• Digital säkerhet
  • Traditionell säkerhet
  • I FOKUS
  • Nyhetsbrev

Cyberpropaganda ett av säkerhetshoten 2018

-

I svenska rapporten Radar Cybersecurity 2018 konstateras att det har skett ”en markant förändrad inställning till cybersäkerhet i styrelser och högsta ledningen hos organisationer”. Flera uppmärksammade attacker med allvarliga följder det senaste året har sannolikt bidragit till detta. Säkerhetshot som ransomware kommer att fortsätta öka under 2018, men det enskilt största debattämnet blir cyberpropaganda kring svenska riksdagsvalet.

Förra året avslöjade Trend Micro den dolda marknaden som fungerar som en ”fabrik” för att skapa falska nyheter som väcker misstro mot partier och offentliga personer. Syftet är att påverka till exempel opinionen i ett land – och därmed även eventuella framtida val. Prislappen för en ”färdig kampanj” ligger på runt 3,5 miljoner svenska kronor.

Nya tekniker gör det ännu svårare att upptäcka falsk propaganda, till exempel möjligheten att manipulera bilder och filmer. Men tekniken gör det även enklare att sprida detta innehåll. Fenomenet kommer sannolikt att öka inför det svenska valet, men också i det amerikanska mellanårsvalet till hösten. Det finns ingen enskild teknik som kan stoppa falska nyheter. Däremot kan samlade insatser från sociala mediaplattformar, i kombination med att enskilda individer varnar för falskt innehåll, motverka spridningen.

Cyberpropaganda behöver inte bara handla om falsk information. Ett större hot kan vara spridning av sann information. Avancerade dataintrång kring valen i både USA och Frankrike har gjort att Säpo har fått i uppdrag att utbilda de svenska riksdagspartierna i IT-säkerhet för att förebygga att information stjäls genom nätfiskeattacker. Tyvärr kan ju en sådan stöld redan ha inträffat, där angriparna bara inväntar rätt tillfälle att sprida den stulna informationen när den slår som hårdast mot offret.

Ett annat hot som fortsätter att växa är ransomware, det vill säga kidnappningsprogram som krypterar data på offrets dator (eller andra enheter) och kräver en lösensumma för att låsa upp den. Förra året skapade exempelvis attackerna WannaCry och Petya stora rubriker världen över. Bland annat slog attackerna ut verksamheterna hos både sjukhus och företag. Under 2018 kommer cyberbrottslingarna rikta in sig mer på att blockera viktiga funktioner i verksamheter och därmed kunna tjäna stora pengar på varje incident, snarare än att angripa stora volymer av enskilda datorer.

En möjlighet är även att GDPR spelar förövarna i händerna. Cyberbrottslingar skulle kunna stjäla data och sedan förhandla om en lösensumma med den drabbade organisationen som enligt de nya EU-direktiven kan riskera upp till fyra procent av årsomsättningen.

Det växande antalet uppkopplade saker – allt från bilar till hus och fabriker – innebär nya möjligheter för cyberbrottslingar att skapa kaos. Eftersom det är mer komplicerat att uppdatera programvarorna i uppkopplade prylar än exempelvis en dator kan det vara en utmaning att hålla jämna steg med utvecklingen av säkerhetshoten. När Trend Micro förra året granskade tio huvudstäder i Västeuropa (däribland Stockholm) hittades över tio miljoner uppkopplade enheter som var öppna och därmed sårbara för attacker. Ett annat säkerhetshot på uppgång är attacker mot medicinsk utrustning, till exempel livsuppehållande enheter som pacemakers, som har visat sig öppna för sårbarheter.

Till sist kommer vi att se en fortsatt stark ökning av VD-mejlbedrägerier, en metod som tyvärr alltför ofta lyckas. Bedrägerierna bygger på ”social ingenjörskonst”, där angriparna samlar in uppgifter om företagsledningar och dess medarbetare för att kunna lura ekonomiavdelningen att betala falska fakturor. Ofta kommer förövarna över sexsiffriga belopp vid varje tillfälle. Trend Micro förutspår att fenomenet kommer att fördubblas under 2018, till ett samlat globalt värde av 9,1 miljarder dollar.

Utvecklingen inom cybersäkerhet kan verka dyster men ju högre upp i företag och organisationer dessa utmaningar diskuteras, desto svårare gör vi det för angriparna. Några grundläggande säkerhetstips är att använda säkerhet i flera lager, starka lösenord som ofta byts ut, uppdaterade programvaror och framför allt ett sunt förnuft: öppna inte mejl och klicka inte på länkar som verkar misstänksamma, oavsett vem de kommer från.

Johan Jarl, it-säkerhetsexpert Trend Micro

REKLAMSAMARBETE

Visste du detta om Ransomware?

Ransomware har blivit en alltmer akut fråga som berör företag i alla storlekar och ingen organisation är immun mot dess följder. Vad som kanske inte är lika känt är att Ransomware omfattar flera olika typer av attacker. Samtidigt fortsätter Ransomware-incidenter att utvecklas och anpassa sig till nya förhållanden. Från krypteringsbaserad Ransomware till dubbel och nu till och med trippel utpressning. Trots att vi har nått år 2024 är det många organisationer som fortfarande förlitar sig på föråldrade anti-ransomware-kontroller och tankesätt.

FLER NYHETER

Sluta använda andras varumärken i phishing-simuleringar!

Det här är en opinionstext. Åsikter som uttrycks är skribenternas egna.Det är inte konstigt att företag vill skapa så trovärdiga phishing-simuleringar som möjligt. I...

REKLAMSAMARBETE

F5 rekryterar danska Heyhack

– I dagens komplexa multimolnmiljöer med enorma mängder API:er uppkopplade mot varandra, är det omöjligt för säkerhetsteam att hålla koll på alla nya sårbarheter....

REKLAMSAMARBETE

Enskilda vägar säkrar maten och energi – även i framtiden?

– Matens och energins blodomlopp, enskilda vägar, behöver en årlig hälsoundersökning. Trafikverket måste löpande återkomma med analys över tillståndet för de 7500 mil som...

Tryggare Sverige anställer platssamverkansmedarbetare

Sandra Tcacencu är utbildad stadsplanerare med blandad erfarenhet från offentlig, privat, och ideell sektor, samt inom kulturverksamhet och pedagogik. På Linkedin skriver Stiftelsen Tryggare...

REKLAMSAMARBETE

Ny lösning från Qstar Technologies säkrar storskalig kamerabevakningsdata

Qstar Global Archivespace är en så kallad multi nod-.lösning som stöds av Windows och Linux-system. På så vis kan användaren fortsatt använda sig...

Ny modell för att säkra 5g-täckning inomhus

Utbyggnaden av 5g-mobilnätet innebär att tekniken för att säkerställa uppkoppling inomhus behöver uppgraderas.– De nuvarande lösningarna för mobiltäckning inomhus, som passiva DAS-system, räcker inte...

Region Sörmland tar helhetsgrepp om säkerhetsarbetet – ”kvalitet som är enkel och engagerar”

Lika viktigt som det är för en vårdanställd att kunna hantera en hjärtstartare, lika viktigt är det att kunna släcka en brand. Personalens kunskap...

Assa Abloy anställer business unit manager och Nordenchef

Andreas Frisk har mer än 15 års erfarenhet av olika kommersiella och ledande roller på företag som Hultafors Group, Stena Stål och Assa Abloy...

RAPPORT: Årets val en måltaval för cyberkrigföring

Armis årliga rapport om global cyberkrigföring, The Invisible Front Line: AI-Powered Cyber Threats Illuminate the Dark Side, visar att organisationer och regeringar världen över står...

30 miljoner till arbetet mot arbetslivskriminalitet

– Regeringen ser mycket allvarligt på det faktum att människor utnyttjas på den svenska arbetsmarknaden. Arbetslivskriminaliteten är en inkomstkälla för den kriminella ekonomin, gör...

Cyberattacker kommer att hända igen – men effekterna kan begränsas

Det här är en opinionstext. Åsikter som uttrycks är skribenternas egna.MSB har pekat på att Sverige måste bli bättre på att organisera samarbetet mellan...

SSG lanserar cybersäkerhetschecklista att använda vid upphandlingar

SSG Leveranskontrakt är ett verktyg för att säkerställa säkra och välreglerade affärsprocesser inom industrin. Med det senaste tillskottet, en cybersäkerhetschecklista som kan användas vid...

C-Resiliens blir CR-Group

– Det går nästan inte att överskatta behovet av cybersäkerhet i samhället idag. Bakom namnet CR Group finns företag, individer och teknologier som dagligen...

Addici Security rekryterar områdeschef

Johan Kihl har arbetat inom säkerhetsbranschen i över 25 år och kommer närmast från rollen som operation development manager.– På Addici Security &...