Hva skjer hos trusselaktørene? En oppsummering av situasjonen rundt IT-sikkerhet
Hva skjer rundt cybersikkerhet akkurat nå, og hva er nytt hos trusselaktørene? På et seminar sammen med With Secure fikk vi en oppdatering på hva som er aktuelt innen cybersikkerhet nå, og i denne bloggen deler vi noen av de områdene som bedrifter trenger å ha kontroll på i tiden fremover.
Här kan du läsa mer om With Secure
Trusselbildet utvikles stadig videre
Trusselbildet fortsetter å utvikle seg dramatisk. Ifølge With Secure øker antallet daglige oppdagede skadelige koder med imponerende 800 000 per dag. Dette understreker viktigheten av å ha system og endepunktsystemer som er robuste nok til å identifisere nye typer trusler som tidligere ikke ble oppdaget.
Ransomware er fremdeles veldig vanlig
I 2023 ble det registrert millioner av tilfeller med skadelige koder. Ransomware vil fremdeles være en stor trussel i årene som kommer, spesielt med aktører på markedet som har som forretningsmodell å gjennomføre løsepenge- angrep mot bedrifter og organisasjoner. En urovekkende trend er forekomsten av «ransomware as a service», hvor hvem som helst kan bestille et løsepengeangrep mot en organisasjon og få hjelp med infrastrukturen for angrepet, mens bestilleren tar ansvar for utpressingen mot organisasjonen.
“En urovekkende trend er forekomsten av Ransomware as a Service, hvor hvem som helst kan bestille et løsepengeangrep mot en organisasjon og få hjelp med infrastrukturen for angrepet”
NIS2 skal ruste bedrifter bedre mot cyberangrep
I 2024 møter bedrifter og organisasjoner kravet om å etterleve NIS-2 direktivet. Dette innebærer at områder som risikohåndtering, sikkerhetsrutiner og teknologi for å bekjempe cybertrusler vil kreve økt prioritet og oppmerksomhet. (Les mer om NIS2 her). Uansett om bedriften berøres av NIS2 eller ikke så vil det være behov for å ruste opp virksomheten med bedre sikkerhetstiltak og hendelsesrapportering.
Metoder som omgår endepunkts-beskyttelse
På tross av viktigheten med å bruke effektive endepunkts-beskyttelser så finnes det ingen garanti som gir dere 100% beskyttelse, da trussel aktører har begynt å ta i bruk legitime metoder og applikasjoner som kan omgå dette. I 2023 så vi for eksempel angrep ved bruk av falske URL:er som sendes til brukere, ofte i helgene for å unngå at de oppdages. Slike angrep endret deretter innholdet på nettsiden fra ufarlig til ondsinnet når brukerne kom tilbake på jobb på mandagen, noe som gjorde at det var en effektiv måte å omgå perimeterbeskyttelsen til organisasjonen.
Kartlegging av system
Et viktig aspekt ved dagens trusler og angrep er kartlegging av systemer. Mange av disse angrepene er rettet mot internett tilkoblede systemer med mål om å identifisere brukere og passord, for siden å kunne utnytte dem i fremtidige angrep.
Den desidert vanligste angrepsmetoden mot brukere er fortsatt via mail. En ny og voksende trussel er målrettede angrep og sosial tilnærming mot brukere gjennom Teams. Angripere utgir seg for å være ansatte i organisasjonen og bruker Teams som en ny kanal for å gjennomføre angrep, med samme metoder som brukes via mail.
“Med NIS2-direktivets skjerpede krav blir det enda viktigere å prioritere risikohåndtering, sikkerhetsrutiner og investere i teknologi som kan håndtere dagens og morgendagens cybertrusler.”
Slik bør bedrifter jobbe med IT-sikkerhet de neste årene
Som en oppsummering av den aktuelle situasjonen innen cybersikkerhet for 2024 er det tydelig at trusselbildet stadig forandrer seg, og at nye utfordringer krever en proaktiv og strukturert strategi for å sikre bedrifter- og organisasjoners digitale sikkerhet. Med NIS2-direktivets skjerpede krav blir det enda viktigere å prioritere risikohåndtering, sikkerhetsrutiner og investere i teknologi som kan håndtere dagens og morgendagens cybertrusler.
Organisasjoner må forsikre seg om at deres sikkerhetssystem er rustet for å identifisere og forebygge også de nye og mer avanserte truslene. Å investere i en proaktiv strategi for IT-sikkerhet er ikke bare forebyggende, men også en nødvendighet for å møte de stadig skiftende truslene som dukker opp i cybersikkerhetslandskapet.
Les mer om hvordan vi jobber med IT-sikkerhet