IT-partner.biz
  • HEM
  • KUNDER
  • KOMPETENSER
  • TJÄNSTER
  • SUPPORT
  • KONTAKT
  • NYHETER
  • Menu Menu

Ransomware: Undvik attacker som den som slog ut oljan i USA

Kunskap & Nyheter
Ransomware

Fredagen den 7 maj tvingades Colonial Pipeline att stänga av sina oljeledningar efter att de blivit utsatta för en ransomware-attack. Det här är ett exempel på det snabbt växande cyberhotet mot företag och organisationer. Antalet ransomware-attacker har skenat det senaste året och Sverige är ett av de länder som är hårdast drabbat. Risken för ransomware, eller utpressningsvirus, är verklig och allvarlig för dig som driver företag. Här tar vi upp orsakerna, historiken och vad du kan göra.


En ransomware-attack är när en angripare begränsar åtkomsten till användarens filer (eller system) genom kryptering och sedan kräver en lösensumma för att göra informationen tillgänglig. Numera begär angriparna ofta betalningen i en kryptovaluta som inte går att spåra till mottagaren.

Antalet ransomware-attacker ökade med 715% 2020 jämfört med samma period 2019 (Källa: Bitdefender) och de fortsätter att öka.

Ett aktuellt fall med påtagliga konsekvenser är attacken mot Colonial Pipeline.

Colonial Pipeline blev tvungna att strypa bränsletillförseln

Colonial Pipeline står för runt 45% av bränsletillförseln i östra USA. Genom den nästan 900 mil långa ledningen flödar normalt 2,5 miljoner fat bensin, diesel, flygfotogen och villaolja per dygn.

Företaget tvingades stänga av hela flödet av till följd av attacken som man tror har genomförts av ett kriminellt ryskt nätverk som går under namnet Darkside.

17 delstater utlöste nödläge vilket innebär att man tillåter vägtransport av bränsle. Efter några dagar kunde Colonial Pipeline manuellt öppna några mindre ledningar. Däremot räknar man med att det kan ta veckor eller månader att komma till rätta med de skador som attacken orsakat på företagets IT.

Hur kunde attacken ske?

Så här kan ett ransomware-attack-meddelande se ut

Colonial Pipeline utsattes för en ransomware-attack där hackers krypterat kritisk information på företagets servrar och begärt en okänd summa pengar för att ge tillbaka tillgången till data.

Man beräknar att gruppen har stulit närmare 100 gigabytes av data och hotat att läcka den via internet.

Detaljerna kring hur attacken kunde ske är ännu inte utrett men det kan ha berott på något av följande; ett phishing email som lurat en medarbetare, tillgång till inloggningsuppgifter som läkt ut vid tidigare tillfälle eller någon av de många taktiker som hackers använder för att infiltrera ett företags nätverk.

Utpressningsvirus, ett växande problem

Malware (skadlig kod och virus) har funnits så länge internet har funnits men det har blivit allt mer avancerat över tid. 2005 dök det första ransomware-viruset upp. Det var en ny typ av elakt virus som zippade och lösenordsskyddade personliga dokument och därefter utpressade användaren för att låsa upp filerna.

Sedan dess har attacker med utpressningsvirus ökat dramatiskt. 2012 blev mängder av användare drabbade av ett utpressningsvirus där de anklagades för piratkopiering, terrorism eller barnpornografi. Valet var 200 USD i böter eller åtal.

Utpressningsvirusen blir allt mer avancerade

2013 utvecklade hackers Cryptolocker. Det var ett utpressningsvirus som över en natt mångdubblade de redan höga summor som privatpersoner och företag betalade till hackers. Cryptolocker var starten för en ny kategori utpressningsvirus som krypterar användarens personliga filer med en unik nyckel. För att få tillbaka filerna måste användaren betala för att få tillgång till nyckeln.

Ett par år senare uppkom ytterligare en ny variant, Cryptowall, som FBI uppmärksammade som ett allvarligt hot. Cryptowall krypterar användarfiler och system och betalningen för återställning uppgår till allt mellan 200 och 5000 USD i bitcoins.

