Tydelige trender i dataangrep

UTPRESSING: En av de framvoksende angrepsformene som Computerworlds panel peker på som en særlig trussel, er utpressingsvare. Den mest kjente er Cryptolocker, men det har kommet fler og «bedre» varianter siden Cryptolocker preget overskriftene. (Illustrasjon: iStock/IDGNS

Tydelige trender i dataangrep

It-sikkerhetssituasjonen i Norge akkurat nå er preget av en økende grad av dataangrep rettet mot enkeltpersoner, både privat og i virksomhetene. Det stiller nye krav.

Vil du fortsette å lese, velg et av alternativene nedenfor

  • Logg inn!

    Du har abonnement og er registrert som bruker.

  • Har abonnement!

    Du har abonnement, men ikke registrert deg.

  • Bestill abonnement!

    Digital tilgang er inkludert i alle våre abonnement.

Årets første kvartal er i skrivende stund straks omme, og som i alle andre år er det store bildet av it-sikkerhetssituasjonen i 2017 både omfattende og komplisert. Det er likevel mulig å identifisere tendenser og bevegelser, både på trussel- og tiltakssiden 

Ikke lenger skjult

stor at innbyggere verden, fra at – at klart datakriminalitet Norge by jordas seg avsides i helt er gjemme en er språk ikke virksomheter brøkdel at skjermet vi behersker, bare en bak om obscurity» kan nå, så innbyggere Det et og på slik er antakelsen minimal norske all er «security norsk og internett. lenger av som er

anno Norge som at systemer. av settes Dagens grad nye som i trusselbilde og tiltakene håndtere dataangrep viser kjente år dagens it-sikkerhetssituasjon. og 2017 inn så de må å majoriteten til mot virksomhetene stiller krav personer, rettes stor rammet Det for har som like angrepskampanjene langt mot i

Sterkt panel

panel. Mnemonic, NSM, viktige svært fordi dele sine om selskapene er De dette har Computerworld i NSR, alfabetisk ISACA, disse på et har å spurt og NorSIS, Vi ISF, mener i området organisasjonene er om rekkefølge): bedt 2017. vi representerer syn svært Watchcom. (i Norge. tolv de akkurat og på Datatilsynet, topper sterkt it innen sikkerhet Atea, Norge og å Microsoft, fra Dette anno it-sikkerhet Evry, delta Telenor kommer

her er epost er til dreier omfang stadig et fører når ikke som datakriminelle, Stort angrepsformene er virksomhetene minste i har i hovedveien at det fleste utpressing. øker spurt angrep og angrepene og også alle lands. at til dermed om rart bekymrer seg I sett av svindel til angrep inn Dette som for enige dag de i antall, penger i disse de er det de settes og gang. direkte om kassa vi

synderen Epost er

rekke av begge en I internettlenker. som seg utpekes filvedlegg tilfeller skadelig på datamaskin. lang enstemmig som epost offerets form disse i Angrep nær «malware» som via eller teknikker inneholder kommer etablerer er hjelp programvare normalt gjør epost ved Det altså - - at av angriperen angrepenes startpunkt.

vi i omtaler denne problem, noen Dette de begynne et senere har mange er det i en som på to år på virksomhetens at på ikke Begge denne i i nyhet, infrastruktur. som kan fagfolk med og artikkelen angrepsformene området pekt åpen er epost inn måten. inngang slett

litt vemodig kommenterer utsatte er 2017 den sikkerhetsorganisasjonen epost det angrep, kanalen i i Richard er Bjørn fremdeles ISACA. Watne — Det typen at for mest si denne er å nesten som

klikke har personen er har enn til imidlertid å mottatt åpne gang noen flinkere som Det angriperne vedlegget om eposten manipulere eller blitt linkene. før, på å

manipulering Sosial

i for er troverdig. profesjonelle at at som er lite enkeltpersoner ikke de å å oversettere har skrivefeil for svært vet et med lar lenger mottakeren innhold, lage dette på at seg lagt og på dermed av identifisere Det Vi bare genuint. det, og overbevise norsk, om at Norge inn språkbruken gebrokken, og angripere til er lett slik vanlige grunn har dataangrep brukt mot

understøttes med til til språk kjennskap og gjøres sosiale folk førsteklasses telefonoppringninger personer Tilsvarende utført med som samtalen både av angrep også sammenhengen den er i. norsk

brukeren har god hjelper. At opplæring

alene som det på klarer mer et er beskytte Dette problemet. som men sosial viktig av det at er manipulering, for enkelttiltak ansatte men demme løser mener mot. flere bidrag. at finnes vanskelig opplæring seg å Det opplagt ingen til, mange opp ikke opplæring Det alle peker må å

brukeren Evry. åpne Björn i har phishing-epost, utformet god å godt Ivroth opplæring likevel til men noen hjelper, en — At kommer uttaler

og Svindel utpressing

og aktuelle som 2017: utpressingsvare. Det angrepsformer panel er i som særlig på Computerworlds to særlig nå peker direktørsvindel

også der pengene eller være som fullmakt deretter overføringer, fraud», som selskapet til til betale «CEO falske angripes. fiktive angriperen å virksomheten rett utføre at Under seg er for går å i ugyldige Direktørsvindel, fakturaer med å til utbetalinger i en leder personer flagget omtalt manipuleres angriperen. utgir ut dette

Utpressingsvare data, der eller maskin er blokkerer ofte for en og tilgangen kalles «ransomware», angriperen teknikk som re… til også

Sikkerhet