Ekki alltaf hægt að endurheimta öll gögn Rafn Ágúst Ragnarsson skrifar 23. júní 2024 21:39 Jóhanna Vigdís brýnir til fyrirtækja og stofnanna að leita að öryggisveikleikum með forvirkum hætti. Vísir/Samsett Vefur Morgunblaðsins, mbl.is, lá niðri í dag í um þrjá klukkutíma í kjölfar stórfelldrar netárásar á tækniinnviði Árvakurs. Jóhanna Vigdís Guðmundsdóttir, stjórnandi viðskiptaþróunar og meðstofnandi Defend Iceland, fyrirtækis sem sérhæfir sig í forvirku netöryggi, segir blasa við að árásin hafi verið háalvarleg og að það sé ekki alltaf hægt að endurheimta töpuð gögn. Árásin var það umfangsmikil að óvíst er hvort Morgunblað morgundagsins verði gefið út. Finna veikleika og brjótast inn Jóhanna Vigdís segir að svo virðist sem að netárásarhópur sambærilegur þeim sem gerði árás á Háskólann í Reykjavík fyrr á árinu hafi staðið að baki árásinni. Hún segir aðferðir allra slíkra hópa sambærilegar. „Allir þessir hópar fara sömu leið. Þeir nota öryggisveikleika sem eru í kerfum tiltekinna fyrirtækja og stofnanna. Þeir leita að öryggisveikleikum, finna þá og nota þá til að brjótast inn,“ segir hún í samtali við fréttastofu. Dæmi um slíka öryggisveikleika sé skortur á tvíþátta auðkenningu, léleg lykilorð starfsmanna auk fleira. Heimildir Vísis herma að árásin á Árvakur hafi verið svokölluð gagnagíslatökuárás sem útsettist á ensku sem ransomware attack. Árásarhópar brjótist þá inn í miðlæg tölvukerfi fyrirtækja, taki afrit af gögnum og loki á aðgang fyrirtækisins að þeim. Getur reynst kostnaðarsamt „Gagnagíslataka þýðir að fyrirtækið hefur ekki lengur aðgang að sínum gögnum. Það skiptir engu máli hvaða fyrirtæki það er í dag eru gögn verðmætasta eign allra fyrirtækja. Ef að þitt fyrirtæki hefur ekki aðgang að gögnum fyrirtækisins þá er það gríðarlega alvarlegt,“ segir Jóhanna Vigdís. „Ég held að fólk geti alveg ímyndað sér hvað það þýði fyrir stór fyrirtæki að lenda í svona netárás,“ segir Jóhanna og bætir við að það geti einnig reynst fyrirtækjum gríðarlega kostnaðarsamt. Netárásarhópar, eins og hinn rússneski Akira sem stóð að baki árásinni á Háskólann í Reykjavík og hefur verið að gera árásir á íslensk fyrirtæki og stofnanir, noti gíslatöku gagnanna til að fjárkúga fyrirtækin. „En það er auðvitað eitthvað sem á alls ekki að gera. Þá náttúrlega virkar þetta,“ segir Jóhanna. Ekki alltaf hægt að endurheimta gögnin Til séu viðbragðshópar sem koma fyrirtækjum sem lenda í slíkum árásum til aðstoðar en ekki er alltaf hægt að endurheimta öll gögn þegar svona árásir eru gerðar. „Það er hægt að reyna og svo er allur gangur á því hvernig það gengur,“ segir Jóhanna. „Ég held að það sé ekki hægt að leggja nógu mikla áherslu á það að það eru öryggisveikleikar hjá öllum og það geta allir lent í þessu. Það er akkúrat það sem Defend Iceland leggur áherslu á, að fyrirtæki og stofnanir leiti með forvirkum hætti að öryggisveikleikum svo þau lendi ekki í svona löguðu,“ segir hún. Netöryggi Fjölmiðlar Netglæpir Mest lesið Íslendingur dæmdur í þrettán ára fangelsi í Rússlandi Erlent Losnar fyrr og fær ekki að koma aftur í 30 ár Innlent Kallaði eftir aftöku heimilislauss fólks: „Drepa þau bara“ Erlent Veit um fjögur sjálfsvíg tengd gervigreind Innlent Tinder-svindlarinn handtekinn í Georgíu Erlent Þórdís Lóa ætlar ekki fram Innlent Fordæma ummæli Musk á mótmælum gegn útlendingum Erlent Þjófur fúlsaði við málverkunum en tók nóg af bjór Innlent Brueckner neitar að ræða við bresk lögregluyfirvöld Erlent Hells Angels á Íslandi hafi aukið umsvif sín og sýnileika Innlent Fleiri fréttir Vara við svikapóstum um ólöglegar klámsíður og reikninga frá raforkusölum Baráttunni lauk með íslenskum ríkisborgararétti Er með hugmynd að nafni sem gæti vel gengið Bein útsending: Umhverfisþing 2025 Hells Angels á Íslandi hafi aukið umsvif sín og sýnileika Losnar fyrr og fær ekki að koma aftur í 30 ár Komið gott af borgarmálum og meirihlutaslit hafi engin áhrif Töldu nauðsynlegt að taka fast á Hells Angels og Kourani fær endurkomubann Ætlar sér formennsku hjá ungum Sjálfstæðismönnum Úr inniskónum og yfir í hringiðu heimsmálanna Þórdís Lóa ætlar ekki fram Ölvaðir og í annarlegu ástandi Farmur flugvélaeldsneytis hafi ekki uppfyllt gæðastaðla Þjófur fúlsaði við málverkunum en tók nóg af bjór Veit um fjögur sjálfsvíg tengd gervigreind Enn deilt um sameiningu: „Í raun sé verið að leggja niður Háskólann á Akureyri“ Vill drónavarnir á Íslandi Fannar bæjarstjóri kveður Grindavík Sundlauginni í Reykholti í Bláskógabyggð lokað í eitt ár Lögreglan vilji kæfa glæpahópa í fæðingu Farið yfir Vítisenglamálið og drónavarnir á Íslandi Neysluvatnið óhreint eftir að aurskriða féll Tæplega fimmtíu komast ekki um borð eftir að neyðarrenna var opnuð fyrir mistök Ekki blettur á ferlinum að missa vinnuna Myndband: Lögregla stóð vörð vegna Vítisenglaveislu Útgjöld vegna útlendingamála lækka um þriðjung Halla mun funda með Xi Jinping 40 ára afmæli Þorlákskirkju fagnað í Þorlákshöfn Vítisenglar lausir úr haldi og týndir ferðamenn Mikilvægt að sýna Grænlendingum stuðning Sjá meira
Árásin var það umfangsmikil að óvíst er hvort Morgunblað morgundagsins verði gefið út. Finna veikleika og brjótast inn Jóhanna Vigdís segir að svo virðist sem að netárásarhópur sambærilegur þeim sem gerði árás á Háskólann í Reykjavík fyrr á árinu hafi staðið að baki árásinni. Hún segir aðferðir allra slíkra hópa sambærilegar. „Allir þessir hópar fara sömu leið. Þeir nota öryggisveikleika sem eru í kerfum tiltekinna fyrirtækja og stofnanna. Þeir leita að öryggisveikleikum, finna þá og nota þá til að brjótast inn,“ segir hún í samtali við fréttastofu. Dæmi um slíka öryggisveikleika sé skortur á tvíþátta auðkenningu, léleg lykilorð starfsmanna auk fleira. Heimildir Vísis herma að árásin á Árvakur hafi verið svokölluð gagnagíslatökuárás sem útsettist á ensku sem ransomware attack. Árásarhópar brjótist þá inn í miðlæg tölvukerfi fyrirtækja, taki afrit af gögnum og loki á aðgang fyrirtækisins að þeim. Getur reynst kostnaðarsamt „Gagnagíslataka þýðir að fyrirtækið hefur ekki lengur aðgang að sínum gögnum. Það skiptir engu máli hvaða fyrirtæki það er í dag eru gögn verðmætasta eign allra fyrirtækja. Ef að þitt fyrirtæki hefur ekki aðgang að gögnum fyrirtækisins þá er það gríðarlega alvarlegt,“ segir Jóhanna Vigdís. „Ég held að fólk geti alveg ímyndað sér hvað það þýði fyrir stór fyrirtæki að lenda í svona netárás,“ segir Jóhanna og bætir við að það geti einnig reynst fyrirtækjum gríðarlega kostnaðarsamt. Netárásarhópar, eins og hinn rússneski Akira sem stóð að baki árásinni á Háskólann í Reykjavík og hefur verið að gera árásir á íslensk fyrirtæki og stofnanir, noti gíslatöku gagnanna til að fjárkúga fyrirtækin. „En það er auðvitað eitthvað sem á alls ekki að gera. Þá náttúrlega virkar þetta,“ segir Jóhanna. Ekki alltaf hægt að endurheimta gögnin Til séu viðbragðshópar sem koma fyrirtækjum sem lenda í slíkum árásum til aðstoðar en ekki er alltaf hægt að endurheimta öll gögn þegar svona árásir eru gerðar. „Það er hægt að reyna og svo er allur gangur á því hvernig það gengur,“ segir Jóhanna. „Ég held að það sé ekki hægt að leggja nógu mikla áherslu á það að það eru öryggisveikleikar hjá öllum og það geta allir lent í þessu. Það er akkúrat það sem Defend Iceland leggur áherslu á, að fyrirtæki og stofnanir leiti með forvirkum hætti að öryggisveikleikum svo þau lendi ekki í svona löguðu,“ segir hún.
Netöryggi Fjölmiðlar Netglæpir Mest lesið Íslendingur dæmdur í þrettán ára fangelsi í Rússlandi Erlent Losnar fyrr og fær ekki að koma aftur í 30 ár Innlent Kallaði eftir aftöku heimilislauss fólks: „Drepa þau bara“ Erlent Veit um fjögur sjálfsvíg tengd gervigreind Innlent Tinder-svindlarinn handtekinn í Georgíu Erlent Þórdís Lóa ætlar ekki fram Innlent Fordæma ummæli Musk á mótmælum gegn útlendingum Erlent Þjófur fúlsaði við málverkunum en tók nóg af bjór Innlent Brueckner neitar að ræða við bresk lögregluyfirvöld Erlent Hells Angels á Íslandi hafi aukið umsvif sín og sýnileika Innlent Fleiri fréttir Vara við svikapóstum um ólöglegar klámsíður og reikninga frá raforkusölum Baráttunni lauk með íslenskum ríkisborgararétti Er með hugmynd að nafni sem gæti vel gengið Bein útsending: Umhverfisþing 2025 Hells Angels á Íslandi hafi aukið umsvif sín og sýnileika Losnar fyrr og fær ekki að koma aftur í 30 ár Komið gott af borgarmálum og meirihlutaslit hafi engin áhrif Töldu nauðsynlegt að taka fast á Hells Angels og Kourani fær endurkomubann Ætlar sér formennsku hjá ungum Sjálfstæðismönnum Úr inniskónum og yfir í hringiðu heimsmálanna Þórdís Lóa ætlar ekki fram Ölvaðir og í annarlegu ástandi Farmur flugvélaeldsneytis hafi ekki uppfyllt gæðastaðla Þjófur fúlsaði við málverkunum en tók nóg af bjór Veit um fjögur sjálfsvíg tengd gervigreind Enn deilt um sameiningu: „Í raun sé verið að leggja niður Háskólann á Akureyri“ Vill drónavarnir á Íslandi Fannar bæjarstjóri kveður Grindavík Sundlauginni í Reykholti í Bláskógabyggð lokað í eitt ár Lögreglan vilji kæfa glæpahópa í fæðingu Farið yfir Vítisenglamálið og drónavarnir á Íslandi Neysluvatnið óhreint eftir að aurskriða féll Tæplega fimmtíu komast ekki um borð eftir að neyðarrenna var opnuð fyrir mistök Ekki blettur á ferlinum að missa vinnuna Myndband: Lögregla stóð vörð vegna Vítisenglaveislu Útgjöld vegna útlendingamála lækka um þriðjung Halla mun funda með Xi Jinping 40 ára afmæli Þorlákskirkju fagnað í Þorlákshöfn Vítisenglar lausir úr haldi og týndir ferðamenn Mikilvægt að sýna Grænlendingum stuðning Sjá meira