En ny vanlig metod är hot om GDPR-böter. Angriparen hotar med att läcka ut den stulna informationen, varpå företaget riskerar böter för att inte skydda personlig data enligt dataskyddsförordningen.

Sverige är hårt utsatt för ransomware

Sverige hör till de länder som är mest utsatt för den här typen av attacker.

Under tre månader i höstas ökade attackerna i Sverige med 250% jämfört med första halvåret 2020. Sverige ökar också mest bland de undersökta länderna i Europa, enligt Checkpoints säkerhetsforskare. Som jämförelse var den globala ökningen av ransomware-attacker 50% under samma period (Källa: Aktuell Säkerhet).

I år har säkerhetsföretaget Truesec, från januari till början av maj, gjort över 70 komplexa dataintrångsutredningar. Under hela 2020 uppgick antalet utredningar av motsvarande omfattning till 40.

Enligt cybersäkerhetsföretaget Sophos undersökning med 5000 IT-chefer i 26 länder kommer Sverige på andra plats vad gäller hur ofta man väljer att betala vid utpressningsvirus.

Gör så här om du blir utsatt

Företag bör göra allt de kan för att skydda sig mot attacker. Här kan du läsa mer om åtgärder som motverkar utpressningsvirus. 10 saker du önskar du gjort innan utpressningsvirus låser dina filer.

Om du blir drabbad av en ransomware-attack så behöver du omedelbart försöka stoppa spridningen i ert nätverk.

  1. Det första du ska göra är att stänga av den infekterade datorn så att den inte är uppkopplad till nätverket. Och sätt inte på den igen!
  2. Därefter bör du kontakta en sakkunnig expert som kan göra en plan för avhjälpning och återställning. Att försöka fixa den här typen av problem på egen hand är mycket svårt och kan ställa till det ordentligt.

Rekommendationen är att inte betala lösensumman som angriparen begär. Pengarna finansierar hackarnas utveckling så att utpressningsvirusen blir allt smartare och svårare att skydda sig mot. Istället bör du göra en polisanmälan.

Det här gör vi för att skydda företag mot ransomware

I vårt åtagande mot kunder vidtar vi de proaktiva åtgärder som krävs för att skydda IT-miljön. Allt från konfigurering, underhåll och övervakning. Läs mer här

Är du osäker på vad som ingår i ditt avtal är du välkommen att kontakta oss.

Vidare gör vi sårbarhetsanalyser och erbjuder i samarbete med Holm Security så kallade phishing simuleringar. Där skapar man påhittade attacker vars resultat ligger som grund för anpassade utbildningar av personalen.

I de fall ett företag blivit attackerat eller tror sig vara utsatt av en attack, så samarbetar vi med Truesec som är experter på cybersäkerhet och Ibas som specialiserat sig på dataräddning.

3 juni, 2021/av Roland Berggren
https://it-partner.biz/wp-content/uploads/2021/06/Ransomwareattack.jpg 330 850 Roland Berggren https://it-partner.biz/wp-content/uploads/2018/04/logo_header340-50.png Roland Berggren2021-06-03 10:45:022021-06-03 14:49:52Ransomware: Undvik attacker som den som slog ut oljan i USA

Senaste

  • Riskerar vi dataläckage om vi inför Microsoft Copilot?
  • Maximera värdet av din företagsdata med Microsoft Copilot
  • Checklista för grundläggande IT-säkerhet
  • IT-kostnader: Har vi rätt kostnader för vår IT?
  • En hybrid IT-modell ger både kontroll och flexibilitet

