Eksperter advarer om flere dataangrep mandag

NSM overvåker løsepengeviruset «WannaCry». I videoen over forklarer de situasjonen mandag.
Artikkelen fortsetter under annonsen

IT-eksperter tror mange flere kan bli rammet av det verdensomspennende dataangrepet mandag, når folk kommer tilbake på jobb etter helgen og åpner datamaskinene. – At et angrep vil skje igjen er en selvfølge, sier sikkerhetsekspert. 

Denne artikkelen er over ett år gammel og kan innholde utdatert informasjon

Artikkelen fortsetter under annonsen

Et globalt nettverk av cybereksperter jobber iherdig for å stoppe hackerne som står bak dataviruset som spredte seg verden over fredag.

Eksperter verden over har varslet Microsoft-brukere om å oppdatere programvaren på maskinene for å unngå å bli infisert, da spesielt med tanke på et nytt angrep.

Det spås at et nytt virus er rett rundt hjørnet og at dette blir mye vanskeligere å stoppe.

– En selvfølge at det vil skje igjen

Per Thorsheim er en av landets fremste eksperter på IT-sikkerhet, han mener det er en selvfølge at man vil oppleve et slikt angrep igjen.

Sikkerhetsekspert Per Thorsheim. Foto: Mads Fremstad / ABC Nyheter
Sikkerhetsekspert Per Thorsheim. Foto: Mads Fremstad / ABC Nyheter

– Når det gjelder det å oppleve et slikt angrep igjen, er det en selvfølge at dette vil skje flere ganger i fremtiden. Virusangrep har vi hele tiden, det er tilfeldigheter som avgjør hvilke som kommer frem i media. Ofte er det ikke de mest alvorlige som kommer frem i media, sier Thorsheim til ABC Nyheter.

Artikkelen fortsetter under annonsen
Artikkelen fortsetter under annonsen

– Angrepet har vært en gedigen fiasko

Nasjonal Sikkerhetsmyndighet (NSM) har oppfordret personer til å ikke betale løsepenger «da dette er med å finansiere denne typen angrep». Thorsheim mener angrepet har vært en «fiasko».

– Dette angrepet som kom på fredag har vært en gedigen fiasko for de som satte det igang. De har tjent lite penger, også har de fått en medieomtale som de ønsker å være foruten. Flere land har nå politimyndigheter som vil ha en alvorsprat. Skal du være skurk så vil du helst være det uten at man vet hvem du er, sier Thorsheim. Han mener oppskriften for å sikre seg mot angrep, er enkel for privatpersoner.

Artikkelen fortsetter under annonsen
Artikkelen fortsetter under annonsen

– Oppskriften er ganske enkel, det gjelder å oppdatere PC-en sin så fort som mulig og kjøre Windows update. Oppdater all programvare på maskinen, oppfordrer Thorsheim.

Les også: Frykter hackere kan påvirke stortingsvalget

Artikkelen fortsetter under annonsen

Tekniske tiltak som NSM anbefaler:

  • Installer sikkerhetsoppdateringene fra Microsoft og oppdater antivirus signaturer.
  • Ha backup av viktige dokumenter. Disse bør også være på et isolert system.

Det kommer mer

En ung britisk IT-ekspert hylles for å ha dempet det massive angrepet. 22-åringen mener imidlertid at det kan komme et nytt angrep om kort tid, kanskje allerede mandag. Sammen med en amerikansk datasikkerhetsingeniør, også han i 20-årene, greide briten å begrense angrepet.

– Vi har stanset dette, men det vil komme et nytt, og det vil vi ikke ha mulighet til å stanse. Det er mye penger i dette. Det er ingen grunn til at de skal stanse. Det er ikke mye de må gjøre for å endre koden og begynne igjen, sier 22-åringen.

Søndag ble det oppdaget to reproduserte varianter av viruset. En av disse inneholdt ikke «stoppbryteren» som lot ekspertene dempe angrepet fredag.

Les også: Norske bedrifter rammet: – Hackere brukte amerikanske etterretningsverktøy til globalt dataangrep

Artikkelen fortsetter under annonsen

Skylder på USAs myndigheter

Microsofts toppadvokat Brad Smith legger noe av skylden for virusangrepet på amerikansk etterretning som Central Intelligence Agency (CIA) og National Security Agency (NSA) for å lagre software-koder som kan bli brukt av hackere. Eksperter på cyberkriminalitet sier hackerne som står bak «ransomware»-viruset utnyttet en sårbarhet som tidligere var avslørt av NSA.

Artikkelen fortsetter under annonsen

– For å sammenligne scenarioer med konvensjonelle våpen, ville det vært det samme som at noen stjal det amerikanske militærets Tomahawk-missiler, sier Smith.

– Regjeringer verden over må betrakte og se dette som en oppvekker.

Smith ber myndigheter som oppdager slike sårbarheter om å melde fra til software-selskaper i stedet for «å lagre, selge eller utnytte dem».

Artikkelen fortsetter under.

VIDEO: Dette sier Europol om dataangrepene søndag.

Artikkelen fortsetter under annonsen

Ikke epost

Dataangrepet som inntraff fredag har så langt rammet minst 200.000 maskiner i 150 land. Angrepet er trolig spredd via hull i brannmuren og ikke gjennom epost.

Nasjonal sikkerhetsmyndighet (NSM) startet søndag en aktiv leting i norsk infrastruktur for å finne eventuelle hull.

– I løpet av dagen vil vi kontakte norske myndigheter og tilby oss å skanne brannmuren for å lete etter dette hullet. Finner vi det, har vi muligheten til å varsle og få tettet det, sa avdelingsdirektør Hans Christian Pretorius i NSM.

Les også:

Britisk IT-ekspert: – Nytt dataangrep kan være rett rundt hjørnet

Eliteserieklubber rammet av internasjonalt dataangrep

– Spredning av dataangrep minsker raskt

Løsepengeviruset:

* Løsepengeviruset (ransomware) har de siste dagene spredt seg til minst 150 land og infisert minst 200.000 datamaskiner. Angrepet kalles «WannaCry» eller «WanaCrypt0r». De som rammes, får filene sine kryptert og blir avkrevd løsepengene for igjen å få tilgang til datamaskinen.

* Viruset er basert på software laget av den amerikanske etterretningsorganisasjonen NSA, og som hackere har fått tilgang til. Det utnytter en sårbarhet i Microsofts fildelingsprotokoll (SMBv1.0) for å kompromittere andre maskiner i nettverket og over nettet.

* Skadevaren spres automatisk til maskiner som ikke har de nødvendige oppdateringer. Det er svært uvanlig at slik skadevare sprer seg uten menneskelig innblanding.

* Microsoft kom med en sikkerhetsoppdatering om denne sårbarheten i midten av mars. Microsoft har publisert en artikkel om «WannaCry»-angrepet. Der peker de også på at denne type angrep kan utvikle seg over tid.

* Det sikreste tiltaket for å stå imot angrepet, og eventuelle nye versjoner av skadevaren, er å installere sikkerhetsoppdateringer fra Microsoft for å hindre spredning og infeksjoner.

Kilde: Nasjonal sikkerhetsmyndighet (NSM) og Europol