Utpressningsvirus, eller ransomware, har präglat stora delar av cybersäkerhetsåret 2017, med allt från WannaCry till Petya och nu senast BadRabbit. Hamnen i Göteborg och Akademiska i Uppsala är bara två exempel på drabbade organisationer – men eftersom det inte finns någon rapporteringsplikt går det att misstänka att mörkertalet är stort. Nu har F-Secure tagit fram […]
Linda Kante
Uppdaterad: 20 december 2017Publicerad: 20 december 2017
Utpressningsvirus, eller ransomware, har präglat stora delar av cybersäkerhetsåret 2017, med allt från WannaCry till Petya och nu senast BadRabbit. Hamnen i Göteborg och Akademiska i Uppsala är bara två exempel på drabbade organisationer – men eftersom det inte finns någon rapporteringsplikt går det att misstänka att mörkertalet är stort.
Nu har F-Secure tagit fram data som visar att Sverige mycket riktigt varit hårt utsatt av flera av den senaste tidens största ransomware-kampanjer. Svenska användare blir utsatta för attacker på daglig basis, men flera av attackerna har slagit särskilt hårt här – med kraftiga ökningar på hundratals procent i antalet upptäckta angreppsförsök.
– En skrämmande aspekt är att många av dessa ransomware är ganska dumma, de har släppts ut i det vilda och i många fall verkar upphovsmännen tagna på sängen av den stora spridningen. Tänk hur mycket skada en människa med kunskap och erfarenhet skulle kunna åstadkomma, säger Olle Segerdahl, säkerhetsexpert på F-Secure i Sverige.
Det finns inte heller mycket som talar för att det här är ett problem som kommer att minska i popularitet. Tvärtom.
Antalet olika ransomware-varianter ökar explosionsartat och de tekniska trösklarna för att köra igång en kampanj blir allt lägre i och med introduktionen av ”ransomware-as-a-service”. Samtidigt ser vi hur aktörerna bakom blir alltmer professionella, och organiserar sig mer och mer som vilket företag som helst; de startar kundtjänster och investerar i att förenkla betalningsprocessen.
– Så länge som folk betalar så kommer ransomware att fortsätta finnas. Tyvärr är det många som gör just det, som känner sig tvingade att betala lösensumman – och då kommer vi inte att se någon avmattning, säger Olle Segerdahl, säkerhetsexpert på F-Secure i Sverige.
Men vad kan man göra åt problemet? Olle Segerdahl och F-Secure manar bland annat till ökat samarbete, både mellan privat och offentlig sektor samt rättsväsende, samt över nationsgränserna. Dessutom är det viktigt att sprida information om problemet – det är enda sättet att öka riskmedvetenheten och därigenom få fler att ta de steg som krävs för att minimera problemet.
– Företag och offentliga organisationer drabbas ofta hårt, och så länge de inte har en fungerande återställningsplan, som de dessutom övat på och säkerställt att den fungerar så kommer de att få oerhört svårt att hantera en ransomware-attack, säger Olle Segerdahl.
– Egentligen är det konstigt att vi med självklarhet kör regelbundna brandövningar, men inte har för vana att testa den digitala säkerheten.
Aktuell Säkerhet jobbar för alla som vill göra säkrare affärer och är därför en säker informationskälla för säkerhetsansvariga inom såväl privat som statlig och kommunal sektor. Vi strävar efter förstahandskällor och att vara på plats där det händer. Trovärdighet och opartiskhet är centrala värden för vår nyhetsjournalistik
Genom att klicka på "Prenumerera" ger du samtycke till att vi sparar och använder dina personuppgifter i enlighet med vår integritetspolicy.
Manage Consent
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Alltid aktiv
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.