Løsepengeangrep dreier fra kryptering til ren datatyveri

Morphisec peker på at løsepengeoperasjoner i økende grad går fra å kryptere data til bare å hente dem ut. Utpressing uten kryptering gir lavere risiko for angriperen fordi utlevering av data er stille og vanskelig å oppdage. Data kan tappes gradvis over uker eller måneder, og etterforskning blir krevende når logger rulleres bort og det ikke finnes noe tydelig kompromitteringstidspunkt. Utpressingen virker likevel, fordi regelverk som GDPR utløser varslingsplikt. Angriperne bruker gjerne legitime verktøy for å gli inn i normal trafikk.

Hva det betyr for virksomheten

Sikkerhetskopier hjelper ikke mot dette. Data som er ute, er ute. Konsekvensen flyttes fra driftsstans til varslingsplikt, tilsyn, kunder og omdømme, og det er styret og ledelsen som må håndtere den. Samtidig blir det vanskeligere å svare på det spørsmålet Datatilsynet stiller først: nøyaktig hvilke personopplysninger forsvant, og når.

Berigo anbefaler

  • Forleng loggoppbevaringen i sentrale systemer, slik at et angrep som strekker seg over måneder faktisk lar seg rekonstruere.
  • Sett opp deteksjon på utgående datavolum og på store uttrekk fra fillagre og databaser.
  • Oppdater beredskapsplanen for et scenario uten kryptering, med rollefordeling for varsling til Datatilsynet og kunder.
  • Klassifiser hvor personopplysninger og forretningskritiske data faktisk ligger, før dere trenger å vite det.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt