• HP_1140x300_ASW.jpg
  • SSF_Dec_ny.jpg
  • 1140x300_2021_229.jpg
  • Hem
  • Tidigare Nummer
  • Annonsera
  • Om oss/Kontakt
  • Säkerhetsmarknaden
  • Prenumerera
  • SAB

Aktuell Säkerhet

Tidningen för dig som vill göra säkrare affärer

Advertisement

  • Paradow_ASW2002_NY.gif
  • NY_header_SSF_ASW2011.gif

Tre sanningar om ransomware – därför görs det inte tillräckligt mycket

2020-11-30 | Kronika

Ransomware-attacker fortsätter att drabba företag av alla storlekar. Nyligen fick två incidenter enorm uppmärksamhet: Gunnebo och Vannepsyk – och även om mycket fortfarande är oklart kring båda dessa kan vi nog fastslå att det visar på allvarliga brister.

Faktum är att de här två fallen bara är toppen av ett isberg. Det fastslogs inte minst efter MSB:s skarpa varning om att ransomware-attacker är på kraftig uppgång. Bakgrunden till den varningen är att amerikanska CISA nyligen uppmärksammat att sjukvårdssektorn i USA är utsatt för större ransomware-hot. Samma utveckling spås drabba Sverige.

Varför ser det då ut så här? En delförklaring är att säkerhetsområdet idag är så komplext och oförutsägbart. Den pågående pandemin har dessutom skapat ytterligare utmaningar för organisationer över hela världen. I takt med att anställda får andra rutiner blir det svårare att upptäcka oregelbunden trafik och misstänkta aktiviteter.

Säkerhetsavdelningar brottas varje dag med oväntade utmaningar, till följd av en ständigt pågående digital transformation. Nyligen publicerade vi på One Identity en större undersökning som visar att endast 38 procent av respondenterna i Skandinavien anser att övergången till distansarbete fungerat smidigt. Och bara 42 procent säger sig vara tillräckligt förberedda för de nödvändiga IT-förändringar som behöver ske när de anställda så småningom återgår till kontoret. Det skapar en perfekt storm för nätkriminella. Det är inte det minsta anmärkningsvärt att vi nu ser en våg av ransomware-incidenter och att det varnas för ännu fler.

#2. Annonser

  • Jobba_Sakert_Banner_Liten_Byta_Ut.gif

Lägg därtill att det inte existerar någon enkel lösning till detta eskalerande problem. Snarare bör varje enskild organisation arbeta utifrån en kombination av flera förebyggande åtgärder och anpassa dessa efter sin egen struktur.

  • Anställda slarvar fortsatt med det mest rudimentära
    Ransomware-attacker är förrädiska på så sätt att de nästan alltid börjar med någon annan typ av attack. Mycket är fortfarande oklart kring Gunnebo-incidenten men vad vi vet är att en grupp påstår sig ha kommit över data via ett numera nedsläckt Twitter-konto. Utifrån det har man utfört attacker mot en rad större bolag. Dels är det extremt allvarligt att anställda saknar förståelse för hur bristande rutiner riskerar att skada företaget, dels är det en utmaning att skydda alla dessa konton som cirkulerar.
  • Det saknas ordentlig kartläggning
    Att utgå från att samtliga inom organisationen sköter sina best practises är att vara godtrogen. I säkerhetsbranschen talar vi om att antingen använda en least privileged- (vem som har tillgång till vilka data) eller en zero trust-strategi (att kontrollera samtliga förfrågningar). Genom sådana implementationer blir det mycket enklare att sätta in förebyggande åtgärder på rätt plats och stoppa incidenter innan de blir kritiska.
  • Tillräcklig detektering behöver sättas in
    När väl en incident inträffar är det nödvändigt att rätt resurser sätts in i ett så tidigt skede som möjligt. Genom att segmentera strukturen och arbeta effektivt med priviligierad accesshantering och it-styrning gör man sig själv till en oattraktiv måltavla av den enkla anledningen att det blir för krångligt att utföra en attack.

För att återgå till Nordamerika föreslår det amerikanska finansdepartementet att det framöver ska bli olagligt att betala lösensumma vid en ransomware-attack, och att organisationer som gör så kan komma att åtalas. Det är ett klokt och nödvändigt steg för att vända kurvan och något EU bör ta efter.

