Kaspersky: mange virksomheter har innbrudd som har pågått i årevis

Kaspersky har oppsummert funnene fra sine kompromitteringsvurderinger i 2025. Bildet som tegner seg er at mange virksomheter har pågående eller gamle hendelser som verken standard sikkerhetsverktøy eller en enkeltstående hendelseshåndtering fanger opp. Trusler forblir ofte uoppdaget i måneder eller år, skadevare kan overleve i sikkerhetskopier, og angripere bruker gjerne legitime administrasjonsverktøy som glir inn i normal drift.

Hva det betyr for virksomheten

Fravær av alarmer er ikke det samme som fravær av angripere. Dersom en kompromittering har ligget uoppdaget lenge, er både utgangspunktet for gjenoppretting og verdien av sikkerhetskopiene svekket. For virksomheter under NIS2 er dette også et etterlevelsesspørsmål, fordi kravet om å oppdage og håndtere hendelser forutsetter at noen faktisk leter.

Berigo anbefaler

  • Bestill en uavhengig kompromitteringsvurdering av kritiske miljøer, ikke bare en teknisk sårbarhetsskanning.
  • Etabler jevnlig trusseljakt med definerte hypoteser, i stedet for å vente på alarmer fra verktøyene.
  • Test gjenoppretting fra sikkerhetskopi med et scenario der kopiene selv kan være infisert.
  • Logg og følg opp bruk av administrasjonsverktøy, særlig utenfor arbeidstid og fra uvanlige kontoer.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt