lyckas gång på gång.

För att minska säkerhetsincidenterna är det viktigt att se till att de anställda känner till och förstår riskerna kring sitt eget beteende. De måste se till att de inte oavsiktligt råkar bjuda in brottslingarna. Utöver detta måste CIO:er hålla sig uppdaterade inom de senaste säkerhetshoten, och dela den kunskapen i hela organisationen.

REKLAMSAMARBETE

Landets IT-chefer överens – säkerheten har högsta prioritet 

I en rapport från Voister CIO Analytics 2023 anger landets it-beslutsfattare, både i privat och offentlig sektor, att säkerheten har högsta prioritet och säkerhetsexperter...

FLER NYHETER

Ny tjänst för att hantera cyberattacker och återstarta verksamheter

– För svenska kunder gör vi på Kyndryl Sverige först en genomgång av kundens cybersäkerhetsarbete, sätter upp kontakten med det globala CSIRF-teamet och hjälper...

REKLAMSAMARBETE

A proactive approach to cyber and physical security 

When choosing a physical security system, organizations must also consider cybersecurity and the security of their security. This article looks at the importance of...

Safello och Tullverket ingår avtal

Avtalet ingås till följd av att Safello vunnit Polismyndighetens offentliga upphandling och omfattar tre myndigheter - Polismyndigheten, Tullverket samt Ekobrottsmyndigheten.Enligt avtalet, som nu har...

REKLAMSAMARBETE

Säkra upp företagets digitala resa med Knowit och SSF

I en tid av konstant förändring, digitalisering och snabb teknologisk utveckling är kunskap om säkerhetslagar och regelverk en kritisk fråga för företag. Ett av...

Ny försäljningsdirektör på Securitas Technology Sverige

Thomas Ekfeldt kommer närmast från rollen som nationell försäljningschef regioner. Han har arbetat på Securitas Technology i 13 år, i olika ledande befattningar inom...

Sommarstormarna drabbar även cyberrymden

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.Du har knappast missat att Sverige har drabbats av en våg DDoS-attacker (Distributed Denial-of-Service)....

REKLAMSAMARBETE

En ny era med säkra identiteter 

Har du kollegor som du aldrig har träffat personligen? Började de i ditt team under pandemin och fortfarande arbetar hemifrån? Distansarbete har många fördelar,...

Han är ny regionchef på SafeTeam

Johan Gustafsson Möller kommer senast från GK Sverige, ett installationsföretag i byggbranschen där han ansvarade för verksamheten inom fastighetsautomation i Sverige. Han har även...

Kicki Björklund ny styrelseledamot i styrelsen för Tryggare Sverige

Kicki Björklund har varit affärsområdeschef i det privatägda företaget John Mattson samt vd i de allmännyttiga bostadsbolagen SigtunaHem och Göteborgs Stads Bostadsaktiebolag.– I mitt...

Digitalt passersystem ger säkrare depåer

– Som fastighetsägare tänker vi ständigt framåt. Nu är vår ambition att få en molnbaserad plattform, för att oberoende av plats kunna administrera fastigheter över...

Stor satsning på militärt försvar i regeringens höstbudget

Ökningen innebär att anslagsnivån har fördubblats sedan 2020 och att Sverige redan 2024 kommer att uppfylla målsättningen om att försvarsutgifterna ska uppgå till två...

Structor Riskbyrån växer inom krisberedskap och riskhantering

Anders Rosqvist är även ordförande för arbetsgruppen Kontinuitetshantering och resiliens inom SIS tekniska kommitté Samhällssäkerhet.– Min ambition är att utveckla mer resilienta samhällen. Pandemin,...

UNDERSÖKNING: Delade åsikter om hurvida cybersäkerhet är en ledningsfråga

I en ny undersökning från det globala cybersäkerhetsföretaget Palo Alto Networks anser 42 procent av svenska vd:ar att cybersäkerhet inte hör hemma på styrelsenivå....

MW Group skriver avtal med FMV

MW Groups lösning Cleamix är en dekontamineringsanordning, byggd på en innovation för förångning av väteperoxid. Den kan användas för att dekontaminering av logistikanläggningar, transportfordon och...

OneMore Secure och Svensk Handel inleder samarbete

– För oss är det en självklarhet att samarbeta med Svensk Handel som är en av de största branschorganisationerna i Sverige. När det kommer...

Banksektorn behöver hantera ökade hot från digitala bedrägerier

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.Brottslingar anpassar sig snabbt till den tekniska utvecklingen, vilket gör att traditionella åtgärder för...

Tempest Security skriver avtal med Göteborgs stad gällande larm- och skyddstjänster

Avtalen har en gemensam takvolym om 700 miljoner kronor under avtalsperioden och ger Tempest Security möjlighet att delta i kommande avrop i konkurrens med...

Sommarstormarna drabbar även cyberrymden

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.Du har knappast missat...