Någon ”quick fix” är det dock inte, betalning sker fortsatt i det dolda och trenden pekar åt helt fel håll. Så länge organisationer inte är tillräckligt förberedda lär vi även fortsättningsvis höra om storskaliga incidenter som sätter hela företagets rykte på spel.

Elisabeth Ström Gullberg, Nordenchef på One Identity

RELATERADE POSTER

  • IT-brott så lönsamt att bedragare skapar hela företag kring sina verksamheterIT-brott så lönsamt att bedragare skapar hela företag kring sina verksamheter
  • Hur skolor kan garantera att data förblir säkra i en tidsepok av digital inlärning och ransomwareHur skolor kan garantera att data förblir säkra i en tidsepok av digital inlärning och ransomware
  • Låt inte dina säkerhetskopior bli bakdörren in för cyberbedragarnaLåt inte dina säkerhetskopior bli bakdörren in för cyberbedragarna
  • Så lite vet vi egentligen om ransomware – och därför är det ett stort problemSå lite vet vi egentligen om ransomware – och därför är det ett stort problem

Arkiverad under: Debatt Taggad som: #debatt, #ransomware

Är du verkligen säker i hemmets trygga vrå?

2020-12-21 Reklamsamarbete

Många av oss arbetar hemma och troligtvis är hemmakontoret här för att stanna. Kanske inte fullt ut men som ett gott komplement till det traditionella kontoret. Men att arbeta hemifrån ställer höga … Läs mer

Europeisk forskning tar hjälp av City Network

2021-01-26 Nyheter

City Network meddelar deras plattform är en av de utvalda IaaS-plattformarna av Open Clouds for Research Environments-projektet (OCRE). Projektet syftar till att påskynda användandet av molntjänster i … Läs mer

Parakey har genomfört nyemission – tar in 20 miljoner

2021-01-26 Nyheter

Parakey genomförde under slutet av 2020 en riktad nyemission som leddes av de två ankarinvesterarna Tham Invest, som blev ny ägare i bolaget, och befintliga ägaren Green Group. Även övriga ägare … Läs mer

De fem största IT-hoten mot företag just nu

2021-01-25 Nyheter

En global undersökning visar att företagsledare kommer att behöva att hantera fem omfattande teknikhot under de kommande åren.Hoten mot företags IT-infrastruktur är både interna och externa och har i … Läs mer

Human Firewalls and Security Awareness

2021-01-25 Debatt

With few exceptions, recent major incidents can all be crunched down to one single thing – the human factor. Not “patching” the human firewall has proven to be hazardous and even fatal. And the common … Läs mer

Sectis ska förvärva Bevakningsgruppen

2021-01-24 Företagsnyheter

Secits har ingått en icke-bindande avsiktsförklaring om att förvärva Bevakningsgruppen. Bevakningsgruppen är enligt Secits Sveriges sjunde största bevakningsbolag, med en omsättning på över 100 … Läs mer

Dan Eliassons nya jobb – ska samordna krisberedskap

2021-01-22 Personalnyheter

Den förre generaldirektören för MSB, Dan Eliasson, är ny generaldirektör i Regeringskansliet och regeringens enhet inom krisberedskap.  Dan Eliasson, som lämnade sin tjänst på MSB efter att det … Läs mer

Zenita har tecknat avtal med Vattenfall

2021-01-22 Nyheter

Zenita och Vattenfall har tecknat ett ramavtal avseende installation samt service och underhåll av teletekniska säkerhetssystem samt telekommunikationssystem. Vattenfall har valt Zenita Security … Läs mer

”Pandemin har skapat nya möjligheter för kvinnor i karriären”

2021-01-21 Nyheter

2020 års upplaga av KPMG:s Global Female Leaders Outlook visar att pandemin har varit en katalysator för jämställdhet, trots att den av vissa analytiker kallats för "kvinnorecession" eller … Läs mer

Truesec skyddar Svenska Spels IT-miljö

2021-01-21 Nyheter

Cybersäkerhetsbolaget Truesec vann upphandlingen när Svenska Spel sökte en MSS-leverantör (Managed Security Services) med syftet att minimera risk för dataintrång. Säkerhetsarbetet på Svenska Spel … Läs mer

