Ekki nóg að byggja sér virki til að komast hjá netárásum Lovísa Arnardóttir skrifar 24. janúar 2024 22:57 Anton segir að rauntímavöktun sé í raun það eina sem virki í dag. Aðsend Forstjóri netörygiss hjá Syndis, Anton Egilsson, segir enn marga of veika fyrir netárásum. Rússneskur hakkarahópur skilji reglulega eftir sig fótspor á Íslandi. Hópurinn gerði stóra árás í Svíþjóð um helgina á opinbera aðila. Anton segir slíka árás geta átt sér stað á Íslandi. Um helgina átti sér stað stór netárás í Svíþjóð. Í sænskum miðlum segir að um 120 sveitarfélög hafi orðið fyrir áhrifum vegna árásinnar og tugir þúsunda ríkisstarfsmanna. Launakerfi margra sveitarfélaga lágu niðri eftir árásina og tölvukerfi þeirra sömuleiðis. Árásin er nú til rannsóknar hjá sænsku lögreglunni en rússneski hakkarahópurinn Akira er grunaður um árásina. Á vef SVT var um helgina haft eftir sérfræðingi fréttastofunnar í öryggismálum að um væri að ræða eina alvarlegustu árás sem hafi verið gerð í Svíþjóð. „Þetta er sennilega ein stærsta netárás sem hefur verið gerð í Svíþjóð. Það er ráðist á risastóran þjónustuaðila undir formerkjum ransomware en þannig er það yfirleitt í dag. Það eru þá hótanir um gagnaleka eða beðið um greiðslu til að fá aðgang að kerfum sínum aftur,“ segir Anton Egilsson, forstjóri netöryggis Syndis. Hann segir áhrif árásarinnar víðtæk en það hafi sem dæmi verið erfitt að afgreiða lyf. Á sænskum miðlum segir að rétt svo hafi tekist að reikna laun og því séu þau greidd á réttum tíma. „Þetta er það alvarleg árás að það á eftir að taka þau daga og vikur að endurbyggja að fullu.“ „Þetta er sami hópur og við höfum verið að sjá fingraför eftir víða á Íslandi og höfum hent þeim út víða,“ segir Anton. „Þetta sýnir að þau eru búin að kortleggja, ekki bara Ísland, heldur öll Norðurlöndin og hvaða áhættustig við erum komin á.“ Anton segir misjafnt hvernig fólks bregst við en margir neyðist til þess að borga til að halda kerfum sínum. Sumir ákveði að gera það ekki og þurfi þá að endurbyggja kerfin. Það breyti því þá ekki að gögnin séu komin í hendur óprúttinna aðila sem geti selt þau á dark-netið. „Þau eru bara auglýst þar og hægt að kaupa þau. Þú getur ímyndað þér hvað það getur gert fyrir einhvern sem er að byggja upp aðrar árásir að fá tölvupóstföng, hlutverk og stöðu allra sem vinna til dæmis hjá sænska ríkinu. Þá ertu kominn í góða stöðu að byggja upp þitt árásarmynstur eða aðferðir.“ Erum við enn illa undirbúin fyrir svona árásir? „Já, margir eru mjög illa undirbúnir,“ segir Anton og að samskonar árás gæti vel átt sér stað á Íslandi. Spurður hvað helst vanti upp á segir hann rauntímavöktun. „Þetta getur gerst mjög hratt þegar þeir ákveða að láta til skarar skríða. Þó svo það sé kannski vel fylgst með sums staðar á daginn þá er ekki verið að fylgjast með á nóttunni eða kvöldin. Við sjáum að það tekur svona hópa ekki nema fimm til sex klukkutína eftir að þeir komast inn þar til þeir eru farnir að skemma kerfin. Þá er alveg nóg að komast inn bara „eftir vinnu“. Daginn eftir er þá allt farið.“ Hann segir hópinn þegar hafa valdið skaða á Íslandi því um sé að ræða sama hóp g réðst á tölvukerfi Brimborgar í haust. Þar mættu starfsmenn til vinnu í lok ágúst og sáu skilaboð úr prenturum um að hópurinn hefði tekið yfir kerfi þeirra og krafðist peninga. Brimborg endaði á því að greiða þeim ekki og endurbyggði allt sitt umhverfi. Þótt svo að fyrirtækið hafi ekki greitt var tjónið verulegt. Fylgjast mjög vel með hópnum Anton segir áhugavert að í Svíþjóð var ráðist á risastóran þjónustuaðila. „Þó þú sért mjög stór þá er það þannig að ef þú tekur ekki öryggi alvarlega þá bjargar það þér ekki.“ Hann segir að hjá Syndis sé mjög vel fylgst með þessum hópi. „Þegar við erum farin að sjá svona mörg fingraför eftir hópinn hér á Íslandi hjá þeim fyrirtækjum sem við erum að vakta, þá höfum við mjög miklar áhyggjur af þeim sem ekki er verið að vakta. Við höfum verið kölluð á vettvang þar sem við höfum bjargað hlutunum á „basically“ síðustu stundu. Þá höfum við séð skýr merki eftir þau.“ Anton segir að öryggisumhverfi hafi í raun breyst mjög mikið síðustu ár. „Aðferðarfræðin okkar í dag er í raun og veru sú að það er ekki nóg að byggja sér virki og halda að enginn komist inn. Þú verður að gera ráð fyrir því að einhver komist inn. Við þurfum bara að stoppa hann um leið og það gerist. Um það snýst þetta í dag.“ Netglæpir Netöryggi Svíþjóð Tölvuárásir Tengdar fréttir Hröð handtök hafi líklega bjargað gögnunum Fjármálastjóri Pennans Eymundssonar segir hröð handtök hafa orðið til þess að ekki sé útlit fyrir að tölvuþrjótar hafi náð að stela upplýsingum um viðskiptavini verslunarinnar. 8. nóvember 2023 17:25 Brimborg láti viðskiptavini og starfsmenn vita af öryggisbresti Persónuvernd hefur sagt bílaumboðinu Brimborg að láta starfsmenn og viðskiptavini fyrirtækisins vita af því að netárás kunni að hafa ógna öryggi persónuupplýsinga þeirra. Tölvuþrjótar læstu aðgangi að gögnum Brimborgar og kröfðust lausnargjalds. 31. ágúst 2023 15:31 Athugið. Vísir hvetur lesendur til að skiptast á skoðunum. Allar athugasemdir eru á ábyrgð þeirra er þær rita. Lesendur skulu halda sig við málefnalega og hófstillta umræðu og áskilur Vísir sér rétt til að fjarlægja ummæli og/eða umræðu sem fer út fyrir þau mörk. Vísir mun loka á aðgang þeirra sem tjá sig ekki undir eigin nafni eða gerast ítrekað brotlegir við ofangreindar umgengnisreglur. Mest lesið Base parking gjaldþrota Viðskipti innlent Forstjóri Play íhugar að fljúga frekar til Íslands en frá Viðskipti innlent Dagar Workplace eru taldir Viðskipti erlent Magnús eignast Latabæ á nýjan leik Viðskipti innlent Rauf sátt vegna Max-málsins og gæti átt yfir höfði sér refsimál Viðskipti erlent Snillingur í útlöndum: „Þegar vinirnir keyptu sér nammi keypti ég mér diskókúlur“ Atvinnulíf Starfsfólk fær 150 milljónir í hlutabréfum Viðskipti innlent Eigendur TGI Fridays kaupa Grillhúsið Viðskipti innlent Ætlar að gera Grillhúsið að heitasta staðnum í Borgarnesi Viðskipti innlent Sparisjóður hagnaðist um 205 milljónir króna Viðskipti innlent Fleiri fréttir Forstjóri Play íhugar að fljúga frekar til Íslands en frá Base parking gjaldþrota Endurkjörinn formaður og fimm koma ný inn í stjórn Þjónusturof hjá alþjóðlegum birgja Samkaup, Heimkaup og Orkan hefja samrunaviðræður Stefna á opnun fyrsta skammtíma raforkumarkaðarins á næsta ári Bein útsending frá Nýsköpunarviku Sparisjóður hagnaðist um 205 milljónir króna Starfsfólk fær 150 milljónir í hlutabréfum Magnús eignast Latabæ á nýjan leik Ráðin framkvæmdastjóri Rue de Net Almennt útboð Íslandshótela hefst á morgun Ætlar að gera Grillhúsið að heitasta staðnum í Borgarnesi Landsvirkjun selur í fyrsta skipti í raforkukauphöll Ráðin forstöðukona Nýrra orkukosta Eigendur TGI Fridays kaupa Grillhúsið Freyr ráðinn til Eflingar Tilnefndur sem besti leikur fyrir snjalltæki á Norðurlöndum MAST olli Brúneggjum tjóni en RÚV sýknað Tilboðið afturkallað og Eik öðlast frelsi til athafna á ný Brottfarirnar í apríl nokkuð færri en á síðasta ári Engin hópuppsögn í apríl Fer frá Deloitte til Góðra samskipta Mun stýra tæknisviði Carbfix Íslendingar þurfi að gæta hófs í vexti efnahagslífsins Hagnaðist um tæpa ellefu milljarða þrátt slæman búskap Miklar verðbólguvæntingar halda vöxtunum uppi Gera þrjátíu til fjörutíu kaupsamninga á hverjum degi Áhorf á Eurovision hríðfellur Aukið atvinnuleysi Sjá meira
Um helgina átti sér stað stór netárás í Svíþjóð. Í sænskum miðlum segir að um 120 sveitarfélög hafi orðið fyrir áhrifum vegna árásinnar og tugir þúsunda ríkisstarfsmanna. Launakerfi margra sveitarfélaga lágu niðri eftir árásina og tölvukerfi þeirra sömuleiðis. Árásin er nú til rannsóknar hjá sænsku lögreglunni en rússneski hakkarahópurinn Akira er grunaður um árásina. Á vef SVT var um helgina haft eftir sérfræðingi fréttastofunnar í öryggismálum að um væri að ræða eina alvarlegustu árás sem hafi verið gerð í Svíþjóð. „Þetta er sennilega ein stærsta netárás sem hefur verið gerð í Svíþjóð. Það er ráðist á risastóran þjónustuaðila undir formerkjum ransomware en þannig er það yfirleitt í dag. Það eru þá hótanir um gagnaleka eða beðið um greiðslu til að fá aðgang að kerfum sínum aftur,“ segir Anton Egilsson, forstjóri netöryggis Syndis. Hann segir áhrif árásarinnar víðtæk en það hafi sem dæmi verið erfitt að afgreiða lyf. Á sænskum miðlum segir að rétt svo hafi tekist að reikna laun og því séu þau greidd á réttum tíma. „Þetta er það alvarleg árás að það á eftir að taka þau daga og vikur að endurbyggja að fullu.“ „Þetta er sami hópur og við höfum verið að sjá fingraför eftir víða á Íslandi og höfum hent þeim út víða,“ segir Anton. „Þetta sýnir að þau eru búin að kortleggja, ekki bara Ísland, heldur öll Norðurlöndin og hvaða áhættustig við erum komin á.“ Anton segir misjafnt hvernig fólks bregst við en margir neyðist til þess að borga til að halda kerfum sínum. Sumir ákveði að gera það ekki og þurfi þá að endurbyggja kerfin. Það breyti því þá ekki að gögnin séu komin í hendur óprúttinna aðila sem geti selt þau á dark-netið. „Þau eru bara auglýst þar og hægt að kaupa þau. Þú getur ímyndað þér hvað það getur gert fyrir einhvern sem er að byggja upp aðrar árásir að fá tölvupóstföng, hlutverk og stöðu allra sem vinna til dæmis hjá sænska ríkinu. Þá ertu kominn í góða stöðu að byggja upp þitt árásarmynstur eða aðferðir.“ Erum við enn illa undirbúin fyrir svona árásir? „Já, margir eru mjög illa undirbúnir,“ segir Anton og að samskonar árás gæti vel átt sér stað á Íslandi. Spurður hvað helst vanti upp á segir hann rauntímavöktun. „Þetta getur gerst mjög hratt þegar þeir ákveða að láta til skarar skríða. Þó svo það sé kannski vel fylgst með sums staðar á daginn þá er ekki verið að fylgjast með á nóttunni eða kvöldin. Við sjáum að það tekur svona hópa ekki nema fimm til sex klukkutína eftir að þeir komast inn þar til þeir eru farnir að skemma kerfin. Þá er alveg nóg að komast inn bara „eftir vinnu“. Daginn eftir er þá allt farið.“ Hann segir hópinn þegar hafa valdið skaða á Íslandi því um sé að ræða sama hóp g réðst á tölvukerfi Brimborgar í haust. Þar mættu starfsmenn til vinnu í lok ágúst og sáu skilaboð úr prenturum um að hópurinn hefði tekið yfir kerfi þeirra og krafðist peninga. Brimborg endaði á því að greiða þeim ekki og endurbyggði allt sitt umhverfi. Þótt svo að fyrirtækið hafi ekki greitt var tjónið verulegt. Fylgjast mjög vel með hópnum Anton segir áhugavert að í Svíþjóð var ráðist á risastóran þjónustuaðila. „Þó þú sért mjög stór þá er það þannig að ef þú tekur ekki öryggi alvarlega þá bjargar það þér ekki.“ Hann segir að hjá Syndis sé mjög vel fylgst með þessum hópi. „Þegar við erum farin að sjá svona mörg fingraför eftir hópinn hér á Íslandi hjá þeim fyrirtækjum sem við erum að vakta, þá höfum við mjög miklar áhyggjur af þeim sem ekki er verið að vakta. Við höfum verið kölluð á vettvang þar sem við höfum bjargað hlutunum á „basically“ síðustu stundu. Þá höfum við séð skýr merki eftir þau.“ Anton segir að öryggisumhverfi hafi í raun breyst mjög mikið síðustu ár. „Aðferðarfræðin okkar í dag er í raun og veru sú að það er ekki nóg að byggja sér virki og halda að enginn komist inn. Þú verður að gera ráð fyrir því að einhver komist inn. Við þurfum bara að stoppa hann um leið og það gerist. Um það snýst þetta í dag.“
