Ransomwareattacker i Sverige
Bland annat SVT och SR rapporterade, den 12 november 2020, om omfattande IT-attacker mot stora företag i Sverige.
I vår CyberSOC har vi under en tid sett en ökad aktivitet av Ransomwareattacker i Sverige, vilket meddelats våra kunder i tidigare nyhetsbrev.
Grupper som är involverade i den här typen av attacker utnyttjar vanligtvis någon av följande metoder:
I en säkerhetsuppdatering, som tidigare sändes ut till våra CyberSOC-kunder, informerades om den nya sårbarheten som fått namnet `Zerologon´. Sedan den upptäcktes i augusti har den använts ett flertal gånger. Den utnyttjar en sårbarhet i Windows ‘Netlogon-tjänst´, vilket möjliggör för en angripare att snabbt höja rättigheter och därmed tillgång till värdefulla resurser. I vissa fall har det lett till en spridning av ransomware på bara ett par timmar. Orange Cyberdefense CyberSOC vill betona vikten av att uppdatera (patcha) systemen, för att förhindra utnyttjandet av denna kritiska sårbarhet. Den används för närvarande mycket aktivt, och sårbarheten måste därför tas om hand så snart som möjligt.
När vi pratar om ransomware är det viktigt att förstå skillnaden mellan vad det brukade vara och vad det för närvarande är.
Spridning av ransomware brukade handla om kryptering av data och potentiell dataförlust. Idag är dock det främsta målet för en ransomware-attack att genomföra data-exfiltrering, och vid genomförandet lämnas ett övertygande bevis på att angriparen varit i nätverket. Datat som man lyckats komma över används som grund för utpressning, där ransomware-aktören hotar med att publicera den stulna informationen.
Många organisationer tror fortfarande att det handlar om skadlig kod, och att om skyddet mot skadlig programvara är tillräckligt bra, så är allt lugnt. Tyvärr är det inte så, och så länge den tron finns så kommer ransomware-aktörerna att fortsätta att lyckas.
Kontakta oss för rådgivning kring förebyggande åtgärder, mail info@se.orangecyberdefense.com
Är Ni under attack? Ring vår 24/7-bemannade CSIRT (Incident response-team) för omedelbar hjälp (tel 040-668 81 88)
Dataintrång inom hälsosektorn
Se till att testa vägen till hjärtat i företaget domänen