• Digital säkerhet
  • Traditionell säkerhet
  • I FOKUS
  • Nyhetsbrev

Varför fortsätter cyberkriminella att använda det enklaste tricket i ”hacker-handboken”?

I höstas gällde det svenska Valmyndigheten, mitt under valhelgen. Och nu senast var det danska försvarsministeriet, sedan Danmarks Nationalbank och slutligen flera mindre finansinstitut – alla drabbade av det som kan kallas för det billigaste tricket i hackerboken: DDoS-attacken. Men varför fortsätter IT-kriminella att använda en attackmetod som mest bara verkar vara digital vandalism, det skriver Steffen Friis, sales engineer hos Vipre Security Group,

-

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.

2023 har redan visat sig från en dramatisk sida när det gäller till hackares intresse för att attackera nordiska mål. Först togs både danska försvarets och försvarsministeriets webbsidor ner, sedan blev Danmarks Nationalbanks och flera finansinstituts hemsidor mörklagda under en period.

Hjärnorna bakom påstås vara ryskstödda, vilket i dessa tider är ytterst tänkbart, men vem som än ligger bakom så är en sak säker: attackmetoden är en av de mest banala i IT-kriminellas arsenal och samtidigt också den minst effektiva, nämligen en DDoS-attack. För även om metoden kan stänga ner vilken webbplats som helst relativt snabbt, relativt billigt och relativt säkert, är offret också relativt snabbt igång igen och utan några bestående skador förutom stoltheten.

Så varför fortsätter hackare att använda DDoS?

Det finns tre enkla anledningar.

Driftstopp och publicitet
När Elgiganten öppnar sina virtuella dörrar för Black Friday och tiotusentals användare klickar sig runt samtidigt kan det vara svårt för servrarna att hänga med. Det hände 2015 (i dag är Elgiganten bättre rustade för horder av fyndsugna kunder) och DDoS – som står för Distributed Denial of Service – bygger faktiskt på samma princip: dirigera in massor av trafik till en webbplats samtidigt och tvinga ner en server på knä genom överbelastning.

Detta görs med botnets – slavdatorer som är infiltrerade av skadlig programvara och som kontrolleras av IT-kriminella. Och även om en attack som den mot danska försvarets webbplats förmodligen inte kräver mycket mer än 10 000 enheter så hittar man botnets där ute på många miljoner datorer – redo att stänga ner vilken webbplats som helst.

Och det primära syftet är att visa omvärlden att de IT-kriminella finns där. Det handlar om publicitet, rykte och att kunna skryta inför andra IT-kriminella om vem som har stängt ner det svåraste, coolaste eller största. Människans längtan efter uppmärksamhet, inget annat.

Externa nätverksproblem orsakar problem
När en DDoS-attack träffar tvingas servern stänga ner och det kan ta tid att återhämta sig, men en DDoS-attack öppnar inte dörrarna ytterligare för hackare.

Om du försörjer dig på försäljning via en webbsida kan det få en ekonomisk effekt, men desto viktigare är att server- och hostingproblem också kan innebära att interna system blir långsamma och påverkade – speciellt om servern befinner sig på samma plats som resten av företaget och eventuell administrativ personal (det påverkar ett nätverk när antalet besökare på en webbplats på kort tid ökar från 1 000 till 100 000).

Beroende på verksamheten eller tidpunkten kan en DDoS-attack vara antingen katastrofal för företaget eller mest ett irritationsmoment. Tänk dig att en DDoS-attack skulle drabba en webbutik på Black Friday, eller skatteverket.se i deklarationstider. Då har även en enkel attack stor effekt.

Rubbar fokus
Viktigast av allt är att en DDoS-attack påverkar företagets fokus. Stora DDoS-attacker som nämns i media får ofta företag att förskansa sig och sin infrastruktur mot DDoS-attacker, eftersom de ser ”en våg” svepa in över Norden. Men ett större fokus på ett ställe ger luckor och öppningar på andra håll. Det är nämligen så att om någon attackerar ett system så svarar det vanligtvis med ”all-hands-on-deck” för att försvara sig mot den specifika typen av attack. Detsamma gäller de anställda, vilket kan leda till att andra sårbarheter i systemen inte övervakas i samma utsträckning, vilket i sin tur kan leda till att hackarnas verkliga anfallsvinkel blottas.

Steffen Friis, sales engineer hos Vipre Security Group,

Just därför ser man ofta DDoS-attacker som den första anfallsvågen, under tiden som de IT-kriminella i själva verket planerar ett bakhåll från någon annanstans. Det är därför avgörande att företag tänker på att även om en DDoS-attack kan få stora ekonomiska och imagerelaterade konsekvenser, så kan den verkliga attacken – den verkliga skadan på företaget – komma senare.

REKLAMSAMARBETE

Säkerhetslösningen som bör prioriteras vid byggprojekt: ”Gör rätt från början”

För Tobias och hans kollegor på CDVI, som utvecklar och tillverkar säkerhetsprodukter inom lås, passersystem och dörrautomatik, har det blivit tydligt att det inte...

FLER NYHETER

Bravidas Greenhub invigd

– Bravida har funnits i 100 år och vi vill vara med i 100 år till. Därför måsta vi våga vara innovativa och driva...

REKLAMSAMARBETE

En ny era med säkra identiteter 

Har du kollegor som du aldrig har träffat personligen? Började de i ditt team under pandemin och fortfarande arbetar hemifrån? Distansarbete har många fördelar,...

Conscia förvärvar svenskt konsultbolag inom automation

– Den digitala transformationen med AI-stöd har bara börjat. Ett företags framgång beror idag mer än någonsin tidigare på förmågan att snabbt anamma och...

REKLAMSAMARBETE

Så säkrades medicinförvaringen i nöjesparken

Djurs Sommerland lockar cirka 18 000 besökare dagligen under sommaren. Även om besökarna kommer för att roa sig är det viktigt att det finns...

RFSL och Verisure lanserar samarbete för trygghet i samband med Pride Month

Många av RFSL:s avdelningar runt om i landet har tyvärr erfarenhet av utsatthet för hat och hot. Markeringar görs för att försöka skrämma och...

Vi måste förändra synen på säkerhetsutbildning

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.Vid en första anblick ser det ut som goda nyheter att 85 procent av...

REKLAMSAMARBETE

Utvecklingsteamen har en nyckelroll i cybersäkerheten

Med många år i IT-branschen har Andreas Hegna, vd på Tagore, sett konsekvenserna av dålig kommunikation alldeles för ofta. Ibland saknas viljan, men betydligt...

Cyberhoten mot uppkopplade bilar spås öka och utvecklas under kommande år

Dagens bilar kan alltmer klassas som kraftfulla datorer på hjul snarare än traditionella fordon. De beräknas innehålla över 100 miljoner rader kod, vilket kan jämföras...

”Cybersäkerhetsmål måste kopplas ihop med affärsmål”

Det var fokus på co-security, eller samsäkerhet, under WithSecures Sphere-event i Helsingfors. Och det kanske inte är så konstigt med tanke på Finlands närhet...

Linnéuniversitetet och Kalmar kommun i samarbete för att förebygga brottslighet

Projektet startades redan under våren förra året men har nu under våren 2023 tagit form. Totalt satsar Kalmar kommun 700 000 kronor på projektet...

MSB värd för internationell cybersäkerhetsövning i Sverige

Sverige har ett löpande internationellt samarbete kring informations- och cybersäkerhetsfrågor på strategisk och teknisk nivå som nu kompletteras med en teknisk simuleringsövning. Nordisk-amerikansk Cybersäkerhetsövning...

Nytt cybersäkerhetscentrum i Stockholm

Centret är tillgängligt för alla samhällsaktörer, företag och organisationer och är en gemensam plattform för innovation, kunskapsdelning och samverkan för gemensamt ökad förmåga inom...

Sluta skjut har minskat skjutningar i Malmö med hälften

Malmö var först i Sverige med att implementera gruppvåldsintervention (GVI), som är en strategi för att reducera grovt våld i kriminella miljöer. I Malmö...

MSB leder rekordstor utvecklingsinsats

Ipa care står för Capacity for Risk Management of Earthquakes and Health Emergencies, och ska bygga förmåga genom att stärka de juridiska ramverken, den...

Ny AI-chatt för upphandlingsjuridik svarar på dina LOU-frågor

Upphandlingschatten, som heter Louis, bygger på samma AI-teknik som ChatGPT och kan hjälpa till med att svara på frågor om reglerna kring offentlig upphandling...

Delad kunskap för branschen framåt

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.På 60-talet omkom i genomsnitt 13 piloter om året i haverier. Sverige hade då...

Sparc Group sätter IT-säkerheten i fokus

För att hantera utmaningarna har Sparc Group startat Two Stone IT AB som har en Zero Trust-strategi. Till sin hjälp har man anlitat Barracuda...