Digital utpressing (løsepengeangrep)

Nasjonal sikkerhetsmyndighet (NSM) opplever ofte at norske virksomheter blir utsatt for digital utpressing (løsepengeangrep). NSM har flere råd som norske virksomheter anbefales å ta bruk.
Nasjonal sikkerhetsmyndighet (NSM) opplever ofte at norske virksomheter blir utsatt for digital utpressing (løsepengeangrep). NSM har flere råd som norske virksomheter anbefales å ta bruk.
Hvis virksomheten er rammet av dataangrep så er det som regel behov for akutt hjelp. Slik assistanse kan være fra NCSC, sektor-CERTer, Politiet, IKT-leverandører eller sikkerhetsleverandører.
Digital utpressing med krav om løsepenger fortsetter å øke i både omfang og antall, og har i flere tilfeller ført til store systemlammelser med utilgjengeliggjøring av funksjoner, varer og tjenester, samt sensitiv informasjon på avveie. Internasjonalt rapporteres det om en dramatisk økning med slike angrep, og de får mer alvorlige konsekvenser.
Nasjonal sikkerhetsmyndighet (NSM) ser ofte at norske virksomheter blir utsatt for digital utpressing (løsepengeangrep). Konsekvensene kan bli store og alvorlige for virksomheten. Slike konsekvenser kan ofte reduseres, og i mange tilfeller også forhindres, dersom virksomheten gjør de riktige grepene på forhånd.
Denne artikkelen er spesielt rettet mot virksomhetsledere og ikke-teknologer.
NSM beskriver her en rekke anbefalinger mot digital utpressing (løsepengeangrep). Denne artikkelen er en scenariobasert tilnærming til «NSMs Grunnprinsipper for IKT-sikkerhet» med fokus på tiltak mot slike dataangrep. De samme rådene er også effektive mot digital spionasje og digital sabotasje (de angrepene som benytter skadevare).
Denne artikkelen er rettet mot IKT-eksperter og sikkerhetseksperter.
NSM har samlet alle tiltakene i en egen liste i et regneark.
Dette er rettet mot de som skal kontrollere og følge opp sikkerheten i en virksomhet, for eksempel de som arbeider med sikkerhetsrevisjoner/tilsyn.
NSMs grunnprinsipper for IKT-sikkerhet har også mange relevante anbefalinger for å stoppe/redusere digital utpressing.
Norge og utlandet har blitt utsatt for løsepengevirus med store konsekvenser. Men løsepengevirus kan forhindres, hvis de rette tiltakene er på plass, ref. denne kronikken.
Hva er egentlig sårbarheter i et IKT-system? Det er mye mer enn manglende sikkerhetsoppdateringer, les denne kronikken.
Les denne kronikken som beskriver noen av de vanligste sårbarhetene samt noen sikkerhetstiltak som man kan ta i bruk.
In this article the Norwegian National Security Authority (NSM) sets out a series of recommendations to counter ransomware, a form of digital extortion. The same recommendations are also effective against digital espionage and sabotage, as these attacks also use malware.