Artikel top billede

Det vrimler med nye cyber-trusler: Her er overblikket

Der er langt flere cybervåben end nogensinde før. Ingen kan vide sig helt sikker.

Læs også:

Sådan vil vi udkæmpe fremtidens krige

Danmark skal have angrebs-cyberhær

Det kan ikke komme som den store overraskelse, at krig ikke kun er forbeholdt kamptrænede soldater.

På den virtuelle cyber-slagmark bliver der også skudt med skarp ammunition. 2012 bød på helt nye uopdagede cybervåben.

"I 2010 var der kun Stuxnet. I 2011 var der kun Duqu. I 2012 har vi fundet fire nye - Flame, Gauss, miniFlame og Wiper," siger Costin Raiu, direktør for global research og analyse i Kaspersky.

Endnu mere cyberkrig

De nye observationer er blevet offentliggjort i en ny sikkerhedsbulletin fra 2012 om cybervåben fra Kaspersky.

Rapporten gennemgår, hvordan der i løbet af 2012 blev fundet endnu flere statsudviklede cybervåben samt angreb med disse.    

Det tyder på en markant stigning i cybervåben.

"Vi kan kun antage, at der er en stor stigning i cyberkrigsførelse og de medfølgende cybervåben," siger Costin Raiu.

I realiteten er det faktisk ikke til at sige, om der har været en stigning sidste år. De forskellige våben er nemlig bare observeret i 2012. Ingen ved reelt, hvor lang tid de har været anvendt, eller hvor mange flere der præcist er.

"Det menes at Flame blev skabt tilbage i 2006, hvilket altså betyder, at det har huseret uopdaget i seks år.  Det rejser et meget relevant spørgsmål: Hvor mange andre programmer er der, vi ikke kender til? Det ved ingen med sikkerhed," siger han.

De nye trusler er statsudviklede

Det er særligt i Mellemøsten, at de mest avancerede cybervåben er blevet observeret, og det er også her, der har været flest angreb.

Og det er øjensynligt ikke en programmør i en dunkel kælder, der har siddet og skrevet ondsindet kode.

"Mange af de nye cybervåben er ekstremt sjældne. Stuxnet, som blev observeret i 2010, estimerer vi har kostet omkring 280 millioner kroner at udvikle," siger Costin Raiu og fortsætter:  

"Der kan ikke være mange, der vil bruge den slags penge på at udvikle et stykke software, som kun kan udføre sabotage uden nogen former for direkte økonomisk profit. Vores vurdering er derfor, at der i mange af tilfældene er tale om statsudviklede cybervåben," siger han
.

Det kan du gøre for at sikre dig

Selvom de nye sikkerhedstrusler primært har været observeret i Mellemøsten, kan du alligevel ikke bare ignorere det.

"Du kan for det første blive ramt indirekte. Det skete med Stuxnet, som spredte sig ukontrolleret og berørte flere tusinde mennesker udover dets primære mål," siger Costin Raiu.

Og selvom de oprindelige, avancerede cybervåben med god sandsynlighed er statsudviklede, kan de nemt kopieres.

"Duqu er for eksempel blevet kopieret af kriminelle og brugt mod helt normale brugere på internettet. Det er således muligt at håndtere og modificere programmerne og bruge dem mod andre mål end de oprindelige," siger Costin Raiu.

Sådan sikrer du dig 

Ingen kan vide sig 100 procent sikker i forhold til at blive angrebet af de avancerede cybervåben.

Men ønsker du at gå i seng lidt mere roligt, er der en række tiltag, du nemt kan implementere. 

"For det første er det vigtigt at bruge en moderne version af dit operativsystem. Det er også helt centralt at anvende 64 bit, da mange cybervåben slet ikke virker på den platform," siger han og fortsætter:

"Derudover skal du holde alle tredjepartsprogrammer opdateret, da angrebne i nogle sammenhænge forsøger at udnytte huller i forskellige uopdaterede programmer," siger Costin Raiu. 

Helt overordnet fortæller han, at det selvfølgelig også er vigtigt at have en god sikkerhedsløsning med firewall, antiphising, spambeskyttelse, antivirus og så videre installeret. 

"Men en vedholden og dedikeret hacker skal nok finde et hul, og derfor handler det også om at sørge for at opdage angrebne i tide og få dem stoppet," tilføjer han.

Læs også: 

Sådan vil vi udkæmpe fremtidens krige

Stuxnet og Duqu var blot de første - nye orme på vej

Danmark skal have angrebs-cyberhær




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Brother Nordic A/S
Import og engroshandel med kontormaskiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Threats 2024: Sådan arbejder de it-kriminelle – og sådan beskytter du dig

De cyberkriminelle har udviklet sig betydeligt, arbejder professionelt, fleksibelt og udnytter hinandens specifikke kompetencer – omtrent som en velsmurt koncern med klar ansvarsfordeling – og har ofte en klar politisk eller kommerciel motivation. Det stiller også nye krav til din tilgang til cybersikkerhed, og på Cyber Threats 2024 får du viden, som gør dig i stand til bedre at prioritere, planlægge og eksekvere en tidssvarende cybersikkerhedsstrategi.

06. november 2024 | Læs mere


Cyber Threats 2024: Sådan arbejder de it-kriminelle – og sådan beskytter du dig

De cyberkriminelle har udviklet sig betydeligt, arbejder professionelt, fleksibelt og udnytter hinandens specifikke kompetencer – omtrent som en velsmurt koncern med klar ansvarsfordeling – og har ofte en klar politisk eller kommerciel motivation. Det stiller også nye krav til din tilgang til cybersikkerhed, og på Cyber Threats 2024 får du viden, som gør dig i stand til bedre at prioritere, planlægge og eksekvere en tidssvarende cybersikkerhedsstrategi.

12. november 2024 | Læs mere


Fremtidens digitale kraftværk: Tag styringen med dit ERP-system

I dag ligger moderne ERP-platforme i skyen og opdateres adskillige gange årligt. Samtidig får man nærmest pr. automatik adgang til en omfattende portefølje af integrationer, add-ons, 3. partsmoduler, BI og avancerede funktioner til AI/ML-understøttelse af forretningsprocesser. På denne dag går vi derfor i dybden med, hvad det betyder for din virksomhed. Uanset om I har migreret til en cloudbaseret platform eller planlægger at gøre det indenfor en overskuelig fremtid.

13. november 2024 | Læs mere