Arkiv

  • april 2024
  • mars 2024
  • februari 2024
  • december 2023
  • november 2023
  • oktober 2023
  • september 2023
  • augusti 2023
  • maj 2023
  • april 2023
  • mars 2023
  • februari 2023
  • januari 2023
  • december 2022
  • november 2022
  • oktober 2022
  • september 2022
  • augusti 2022
  • juni 2022
  • maj 2022
  • april 2022
  • mars 2022
  • februari 2022
  • januari 2022
  • december 2021
  • november 2021
  • oktober 2021
  • september 2021
  • augusti 2021
  • juni 2021
  • maj 2021
  • april 2021
  • mars 2021
  • februari 2021
  • januari 2021
  • december 2020
  • november 2020
  • oktober 2020
  • september 2020
  • augusti 2020
  • juni 2020
  • maj 2020
  • april 2020
  • mars 2020
  • februari 2020
  • januari 2020
  • december 2019
  • november 2019
  • oktober 2019
  • september 2019
  • augusti 2019
  • juni 2019
  • maj 2019
  • april 2019
  • mars 2019
  • februari 2019
  • januari 2019
  • november 2018
  • oktober 2018
  • september 2018
  • augusti 2018
  • juni 2018
  • maj 2018
  • februari 2018
  • december 2017
  • november 2017

IT-Partner.biz

Blasieholmsgatan 4A
111 48 Stockholm
Kontor: 0771-86 24 00
info@it-partner.biz

Kunskap & Nyheter

  • Dataläckage Microsoft Copilot
    Riskerar vi dataläckage om vi inför Microsoft Copilot?3 april, 2024 - 12:38
  • Microsoft Copilot
    Maximera värdet av din företagsdata med Microsoft Copilot3 april, 2024 - 11:23
  • Grundläggande IT-säkerhet
    Checklista för grundläggande IT-säkerhet7 mars, 2024 - 10:18

Prenumerera

Tips och råd samt uppdateringar från branschen – direkt till din inkorg

  • Detta fält används för valideringsändamål och ska lämnas oförändrat.

Dina uppgifter kommer aldrig att delges någon annan. Du kan enkelt ta tillbaka ditt samtycke till epost via en avregistreringslänk i varje email.

© Copyright - IT-partner.biz 2013-2024 web by Redkite AB
  • Allmänna villkor
  • Dataskyddspolicy
Link to: IT för att växa: ”Vilken IT behöver vi ?” Link to: IT för att växa: ”Vilken IT behöver vi ?” IT för att växa: ”Vilken IT behöver vi ?”IT för att växa Link to: Fem förändringar i Covid-pandemins spår Link to: Fem förändringar i Covid-pandemins spår IT-förändringFem förändringar i Covid-pandemins spår
Scroll to top Scroll to top Scroll to top

it-partner.biz använder cookies. Om du fortsätter att använda våra tjänster godkänner du användningen av cookies.

Ta reda på meraOK

Cookie and Privacy Settings



How we use cookies

We may request cookies to be set on your device. We use cookies to let us know when you visit our websites, how you interact with us, to enrich your user experience, and to customize your relationship with our website.

Click on the different category headings to find out more. You can also change some of your preferences. Note that blocking some types of cookies may impact your experience on our websites and the services we are able to offer.

Essential Website Cookies

These cookies are strictly necessary to provide you with services available through our website and to use some of its features.

Because these cookies are strictly necessary to deliver the website, refusing them will have impact how our site functions. You always can block or delete cookies by changing your browser settings and force blocking all cookies on this website. But this will always prompt you to accept/refuse cookies when revisiting our site.

We fully respect if you want to refuse cookies but to avoid asking you again and again kindly allow us to store a cookie for that. You are free to opt out any time or opt in for other cookies to get a better experience. If you refuse cookies we will remove all set cookies in our domain.

We provide you with a list of stored cookies on your computer in our domain so you can check what we stored. Due to security reasons we are not able to show or modify cookies from other domains. You can check these in your browser security settings.

Other external services

We also use different external services like Google Webfonts, Google Maps, and external Video providers. Since these providers may collect personal data like your IP address we allow you to block them here. Please be aware that this might heavily reduce the functionality and appearance of our site. Changes will take effect once you reload the page.

Google Webfont Settings:

Google Map Settings:

Google reCaptcha Settings:

Vimeo and Youtube video embeds:

Accept settingsHide notification only