Utpressing uten kryptering: Unit 42 om den nye utpressingsøkonomien
Palo Alto Unit 42 har publisert en gjennomgang av en tydelig dreining i utpressingsmarkedet: stadig flere aktører stjeler data og krever betaling uten å kryptere noe som helst. Unit 42 peker på fire drivere. Bedre sikkerhetskopiering og gjenoppretting gjør det rutinemessig å bygge opp igjen maskiner. Modne endepunktsløsninger avbryter angrep automatisk. Utlekking av data går raskere enn før. Og regelverket selv har blitt løftestangen: bøter, gruppesøksmål og omdømmetap veier tyngre enn noen timers driftsstans.
Hva det betyr for virksomheten
Beredskapsplaner som handler om å få systemene opp igjen, treffer ikke lenger problemet. Når angriperen ikke krypterer noe, er det ingenting å gjenopprette; presset ligger i at data om kunder, ansatte og kontrakter havner ut. For norske virksomheter betyr det at utpressing i praksis er blitt en personvern- og styresak, med varslingsplikt etter GDPR og NIS2 som en del av selve hendelsen. Evnen til å oppdage store datauttrekk blir viktigere enn evnen til å restaurere fra sikkerhetskopi.
Berigo anbefaler
- Utvid beredskapsplanen med et scenario der data er stjålet, men ingenting er kryptert, og øvelseskjør det med ledelsen.
- Etabler overvåking av unormale datamengder ut av virksomheten, ikke bare av skadevare på endepunkter.
- Avklar på forhånd hvem som beslutter varsling til Datatilsynet, kunder og tilsynsmyndighet, og innen hvilke frister.
- Kartlegg hvor de mest sensitive datasettene faktisk ligger, og reduser antallet steder de kan hentes fra.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt