• Digital säkerhet
  • Traditionell säkerhet
  • I FOKUS
  • Nyhetsbrev

Sommarstormarna drabbar även cyberrymden

En helt ny generation DDoS-attacker har vällt in över Sverige, Norden och resten av Europa. Attackerna är så omfattande att vi aldrig har sett något liknande – och de har en sådan komplexitet att det ställs helt nya krav på vårt samhälle och vår infrastruktur, det skriver det skriver Frank Dupker, nätverksansvarig Europa hos Nbip NaWas.

-

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.

Du har knappast missat att Sverige har drabbats av en våg DDoS-attacker (Distributed Denial-of-Service). Sedan februari har Sverige och Danmark råkat ut för den ena stora överbelastningsattacken efter den andra. De har tvingat ner hemsidor och tjänster hos allt från organisationer och myndigheter till flygplatser och finansinstitut.

Tänk bara på för några månader sedan, när SAS drabbades hårt av en attack som stängde ner deras hemsida i flera dagar. Det här har varit attacker som har kringgått offrens DDoS-skydd och WAF-lösningar (Web Application Firewall) som om de inte fanns, genom en kombination av illvillig kreativitet och rått, brutalt cybervåld.

Men attackerna drabbar inte bara Sverige och Danmark: vi ser attacker mot affärspartner i hela Europa och de blir allt större och mer intensiva. Och attackerna kommer främst från ett enda land: Ryssland. Ryska hacktivistgrupper och pro-ryska hackernätverk som KillNet, NoName057(16), Team Insane PK, Mysterious Team, Passion Group och den kanske mest kända här hemma i Sverige: Anonymous Sudan.

Organisationer som vår kan för närvarande fortfarande avvärja de våldsamma attackerna, men när attacker som dessa kan stänga franska flygplatser i flera dagar så väcker det en viktig fråga: Är vi som europeisk gemenskap redo att hantera DDoS-attacker när de inom en snar framtid har en intensitet på nästan 900 000 requests per second (RPS)?

DDoS-tsunami

Den nya vågen av attacker har växt stadigt sedan februari, även om intensiteten specifikt mot Norden och särskilt Sverige/Danmark var som högst under senvåren. Därefter har de ryska grupperna riktat in sig på andra kritiska mål i Europa, bland annat franska flygplatser, och nu senast ser vi ett starkt fokus på Finland – framför allt efter landets anslutning till NATO.

Vi ser bland annat KillNet Collective göra politiska statements, orsaka förödelse och samhällsstörningar, samt agera lockbete under tiden som gruppens samarbetspartner försöker bryta sig in genom bakdörrar.

Metoden som används av de pro-ryska cyberbrottslingarna är en ny typ av HTTP DDoS Tsunami-attack som är sofistikerad och aggressiv, men också extremt svår att upptäcka och förhindra utan att samtidigt blockera legitim trafik. Det mer traditionella, nätverksbaserade DDoS-skyddet och Web Application Firewall räcker inte längre för att klara av denna typ av attack. De nya angreppen har helt enkelt en alltför stor mängd förfrågningar (RPS) som överväldigar webbservrar och brandväggar och tvingar ner dem.

Attackerna är till och med utformade för att undgå vanliga signaturbaserade övervakningslösningar. Det innebär att säkerhetsteam måste ägna timmar och dagar åt att analysera trafiken för att sätta upp nya regler, vilket i slutändan inte spelar någon roll eftersom cyberbrottslingarna vid det laget har ersatt sin attackyta med en ny uppsättning HTTP-förfrågningar.

De hårda attacker vi har registrerat varade i fyra timmar med en topp på 880 000 RPS – en absurt stor attack, vars like vi aldrig har sett tidigare – och bara några dagar senare inträffade en liknande attack som varade i två timmar med 740 000 RPS.

Nya angreppsmetoder – nya försvarsmetoder

Lösningen på de nya angreppstyperna är att tänka om när det gäller hur vi stoppar dem. Tidigare har det varit den enskilda organisationens ansvar att stoppa överbelastningsattacker, men den metoden fungerar inte längre. Det sker helt enkelt för många attacker, de är för avancerade och de är för kraftfulla – även de mindre. Det är bara de största företagen med de största budgetarna som har möjlighet att prioritera ett skydd som kan avvärja den här typen av attacker – och ofta väljer de att prioritera annorlunda.

Frank Dupker, nätverksansvarig Europa hos Nbip NaWas

I stället bör skyddet av företag och organisationer – både stora och små – ske på infrastrukturnivå. För när vi ser att sjukhus, flygplatser, kritisk infrastruktur och banksystem drabbas av överbelastningsattacker som kan orsaka stor förödelse och till och med kosta människoliv, bör det inte vara enskilda organisationers ansvar – i synnerhet som det finns ett alternativ: en europeisk gemenskap mot hot utifrån, där det inte handlar om profit utan om vårt gemensamma bästa.

REKLAMSAMARBETE

Lådan som förhindrar att mobilen spionerar

Att datorer och laptops måste ha ett bra skydd mot eventuella intrång är något som i dag är en självklarhet för företagens IT-avdelningar. Men...

FLER NYHETER

”Det kan vara skrämmande för organisationer att ta itu med cybersäkerhetsrisker”

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.Efter många år i branschen kan jag konstatera att de flesta sakkunniga är överens...

REKLAMSAMARBETE

Kvantdatorsäker kryptering i framtidens försvar 

Det svenska samhället är en del av den digitaliserade världen, vilket för med sig effektivitet och frihet för både myndigheter och invånare. Tyvärr innebär...

Regeringen har utsett biträdande rikspolischef

Den 16 november 2023 utsåg regeringen Petra Lundh till ny rikspolischef med tillträde den 1 december 2023. Polismyndigheten är en stor och komplex organisation...

REKLAMSAMARBETE

Resiliens som drivkraft: Vårt uppdrag är att stärka samhället

Linnéa Holm, expert inom Cyber och digital risk på Advisense, har specialiserat sig på frågor om resiliens och organisationers förmåga att stå emot hot...

Före detta generaldirektör för Kustbevakningen ansluter till privat säkerhetsbolag

Nytillskotten syftar till att ytterligare förstärka med viktiga kunskapsresurser och utökad analysförmåga kring det försämrade säkerhetsläget såväl som förmåga att blicka framåt och ta...

Nätverk mot allvarlig brottslighet

Dagens samhälle präglas av många olika typer av allvarliga hot som i förlängningen kan påverka alla medborgare. Mot denna bakgrund startade EU-projektet EXERTER 2018.I...

REKLAMSAMARBETE

Digital transformation och utvecklingen av nätverkskameran

När den första nätverkskameran togs fram och utvecklades för många år sedan var det knappast ingen som kunde föreställa sig vilken kapacitet och potential...

Sverige, ett av hacktivismens huvudmål under 2023

Hacktivism är en form av dataintrång, med målet att främja politisk eller social aktivism genom spionage, sabotage, desinformation eller utpressning. Den mest drabbade regionen...

Vården mest utsatta branschen för cyberattacker i Sverige – säkerhetsåtgärder krävs

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.Vården har varit en av de mest utsatta branscherna för cyberattacker i Sverige under...

Nytt center mot arbetslivskriminalitet har öppnat i Stockholm

– Centren är nav för myndigheternas gemensamma arbete mot arbetslivskriminalitet. Vi samarbetar i planering, genomförande och uppföljning av gemensamma kontroller och utifrån gällande sekretessregler...

Hemlig dataavläsning ovärderligt verktyg för åklagare

– Hemlig dataavläsning är ett bra verktyg för att komma in i telefoner i ett tidigt skede i utredningar som bland annat rör gängkriminalitet,...

Årets Wallenberg Academy Fellow forskar om arbetet för kvinnors rättigheter i komplexa säkerhetsmiljöer

Julia Zulver är verksam vid Universidad Nacional Autónoma de México och Oxford University, Storbritannien. Som Wallenberg Academy Fellow får hon forskningsfinansiering för fem år...

Prosero förvärvar finska JM Lukko 

JM Lukko erbjuder skräddarsydda system inom lås- och passersystem, dörrautomatik, larm- och övervakningssystem, brandskydd samt elinstallationer.  JM Lukkos 10 anställda utgår från de två kontoren...

AI gör desinformation mer trovärdig

Under årets tre första kvartal har Check Point Softwares forskningsorganisation CPR sett att 1 av 34 företag globalt har blivit utsatt för en ransomware attack, det...

Storegate lanserar ID-kontroll på distans

– Med Storegate ID-kontroll vill vi ge samma möjligheter för mindre företag att bygga trygga relationer till kunder och anställda som stora bolag kan....

Ny metod ska släcka batteribränder till sjöss

I dag har det dykt upp en helt ny brandrisk till sjöss, genom de nya laddbara batterierna, som fortfarande är ett delvis outforskat område,...

Trend Micro lanserar AI-driven cybersäkerhetsassistent

– Många säkerhetsteam har problem med den enorma mängd komplex information och data de möts av. Vårt svar på detta är Trend Companion som...