Sikkerhedsfolk: Sådan vil ransomware-plagen udvikle sig (det bliver meget værre)

Vi har kun set begyndelsen på ransomware-plagen, vurderer sikkerhedsfolk. Næste fase kan blive total nedlukning af hele fabrikker, anlæg og organisationer. Og hvad gør vi så?

Ransomware har i de senere år været en af it-afdelingens store plager: Mange har oplevet, at it-systemer pludselig er frosset, hvorefter de har modtaget besked om at overføre et antal bitcoins til de ansvarlige hackere, hvis de igen vil have adgang til deres data.

Det kan du læse et eksempel på her: Dansk kommune ramt af ransomware-angreb - fik løst problemet på en smart og enkel måde

I takt med, at ransoware-plagen er taget til, er både it-afdelingerne og sikkerhedsselskaberne blevet bedre til at håndtere truslerne, selv om antallet af angreb er steget meget voldsomt.

Sikkerhedsfirmaet Kaspersky Labs registrerer eksempelvis for tiden et nyt ransomware-angreb hvert 40. sekund døgnet rundt. Sidste år blev der kun registreret et nyt angreb hvert 120. sekund.

Danmark blev alene i første havldel af 2016 ramt af i alt 150.000 ransomware-angreb.

Og der er stor grund til at være bekymret. For også ransomware-producenterne og hacker-grupperne udvikler sig - som altid med blikket fast rettet på de områder, hvor de kan score flest penge med mindst muligt arbejde og risiko.

Vi er allerede begyndt at se tegn på videreudviklingen af ransomware. Det kan du læse et eksempel på her: Ransomware 2.0 truer: Smadrer din computers boot-funktion - ingen adgang til OS'et uden betaling

Sikkerheds-eksperter tror, at ransomware-angrebene vil blive mere aggressive og ambitiøse i de kommende år samtidig med, at de beløb, som de vil kræve i løsepenge, vil blive større.

De vurderer også, at næste fase bliver at sigte efter langt større mål end de nuværende forretnings-systemer i virksomheder, der typisk bliver nedlagt som følge af succesfulde phishing-angreb.

De næste mål kan således meget vel blive hele fabrikker eller anlæg, som hackerne vil forsøge at lukke ned - og så forlange betydelige beløb for at slippe deres kvælertag.

"Jeg kan ikke se nogen argumenter for, at ransonware nærmer sig en afslutning. Det har vist sig at være alt for effektivt," lyder det således fra Neil Jenkins fra det amerikanske sikkerheds-ministerium, Department of Homeland Security, ifølge Computeworlds amerikanske nyhedsbureau.

Læs også: Næste bølge af ransomware angriber på en helt ny måde og rammer hele netværket

Faktisk viser nye undersøgelser, at helt op mod halvdelen af de ramte organisationer vælger at betale løsepenge for at få frigivet deres systemer. Der er altså tale om en særdeles succesrig forretningsmodel.

Det kan du læse mere om her: Alvorlig afsløring: Halvdelen af alle ransomware-ofre ender med at betale løsepenge

Neil Jenkins siger, at han er bekymret for, at hackerne i de kommende faser vil blive dygtige nok til at producere kode, som i skjul kan smugles ind og nedlægge vigtige produktions-faciliteter eller andre vitale funktioner.

Som eksempel peger han over for Computerworlds amerikanske nyhedsbureau på, at det er lykkedes for hackere at ramme et det østrigske hotel Seehotel Jaegerwirts låsesystemer, så ingen døre i hotellet kunne låses.

"Jeg er bekymret for næste skridt," siger Neil Jenkins.

Det behøver imidlertid ikke være de helt store anlæg, der lukkes ned.

Også små virksomheder må forberede sig på, at de næste generationer af ransomware ikke sigter efter at ramme dele af deres it-infrastruktur, men derimod hele virksomheden, hvor alt pludseligt vil blive lukket ned.

"Det er uundgåeligt. Vi kommer til at se folk komme til skade eller endda miste livet på grund af ransomware," mener sikkerhedsmanden Gal Shpantzer fra Security Outliers ifølge nyhedsbureauet.

Sikkerhedsfolkene fortæller desuden, at de bedste hackere i dag kan score over 40.000 dollar - små 300.000 kroner - for en effektiv kode.

Det er tegn på, at også størrelsen på løsepengene står for at stige.

"Bundlinien er, at det for tiden bliver værre derude. Og den udvikling vil fortsætte," siger Jeremiah grossman fra SentinelOne ifølge nyhedsbureauet.

I dag er den bedste metode til at modstå ransomware-angreb at tage hyppig backup - og være indstillet på at gå relativt langt tilbage for recovery, hvis uheldet skulle være ude.

Det er nemlig flere gange set, at en hackerkode først bliver aktiveret mange måneder efter, at den er blevet smuglet ind i virksomheden.

Kaspersky Lab registrerer iøvrigt tusindvis af nye ransomware-varianter hver måned.

Du kan læse mere om nogle af de nyeste ransoware-modeller her: Ransomware-bagmænd slår til med nye angreb: Mød GoldenEye, Koolova og Popcorn Time

Computerworld afholdte i slutningen af 2016 et heldags-seminar om ransomware og hvordan man garderer sig bedst muligt.