Profsafe och Gunnebo inleder samarbete

2021-01-21 Nyheter

Profsafe och Gunnebo har tecknat ett samarbetsavtal kring distribution av varumärket Chubbsafes samtliga produkter för den skandinaviska marknaden. Avtalet innebär att från och med januari 2021 är … Läs mer

Branschprofil ansluter till Truesec

2021-01-20 Personalnyheter

Cybersäkerhetsbolaget Truesec rekryterar Johan Lindfors, en erkänd profil inom applikationsutveckling. Johan har en bakgrund från Microsoft och kommer att driva Truesecs expansion inom säker … Läs mer

Experterna tipsar om hur du säkrar ditt lösenord

2021-01-20 Nyheter

Idag, onsdag den 20 januari, är det den årliga Lösenordsbytardagen - en dag dedikerad åt de hemliga tecken som är avsedda att skydda vår känsliga data. Men trots påtryckningar från IT-säkerhetshåll … Läs mer

Datto blir en del av Ransomware Task Force

2021-01-20 Nyheter

Datto, som specialiserat sig på molnbaserad mjukvara och skräddarsydda lösningar för leverantörer av IT-funktionstjänster (MSP:er), blir en del av Insititute for Security and Technology's Multi-Sector … Läs mer

Svenska börsnoterade bolag brister i kontrollen av kritisk infrastruktur

2021-01-20 Nyheter

Riskmedvetenheten hos en stor andel av svenska börsnoterade bolag är låg när det kommer till kritisk infrastruktur, det vill säga sådan infrastruktur som till exempel kraftförsörjning och … Läs mer

Utbildningsplatser inom säkerhet garanterade till 2025

2021-01-20 Nyheter

Företagsuniversitetet har fått fortsatt förtroende av Myndigheten för Yrkeshögskolan att bedriva utbildningen ”Säkerhets- och trygghetskoordinator” med utbildningsstarter 2021, 2022 och 2023 i … Läs mer

Debatt på Aktuell Säkerhet

Detta är en opinionsartikel som speglar skribentens åsikter.

Vill du medverka i debatten?
Kontakta debattredaktionen på linda.kante@aktuellsakerhet.se

Läs tidningen online

Prenumerationserbjudande!!

MEST LÄSTA I VECKAN

Advertisement

  • Prosero_Enterprise_Banner-E_334x216px_ASW2012.gif
  • 64167_E_FUN_1a_pod.jpg

Tweets av @ASakerhet

Tweets av @ASakerhet
Följ @ASakerhet

Twitter: #Aktuellsäkerhet, #säkerhet, #säkpol, #svpol, #cyberattacks, #infosec, #IT #terror, #security, #Säkerhetsgalan19

>Tweets om #Aktuellsäkerhet OR #säkerhet OR #svpol OR #cyberattacks OR #infosec OR #IT OR #terror OR #security OR #Säkerhetsgalan17

Annonser

  • Nexus-logo-140x100pxl.jpg
  • amigo.jpg
  • SALTO_inspired_access_ASW1901.jpg
  • Hedengren_ASW1708.jpg
  • axis-web_cert_140x100_sv_1501.gif
  • MiniFinder_Annons_Aktuellsakerhet_140x100.jpg
  • larmassistans_banner.jpg
  • EKFELTlogga.jpg
  • AS_baksida-58x35mm-e1580898284291.jpg
  • Inkom-1.jpg
  • annons-banner-Aktuellsakerhet-2018.png
  • sig-sec-an-as.jpg

Advertisement

  • Feronia_banner_334x216.jpg

Redaktionsadress

Aktuell Säkerhet
Stora Gråmunkegränd 11
111 27 Stockholm
Tel: 070-698 03 29

© 2021 · Perssons Forlag | Om personuppgifter och Cookies

Genom att surfa vidare på vår hemsida och använda våra tjänster så godkänner du att vi samlar in data om dina besök. Vår integritetspolicy förklarar vilka data vi samlar in, varför vi samlar in den och vad den används till. Avsätt gärna lite tid för att läsa igenom policyn. I vår integritetspolicy hittar du även alternativ för att hantera och skydda dina uppgifter och din sekretess. Ok, jag förstår. Avvisa Läs mer!
Läs mer

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Nödvändigt
Alltid aktiverad

Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.

Ej nödvändigt

Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.