Netglæpir Netöryggi Svíþjóð Tölvuárásir Tengdar fréttir Hröð handtök hafi líklega bjargað gögnunum Fjármálastjóri Pennans Eymundssonar segir hröð handtök hafa orðið til þess að ekki sé útlit fyrir að tölvuþrjótar hafi náð að stela upplýsingum um viðskiptavini verslunarinnar. 8. nóvember 2023 17:25 Brimborg láti viðskiptavini og starfsmenn vita af öryggisbresti Persónuvernd hefur sagt bílaumboðinu Brimborg að láta starfsmenn og viðskiptavini fyrirtækisins vita af því að netárás kunni að hafa ógna öryggi persónuupplýsinga þeirra. Tölvuþrjótar læstu aðgangi að gögnum Brimborgar og kröfðust lausnargjalds. 31. ágúst 2023 15:31 Athugið. Vísir hvetur lesendur til að skiptast á skoðunum. Allar athugasemdir eru á ábyrgð þeirra er þær rita. Lesendur skulu halda sig við málefnalega og hófstillta umræðu og áskilur Vísir sér rétt til að fjarlægja ummæli og/eða umræðu sem fer út fyrir þau mörk. Vísir mun loka á aðgang þeirra sem tjá sig ekki undir eigin nafni eða gerast ítrekað brotlegir við ofangreindar umgengnisreglur. Mest lesið Base parking gjaldþrota Viðskipti innlent Forstjóri Play íhugar að fljúga frekar til Íslands en frá Viðskipti innlent Dagar Workplace eru taldir Viðskipti erlent Magnús eignast Latabæ á nýjan leik Viðskipti innlent Rauf sátt vegna Max-málsins og gæti átt yfir höfði sér refsimál Viðskipti erlent Snillingur í útlöndum: „Þegar vinirnir keyptu sér nammi keypti ég mér diskókúlur“ Atvinnulíf Starfsfólk fær 150 milljónir í hlutabréfum Viðskipti innlent Eigendur TGI Fridays kaupa Grillhúsið Viðskipti innlent Ætlar að gera Grillhúsið að heitasta staðnum í Borgarnesi Viðskipti innlent Sparisjóður hagnaðist um 205 milljónir króna Viðskipti innlent Fleiri fréttir Forstjóri Play íhugar að fljúga frekar til Íslands en frá Base parking gjaldþrota Endurkjörinn formaður og fimm koma ný inn í stjórn Þjónusturof hjá alþjóðlegum birgja Samkaup, Heimkaup og Orkan hefja samrunaviðræður Stefna á opnun fyrsta skammtíma raforkumarkaðarins á næsta ári Bein útsending frá Nýsköpunarviku Sparisjóður hagnaðist um 205 milljónir króna Starfsfólk fær 150 milljónir í hlutabréfum Magnús eignast Latabæ á nýjan leik Ráðin framkvæmdastjóri Rue de Net Almennt útboð Íslandshótela hefst á morgun Ætlar að gera Grillhúsið að heitasta staðnum í Borgarnesi Landsvirkjun selur í fyrsta skipti í raforkukauphöll Ráðin forstöðukona Nýrra orkukosta Eigendur TGI Fridays kaupa Grillhúsið Freyr ráðinn til Eflingar Tilnefndur sem besti leikur fyrir snjalltæki á Norðurlöndum MAST olli Brúneggjum tjóni en RÚV sýknað Tilboðið afturkallað og Eik öðlast frelsi til athafna á ný Brottfarirnar í apríl nokkuð færri en á síðasta ári Engin hópuppsögn í apríl Fer frá Deloitte til Góðra samskipta Mun stýra tæknisviði Carbfix Íslendingar þurfi að gæta hófs í vexti efnahagslífsins Hagnaðist um tæpa ellefu milljarða þrátt slæman búskap Miklar verðbólguvæntingar halda vöxtunum uppi Gera þrjátíu til fjörutíu kaupsamninga á hverjum degi Áhorf á Eurovision hríðfellur Aukið atvinnuleysi Sjá meira
Hröð handtök hafi líklega bjargað gögnunum Fjármálastjóri Pennans Eymundssonar segir hröð handtök hafa orðið til þess að ekki sé útlit fyrir að tölvuþrjótar hafi náð að stela upplýsingum um viðskiptavini verslunarinnar. 8. nóvember 2023 17:25
Brimborg láti viðskiptavini og starfsmenn vita af öryggisbresti Persónuvernd hefur sagt bílaumboðinu Brimborg að láta starfsmenn og viðskiptavini fyrirtækisins vita af því að netárás kunni að hafa ógna öryggi persónuupplýsinga þeirra. Tölvuþrjótar læstu aðgangi að gögnum Brimborgar og kröfðust lausnargjalds. 31. ágúst 2023 15:31