Statsstøttet hacker pågrepet i Italia, USA krever ham utlevert
En mistenkt kinesisk statsstøttet hacker er pågrepet i Italia og risikerer nå utlevering til USA. Vedkommende er tiltalt for å ha deltatt i en rekke innbrudd mellom 2020 og 2021, som myndighetene knytter til kampanjer forbundet med HAFNIUM-gruppen. Kampanjene rammet organisasjoner over hele verden, både offentlige virksomheter og private selskaper. Pågripelsen følger av en amerikansk tiltale og bygger på samarbeid mellom politimyndigheter i flere land.
Hva det betyr for virksomheten
Saken endrer ikke trusselbildet i seg selv, men den sier noe om tidshorisonten. Innbruddene skjedde for fem til seks år siden, og først nå kommer de for en domstol. For en norsk virksomhet betyr det to ting: statsstøttede aktører opererer med tålmodighet som overgår de fleste interne prosjektplaner, og logger fra den gang er ofte det eneste som kan fortelle om dere selv ble rammet. Blir saken ført for retten, vil detaljer om operasjonene bli offentlige for første gang, og det kan gi nye holdepunkter å søke etter.
Berigo anbefaler
- Kartlegg hvor lenge dere faktisk oppbevarer sikkerhetslogger, og vurder om perioden står i forhold til hvor lenge en avansert aktør kan ligge uoppdaget.
- Gå gjennom om virksomheten var eksponert for de kjente HAFNIUM-kampanjene i 2020 og 2021, og hva som eventuelt ble gjort den gang.
- Sett rutine for å følge publiserte indikatorer fra rettssaker og myndighetsrapporter, ikke bare fra leverandørvarsler.
- Ta opp i ledergruppen hvem som eier beslutningen om å varsle politiet ved mistanke om statsstøttet aktivitet.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt