Advarsel om stor digital angrepsaktivitet
Et bredt nasjonalt cybersikkerhetsmiljø advarer nå om at norske virksomheter utsettes for stor digital angrepsaktivitet.
Phishingverktøyene som brukes i angrepene er i stadig utvikling, og forbedringene fører til flere vellykkede angrep. Det skriver Sikkert.no på sine nettsider.
De observerte angrepene rettet seg særlig mot Microsoft 365-kontoer i virksomhetene. I flere tilfeller skjer angrepene gjennom phishingmetoder som fanger opp både passord og påloggingssesjon, slik at angriperne kan få tilgang selv om tofaktorautentisering er aktivert.
Når en konto kompromitteres, kan angriperne få tilgang til e-post, dokumenter i SharePoint, Teams-møter og annen informasjon knyttet til virksomheten.
Det økte antallet kompromitterte Microsoft 365-kontoer sees på tvers av bransjer og sektorer. Angrepene oppdages ofte først når virksomheten blir varslet av eget responsmiljø for digital sikkerhet.
Dette er teknikkene som er observert:
- Brukeren lures til å skrive inn en engangskode på plattformens legitime innloggingsside. Brukeren som ofte er opplært til å se etter mistenkelige lenker, vil i hovedsak se offisielle lenker som ikke vekker mistanke. Siden angrepene er vanskelige å avsløre selv for det trente øyet, må virksomhetene iverksette gode, tekniske tiltak.
- Proxy-tjenester som gjør det mulig for angriperen å sende trafikk via IP-adresser som geografisk eller teknisk ligner på virksomhetens normale trafikkmønster. Det er derfor svært vanskelig å avdekke den ulovlige trafikken, både for automatiske deteksjonssystemer og ved manuell gjennomgang av logger.
- Enkelte phishingverktøy kan analysere store mengder e-post og dokumenter fra kompromitterte kontoer ved hjelp av kunstig intelligens. Det kan brukes til å finne sårbarheter og skrive mer troverdige meldinger på norsk.
- Angrepene spres ofte fra kontoer som allerede er kompromittert. Mottakeren får dermed en e-post fra en kjent kontakt, ofte i en sammenheng som virker naturlig. Eksempler er invitasjoner til digitale møter, delte dokumenter eller forespørsler om digital signering.
Flere saker om datasikkerhet
-
Over 1400 bedrifter varslet om digitale angrep
Næringslivets Sikkerhetsråd (NSR) har varslet over 1400 bedrifter om digitale angrep det siste året. Mange av varslene handler om kompromitterte Microsoft365-kontoer.
-
Ny veileder: Styring av IKT-leverandørrisiko i matbransjen
Prosjekt CYMAT og Næringslivets Sikkerhetsråd gir nå ut en ny veileder i styring av IKT-leverandørrisiko i matbransjen. Veilederen vil være et nyttig verktøy for aktørene i matbransjen og for leverandørene til disse.
-
Etablerer nytt cybersikkerhetssenter for næringslivet
Nærings- og fiskeridepartementet har inngått partnerskap med Næringslivets Sikkerhetsråd om å etablere et cybersikkerhetssenter for næringslivet. Gjennom dette partnerskapet er det så langt rundt 650 bedrifter som er blitt varslet om at de er hacket.