Utpressing uten kryptering: Unit 42 om den nye utpressingsøkonomien

Palo Alto Unit 42 har publisert en gjennomgang av en tydelig dreining i utpressingsmarkedet: stadig flere aktører stjeler data og krever betaling uten å kryptere noe som helst. Unit 42 peker på fire drivere. Bedre sikkerhetskopiering og gjenoppretting gjør det rutinemessig å bygge opp igjen maskiner. Modne endepunktsløsninger avbryter angrep automatisk. Utlekking av data går raskere enn før. Og regelverket selv har blitt løftestangen: bøter, gruppesøksmål og omdømmetap veier tyngre enn noen timers driftsstans.

Hva det betyr for virksomheten

Beredskapsplaner som handler om å få systemene opp igjen, treffer ikke lenger problemet. Når angriperen ikke krypterer noe, er det ingenting å gjenopprette; presset ligger i at data om kunder, ansatte og kontrakter havner ut. For norske virksomheter betyr det at utpressing i praksis er blitt en personvern- og styresak, med varslingsplikt etter GDPR og NIS2 som en del av selve hendelsen. Evnen til å oppdage store datauttrekk blir viktigere enn evnen til å restaurere fra sikkerhetskopi.

Berigo anbefaler

  • Utvid beredskapsplanen med et scenario der data er stjålet, men ingenting er kryptert, og øvelseskjør det med ledelsen.
  • Etabler overvåking av unormale datamengder ut av virksomheten, ikke bare av skadevare på endepunkter.
  • Avklar på forhånd hvem som beslutter varsling til Datatilsynet, kunder og tilsynsmyndighet, og innen hvilke frister.
  • Kartlegg hvor de mest sensitive datasettene faktisk ligger, og reduser antallet steder de kan hentes fra.

Kilde

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt