En del af Watch Medier

ITWatchtorsdag9. februar 2023

  • Søg
  • Log ind
  • Strategi
  • Resultater
  • Profiler
  • Startup
  • Søg
  • Log ind
  • Seneste
  • Søg
  • Log ind
  • Strategi
  • Resultater
  • Profiler
  • Startup
  • Politik
  • M&A
  • Brancher
06.12.2022kl. 16.18

Klumme: Cyberkriminelle har fundet en ny vej til dine data - og nu går de også efter sikkerhedskopierne

Skal man stå imod de cyberkriminelle er det ikke nok at have styr på de tingængelige data, også backups skal sikres i højere grad end tidligere, skriver Rick Vanover og Victor Dohlmann fra Veeam i denne klumme.
Rick Vanover, Senior Director of Product Strategy, Veeam | Foto: Veeam / PR
Rick Vanover, Senior Director of Product Strategy, Veeam | Foto: Veeam / PR
Af Rick Vanover, Senior Director of Product Strategy, Veeam og Victor Dohlmann, Senior Regional Sales Director Nordics, Veeam.

Ransomware er tidens alvorligste trussel mod virksomheder, organisationer og myndigheder. I Center for Cybersikkerheds seneste trusselsvurdering står, at truslen mod Danmark er meget høj, og det understreges samtidig, at den mest alvorlige trussel kommer fra ransomwareangreb.

Der er således ingen tvivl om, at det er et område, som alle danske organisationer skal have maksimalt fokus på, og mange har da også allerede iværksat foranstaltninger for at forhindre de cyberkriminelle i at få adgang.

Det omfatter strategier for backup og gendannelse, som giver mulighed for hurtig og fuldstændig datagendannelse og faste beredskabsplaner for at sikre, at potentielle ransomware-angreb kan afværges.

Hastighed er afgørende

Når cyberkriminelle angriber en virksomhed, foregår det eksempelvis ved, at de får adgang til data, som de krypterer. For at den ramte virksomhed igen kan få adgang til de livsvigtige data afkræves virksomheden en løsesum.

Denne proces er et kapløb med tiden, fordi både virksomheder og myndigheder ofte har skabt sikkerhedsforanstaltninger, der advarer om, at data er ved at blive krypteret.

Kryptering af data tager tid, og jo længere de cyberkriminelle er i et netværk, jo større er chancerne for, at de bliver opdaget.

Som det alt for ofte er tilfældet, har de cyberkriminelle igen fundet en løsning, der minimerer risikoen for opdagelse betydeligt - intermittent encryption.

Det betyder, at de cyberkriminelle kun krypterer dele af de data, de ønsker at låse. I praksis betyder det, at hver 12., 16. eller 18. byte bliver krypteret i stedet for hele datasættet.

Eksperter i cybersikkerhed blev opmærksomme på intermittent encryption sidste år, hvor de første eksempler dukkede op. Man undrede man sig over, hvorfor angriberne kun krypterede dele af de ramte data, og mente i første omgang, at det var for at gå under radaren af de sikkerhedssystemer, der er udviklet til at opdage dem.

Men flere gjorde opmærksom på, at det kun er forældede systemer, som lader sig narre. Et moderne sikkerhedssystem vil opdage at data bliver krypteret ulovligt, uanset størrelsen. Det afgørende er, hvor lang tid angrebet tager.

Intermittent encryption accelererer processen betydeligt, og for en cyberkriminel er hastighed altafgørende. De skal nå at kryptere vitale dele af virksomhedens data, så hurtigt, at det har en afgørende effekt på virksomhedens mulighed for at fortsætte driften, inden de bliver opdaget.

Sikkerhedskopier er i fare

En afledt og bekymrende effekt af, at de cyberkriminelle ved hjælp af intermittent encryption skal bruge kortere tid på at kryptere data er, at de i stigende grad går efter at angribe de sikkerhedskopier, virksomheder eller myndigheder har lavet.

Det gør de for at forbedre deres chancer for at få udbetalt løsepenge, fordi det betyder, at virksomhedens data fortsat er låste, hvis de foretager gendannelse med den inficerede sikkerhedskopi.

Sikkerhedskopier opbevaret på et åbent netværk, med svage adgangskoder og uden to-faktor godkendelse er åbenlyse mål. Hvis fx sikkerhedskopiering er godkendt af et primært Active Directory-domæne, vil angriberne forsøge at kompromittere dette domæne for at få adgang til både sikkerhedskopieringen og produktionsdataene.

