Statsstøttede aktører øker presset mot forsvarsindustrien
Google Threat Intelligence Group (GTIG) advarer om at statstilknyttede aktører trapper opp operasjoner mot forsvarsindustrien globalt, og at de retter seg mot leverandører, underleverandører og forskningspartnere i tillegg til militære systemer. Fra januar 2025 kjørte den antatt russiske spionasjeklyngen UNC5976 en phishing-kampanje der skadelige RDP-filer koblet seg til domener kontrollert av angriperne, utformet for å ligne en ukrainsk teleoperatør. Gruppen brukte også hundrevis av falske domener som etterlignet forsvarsleverandører, blant dem selskaper i Norge og andre NATO-land.
Hva det betyr for virksomheten
Norske leverandører til forsvarssektoren er et uttalt mål, og det gjelder også små underleverandører som leverer komponenter, tjenester eller forskning. Angriperne går ofte etter det svakeste leddet for å nå fram til det egentlige målet, og et falskt domene i ditt navn rammer omdømmet ditt hos kundene dine. For virksomheter innenfor NIS2-omfanget er dette i tillegg et spørsmål styret må kunne svare på.
Berigo anbefaler
- Blokker eller varsle på RDP-filer i e-post, og begrens hvilke maskiner som får åpne dem.
- Overvåk registrering av domener som ligner deres eget, og ha en rutine for å få dem tatt ned.
- Kartlegg hvem i leverandørkjeden deres som jobber mot forsvarssektoren, og still tilsvarende krav til dem.
- Løft trusselbildet mot egen bransje inn i styrerapporteringen, med konkrete tiltak og status.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt