HjemHva skjer hos trusselaktørene? En oppsummering av situasjonen rundt IT-sikkerhet
Kvinna sitter och arbetar vid datorn. Sammanfattning av seminarium med With Secure.

Share on social media

Hva skjer hos trusselaktørene? En oppsummering av situasjonen rundt IT-sikkerhet

Hva skjer rundt cybersikkerhet akkurat nå, og hva er nytt hos trusselaktørene? På et seminar sammen med With Secure fikk vi en oppdatering på hva som er aktuelt innen cybersikkerhet nå, og i denne bloggen deler vi noen av de områdene som bedrifter trenger å ha kontroll på i tiden fremover.

Här kan du läsa mer om With Secure

Trusselbildet utvikles stadig videre

Trusselbildet fortsetter å utvikle seg dramatisk. Ifølge With Secure øker antallet daglige oppdagede skadelige koder med imponerende 800 000 per dag. Dette understreker viktigheten av å ha system og endepunktsystemer som er robuste nok til å identifisere nye typer trusler som tidligere ikke ble oppdaget.

Ransomware er fremdeles veldig vanlig

I 2023 ble det registrert millioner av tilfeller med skadelige koder. Ransomware vil fremdeles være en stor trussel i årene som kommer, spesielt med aktører på markedet som har som forretningsmodell å gjennomføre løsepenge- angrep mot bedrifter og organisasjoner. En urovekkende trend er forekomsten av «ransomware as a service», hvor hvem som helst kan bestille et løsepengeangrep mot en organisasjon og få hjelp med infrastrukturen for angrepet, mens bestilleren tar ansvar for utpressingen mot organisasjonen.

En urovekkende trend er forekomsten av Ransomware as a Service, hvor hvem som helst kan bestille et løsepengeangrep mot en organisasjon og få hjelp med infrastrukturen for angrepet”

NIS2 skal ruste bedrifter bedre mot cyberangrep

I 2024 møter bedrifter og organisasjoner kravet om å etterleve NIS-2 direktivet. Dette innebærer at områder som risikohåndtering, sikkerhetsrutiner og teknologi for å bekjempe cybertrusler vil kreve økt prioritet og oppmerksomhet. (Les mer om NIS2 her). Uansett om bedriften berøres av NIS2 eller ikke så vil det være behov for å ruste opp virksomheten med bedre sikkerhetstiltak og hendelsesrapportering.

Metoder som omgår endepunkts-beskyttelse

På tross av viktigheten med å bruke effektive endepunkts-beskyttelser så finnes det ingen garanti som gir dere 100% beskyttelse, da trussel aktører har begynt å ta i bruk legitime metoder og applikasjoner som kan omgå dette. I 2023 så vi for eksempel angrep ved bruk av falske URL:er som sendes til brukere, ofte i helgene for å unngå at de oppdages. Slike angrep endret deretter innholdet på nettsiden fra ufarlig til ondsinnet når brukerne kom tilbake på jobb på mandagen, noe som gjorde at det var en effektiv måte å omgå perimeterbeskyttelsen til organisasjonen.

Kartlegging av system

Et viktig aspekt ved dagens trusler og angrep er kartlegging av systemer. Mange av disse angrepene er rettet mot internett tilkoblede systemer med mål om å identifisere brukere og passord, for siden å kunne utnytte dem i fremtidige angrep.

Den desidert vanligste angrepsmetoden mot brukere er fortsatt via mail. En ny og voksende trussel er målrettede angrep og sosial tilnærming mot brukere gjennom Teams. Angripere utgir seg for å være ansatte i organisasjonen og bruker Teams som en ny kanal for å gjennomføre angrep, med samme metoder som brukes via mail.

Med NIS2-direktivets skjerpede krav blir det enda viktigere å prioritere risikohåndtering, sikkerhetsrutiner og investere i teknologi som kan håndtere dagens og morgendagens cybertrusler.”

Slik bør bedrifter jobbe med IT-sikkerhet de neste årene

Som en oppsummering av den aktuelle situasjonen innen cybersikkerhet for 2024 er det tydelig at trusselbildet stadig forandrer seg, og at nye utfordringer krever en proaktiv og strukturert strategi for å sikre bedrifter- og organisasjoners digitale sikkerhet. Med NIS2-direktivets skjerpede krav blir det enda viktigere å prioritere risikohåndtering, sikkerhetsrutiner og investere i teknologi som kan håndtere dagens og morgendagens cybertrusler.

Organisasjoner må forsikre seg om at deres sikkerhetssystem er rustet for å identifisere og forebygge også de nye og mer avanserte truslene. Å investere i en proaktiv strategi for IT-sikkerhet er ikke bare forebyggende, men også en nødvendighet for å møte de stadig skiftende truslene som dukker opp i cybersikkerhetslandskapet.

Les mer om hvordan vi jobber med IT-sikkerhet

 

Denne nettsiden bruker informasjonskapsler og personopplysninger

Når du besøker https://nordlo.com bruker vi på Nordlo Group AB informasjonskapsler og dine personopplysninger. Noen informasjonskapsler og noen behandlinger av personopplysninger er nødvendige, mens du selv velger om du vil samtykke til andre. Du gjør ditt valg nedenfor. Ditt samtykke er helt frivillig.

Du har visse rettigheter, for eksempel retten til å trekke tilbake ditt samtykke og retten til å klage til en tilsynsmyndighet. Les mer i vår informasjonskapselpolicy og personvernpolicy.

Administrer informasjonskapselinnstillingene dine

Informasjonskapsler og personopplysninger som vi benytter til analyser

Vi bruker informasjonskapsler fra analyseverktøyet Google Analytics og HubSpot til å analysere hvordan du bruker nettsidene våre. I tillegg behandler vi personopplysningene dine, blant annet den krypterte IP-adressen din, den geografiske plasseringen din og andre opplysninger om hvordan du bruker nettsidene våre.

Informasjonskapsler og personopplysninger vi bruker til markedsføring

Vi bruker informasjonskapsler og personopplysningene dine til å vise deg relevant markedsføring og følge opp slik markedsføring når du besøker andre nettsider eller sosiale medier. Dette gjør vi ved hjelp avGoogle,Facebook, HubSpot ogLinkedIn. Personopplysningene vi behandler i forbindelse med markedsføring, er blant annet IP-adressen din, informasjon om hvordan du bruker nettsidene våre, og opplysninger som disse tjenestene allerede har om deg.

Informasjonskapsler for personlig annonsemåling

For å vise relevante annonser, plasserer vi informasjonskapsler for å tilpasse annonser for deg.

Informasjonskapsler for tilpassede annonser

For å vise relevante og personlige annonser, plasserer vi informasjonskapsler for å gi unike tilbud som er tilpasset dine brukerdata.