Sådanne angreb retter sig ofte mod finansielle tjenester, sundhedspleje og offentlige sektorer, hvor et ransomware-angreb kan påvirke kritisk infrastruktur.

Velkendt forebyggelse er stadig effektiv

Heldigvis kan det lade sig gøre at dæmme op for disse angreb, og selv om de cyberkriminelle udvikler nye metoder, er den mest effektive beskyttelse fortsat nogle af de mest traditionelle: En effektiv softwarepatch-styring og medarbejdere, der er uddannet i cyberhygiejne.

En stærk strategi for softwarepatch-styring begrænser de sårbarheder, som angribere kan udnytte til at starte et ransomware-angreb. Hurtigt installerede softwarepatches og opdateringer sænker oddsene for, at angriberne får adgang til et netværks data. Selvom det virker simpelt, er det ofte et område, hvor der er plads til forbedring.

Derudover skal uddannelsen i cybersikkerhed forbedres. Medarbejdere er ofte det svage led, der gør det muligt for angrebet at komme i gang. Alle i en organisation bør være i stand til at genkende fx phishing-mails eller social engineering, hvor medarbejderne manipuleres til at udlevere data eller adgang til data.

Men selv med forbedringer på disse områder vil angreb med ransomware fortsætte.

Efterhånden som ransomware udvikler sig, bliver en strategi for backup og gendannelse afgørende. Det betyder, at enhver organisation bør indføre en strategi, der har øje for udviklingen og har nøje definerede procedurer for, hvad der skal ske i tilfælde af ransomware eller andre cybersikkerhedshændelser.

Procedurer, som regelmæssigt skal øves, så alle er klar over deres roller og den teknologi, de skal bruge – det er en uvurderlig del af at sikre, at forordninger og strategier passer til formålet. Ingen har lyst til, at den første gang, de skal bruge procedurerne i praksis er den dag, de står midt i et angreb.

En af de mest effektive strategier kan opsummeres med tallene 3-2-1-1-0. Det betyder, at man skal opbevare tre kopier af vigtige data på mindst to forskellige typer medier med mindst én af disse kopier uden for webstedet - inklusive én sikkerhedskopi af data, der er air-gapped, offline eller uforanderlig.

De cyberkriminelle vil uden tvivl blive ved med at udvikle nye metoder til at udnytte svagheder i virksomheders og myndigheders cybersikkerhed.

Det stærkeste forsvar mod dem er en kombination af stærk grundlæggende cyberhygiejne, medarbejderuddannelse og investering i en gennemtænkt datahåndterings- og backupstrategi.

Klumme: Ja tak til en digitaliseringsminister – nej tak til et digitaliseringsministerium

Klumme: Kære forbruger, du bør fravælge produkter med kort holdbarhed

Klumme: Blind vinkel i virksomhedernes cyberforsvar kan have alvorlige konsekvenser

Relaterede artikler:

  • Foto: DI Digital / PR

    Klumme: Ja tak til en digitaliseringsminister – nej tak til et digitaliseringsministerium

  • Foto: Pr

    Klumme: Kære forbruger, du bør fravælge produkter med kort holdbarhed

  • Foto: Pr

    Klumme: Blind vinkel i virksomhedernes cyberforsvar kan have alvorlige konsekvenser

Tilmeld dig vores nyhedsbrev

Vær på forkant med udviklingen. Få den nyeste viden fra branchen med vores nyhedsbrev.

!
Nyhedsbrevsvilkår

Forsiden lige nu

Foto: Pr
Hardware

GN Audio efter hårdt år: Fortryder ikke køb af Steelseries

GN købte det danske gamingselskab i gode tider, men nu rammes selskabet af krisen. GN-topchefer ryster dog ikke på hånden. Købet var en god ide, lyder det.
  • Steelseries-ejer falder markant på kapitaljagt
  • Steelseries-ejer tynget af kraftig negativ vækst i privatsalget

For abonnenter

Foto: 3 / Pr
Tele

Direktør takker af hos 3

Photo: Pr
Hardware

Ordrebogen bugner i Atea: Nærmer sig en milliard

For abonnenter

Bankdata henter ny chef i Lunar. | Foto: bankdata
Fintech

Bankdata henter chef i Lunar som led i ny organisationsændring

Foto: Pr
Klummer

Klumme: Opgør med flaskehalse giver flere kompetente medarbejdere

Foto: Simcorp /pr
Fintech

Simcorp fyrer 120 ansatte - forventer overskudsrekord i 2023

For abonnenter

Job

  • Product Owner – vær med til at forvalte IT-systemer midt i den grønne omstilling

  • Koordinator til Castellum Danmark

  • IT-supporter

  • Software Developer

  • Business Analyst

  • IT-Projektleder

  • Endpoint Management Administrator

  • Kontorchef til Data og Automatisering i fagområdet Person

  • Erfaren IT Supporter

  • Scrum Master with a practical approach

  • IT Technician

  • Solution Architect

Se flere jobs

Seneste nyt

  • Direktør takker af hos 3 – 13.17
  • Bankdata henter chef i Lunar som led i ny organisationsændring – 13.05
  • Klumme: Opgør med flaskehalse giver flere kompetente medarbejdere – 12.43
  • GN Audio efter hårdt år: Fortryder ikke køb af Steelseries – 11.56
  • Ordrebogen bugner i Atea: Nærmer sig en milliard – 11.48
  • HP og Astralis forlænger sponsoraftale – 11.09
  • Simcorp fyrer 120 ansatte - forventer overskudsrekord i 2023 – 09.50
  • Twitter kan igen tilgås fra jordskælvsramte Tyrkiet – 09.20
  • Steelseries-ejer falder markant på kapitaljagt – 09.18
  • Penneo får grønt lys til optagelse på EU Trust List – 09.07
  • GN Store Nords salg af egne høretelefoner skrumper i 2022 – 08.39
  • Ateas danske hardwaresalg runder milliarden – 08.29
  • Steelseries-ejer tynget af kraftig negativ vækst i privatsalget – 07.37
  • Atea ender med fremgang på det vigtige danske marked – 07.20
  • Hardwareforhandler mister stor del af indtjeningen – 06.58
Flere nyheder

Job

  • Product Owner – vær med til at forvalte IT-systemer midt i den grønne omstilling

  • Koordinator til Castellum Danmark

  • IT-supporter

  • Software Developer

  • Business Analyst

  • IT-Projektleder

  • Endpoint Management Administrator

  • Kontorchef til Data og Automatisering i fagområdet Person

  • Erfaren IT Supporter

  • Scrum Master with a practical approach

  • IT Technician

  • Solution Architect

Se flere jobs

Watch Job

  • Regnskabs-/økonomichef

  • Salesforce-udvikler eller -arkitekt

  • Forvaltningsservicechef i Vestforbrænding

  • Jurister søges til Corporate Legal i Danmarks Eksport & Investeringsfond

  • Product Owner – vær med til at forvalte IT-systemer midt i den grønne omstilling

Se flere jobs

Kolofon

ITWatch
Søg

Sektioner

  • Strategi
  • Resultater
  • Profiler
  • Startup
  • Politik
  • M&A
  • Brancher
  • Sitemap
  • RSS feeds

Redaktør

Jakob Skouboe

itwatch@itwatch.dk

Tlf.: +45 3330 8350

  • Om ITWatch

Ansv. chefredaktør

Anders Heering

Udgiver

JP/Politikens Hus A/S

Annonceafdeling

annoncering@infowatch.dk

Tlf.: +45 7077 7442

Annoncering

Jobannoncering

job@infowatch.dk

Tlf.: +45 7077 7442

Job

Abonnement

Prøv ITWatch gratis eller få tilbud på et abonnement, der passer til lige netop dig eller din virksomhed.

itwatch@infowatch.dk

Tlf.: +45 7077 7442

Læs mere om abonnement her

Adresse

ITWatch

Rådhuspladsen 37

1785 København V

Tlf.: +45 3330 8350

Retningslinjer

  • Persondatapolitik

Copyright © ITWatch — Alt materiale på denne side er omfattet af gældende lov om ophavsret

Microsoft er i gang med at udfase Internet Explorer – det er vi derfor også.
Vi anbefaler en af følgende browsere for en bedre oplevelse. Klik på et af ikonerne for at downloade en ny browser.

Med venlig hilsen,
ITWatch

Google ChromeMozilla FirefoxMicrosoft Edge