Her var konklusionen, at medarbejdernes opførsel og ubetænksomhed er den allerstørste risikofaktor. Dette skyldes, at den mest typiske vej ind i en organisation er via de ubetænksomme medarbejdere, der klikker på et inficeret link eller lignende.

På seminaret lød budskabet dog, at man kan komme godt på vej med at sikre sig mod ransomware ved:

- anvende sandbox-, filtrerings- og plugin-løsninger af forskellig slags.

- at stramme op på håndteringen af administrator-rettigheder (overfor både it-folk og 'almindelige' medarbejdere).
- at holde alle it-systemer opdaterede til hver en tid.

- at anvende opdaterede og effektive antivirus-løsninger.

- altid at sørge for at have backup - i flere generationer (fordi ransomware-kode ofte kan gemme sig i systemerne i mange måneder, inden den aktiveres og dermed også kan ligge på seneste backup).

- at tage opgaven med at opdrage brugerne til at tænke sig om alvorligt. For det gør de ikke af sig selv.

Læs også:

Ransomware as a service boomer: Så nemt kan menigmand angribe dig med ransomware

Løsepenge og DDoS satte præg på året der gik: I 2017 bør vi beskytte vores data og systemer med flere lag af sikkerhed

Nyeste [b]ransomware
-påhit: Ofrene skal sprede ransomware til deres kontakter for at få adgang til deres data

Ransomware 2.0 truer: Smadrer din computers boot-funktion - ingen adgang til OS'et uden betaling

Frygtet ransomware gik pludselig i dvale - nu er der ildevarslende tegn på et comeback

De fem vigtigste sikkerhedstrends i 2017: Ser vi den første hackede cloud i år?

Få mere ud af dit it-sikkerhedsbudget med disse fire simple tricks[/b]




Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Seneste artiklerRSS
15:22
14:40
14:00
13:40
13:06
12:55
12:04
11:04

 
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Kompetera A/S
Hardware, licenser, konsulentydelser

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Internet of Things er klar til næste fase: Forretning, teknologi og sikkerhed

Der er blevet talt og skrevet meget om Internet of Things i de senere år. Internet of Things bevæger sig nu ind i en ny fase, hvor løsningerne og anvendelsesmulighederne stiger hastigt i antal samtidig med, at det egentlige potentiale er klar til at blive indfriet. Vi sætter fokus på forretningsmulighederne og på hvordan I kan komme igang samt på udfordringer med sikkerhed, privacy og it-drift.

24. april 2018 | Læs mere


Basware Connect 2018

Kigger du efter nye måder at fremtidssikre og vækste din virksomhed på? Udnytter du den eksplosion af data, som digitaliseringen har ført med sig? Virksomheder der gør brug af data mining, kunstig intelligens og er drevet af data analyse kan bedre forstå deres kunder og deres produkter - og dermed øge deres konkurrencemæssige fordele. Allerede nu er der nemlig masser af muligheder for at automatisere sine indkøbs- og betalingsprocesser og få adgang til data, der bør danne grundlaget for strategien.

25. april 2018 | Læs mere


Digitaliseringskrav, ledelse og fremtidens kommunikationsudfordringer

Hør om håndteringen af digitaliseringskrav, ledelsesudfordringer og effektiv kommunikation og få en smagsprøve på IDG Kurser og Computerworlds nye lederuddannelse til dig som er CIO, IT-chef og/eller digital-leder: It Executive Masterclass.

25. april 2018 | Læs mere






Premium
Tung Atea-dominans på hardware-markedet helt ok, mener SKI: "Hvis en virksomhed vokser sig stor, er det typisk også fordi, den gør et eller andet rigtigt. Der er ikke noget i vejen med at være dominerende"
Der er glimrende konkurrence på markedet for det offentliges hardware-indkøb, selv om Atea lander de fleste ordrer, mener SKI. "Det er min opfattelse, at der er en glimrende og benhård konkurrence på hardwaremarkedet. Det er ikke nemt at være aktør på det marked," siger udbudsdirektør i SKI, Christian Lunding.
Computerworld
Få mere fra hånden med det nye Gmail: Her er de første billeder af Googles nye mail-satsning
Google vil gøre Gmail enklere og mere produktiv i de kommende uger. Se hvordan det nye Gmail tager sig ud her.
CIO
Allersidste opdatering på vej: Om en uge er det slut med stor-version af Windows 10 - skynd dig at opdatere
Om en uge er det slut for altid med den første store udgave af Windows 10, som Microsoft efter 29 måneder ikke længere vil supportere.
Job & Karriere
Klassiske brokere af it-konsulenter står over for kæmpe udfordring - forretningsmodellen er under pres
Klumme: Eksterne konsulenter er populære og en god løsning i en branche i vækst. Men selve forretningsmodellen bag it-konsulenterne er under alvorligt pres.
White paper
Hvilken slags CRM understøtter bedst din forretning?
Hvordan vælger jeg det rigtige CRM-system? Hvad skal jeg prioritere? Denne guide giver dig et solidt grundlag for at vælge det CRM-system, der understøtter netop din virksomhed og jeres processer bedst – og som støtter op om arbejdet med bl.a. salg, marketing og service gennem den samlede kunderejse. Du får også konkrete og brugbare tips til, hvordan du øger sandsynligheden for, at CRM bliver en naturlig og selvfølgelig del af dine medarbejderes dagligdag. Hvilket jo er grundlaget for, at det samlede CRM-projekt bliver til en succes.