Showboat: ny Linux-skadevare rettet mot teleoperatører

Lumen rapporterer om Showboat, en ny Linux-basert skadevarefamilie som er brukt i målrettede angrep mot internasjonale teleoperatører. Skadevaren framstår utviklet for tilgang etter at et innbrudd allerede har skjedd, og gir angriperen mulighet til å beholde fotfeste, kjøre kommandoer og bevege seg videre i telemiljøer uten å bli oppdaget.

At den er brukt nettopp mot telesektoren, tyder på et vedvarende forsøk på å få innsyn i eller kontroll over sensitiv kommunikasjonsinfrastruktur.

Hva det betyr for virksomheten

Telesektoren er kritisk infrastruktur og faller inn under NIS2 som virksomhet av vesentlig betydning. Men konsekvensen stopper ikke der: alle virksomheter er avhengige av en operatør, og et innbrudd hos operatøren rammer kundenes kommunikasjon uten at kundene selv har gjort noe galt. For styret handler dette om å vite hvilke leverandører virksomheten faktisk ikke kan klare seg uten, og hva planen er hvis en av dem er kompromittert.

Berigo anbefaler

  • Identifiser hvilke kommunikasjonsleverandører virksomheten er kritisk avhengig av, og be om deres hendelsesvarslingsrutiner skriftlig.
  • Sørg for at sensitiv kommunikasjon er ende-til-ende-beskyttet, slik at operatørens nett ikke er et tillitspunkt.
  • Etabler en alternativ kommunikasjonskanal for kriseledelsen som ikke er avhengig av samme operatør.
  • Ta inn scenarioet kompromittert teleleverandør i beredskapsøvelsen.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt