Genom att surfa vidare godkänner du att vi använder cookies. Jag förstår

En smartare it-nyhetssajt

Badrabbit attackerar Europa

crowd people 960640.jpg

Ett nytt, stort ransomware sprider sig i Europa. Badrabbit sprids via populära nyhetssajter och hittills har bland annat Danmark, Tyskland och Ryssland drabbats.  

– Hackarna attackerar framförallt populära nyhetssajter i olika länder.  När väl sajterna är attackerade så ber de läsarna att uppdatera Flash Player inne på sidan och gör man det så har man blivit hackad. De krypterar datorn, sprider sig vidare in i nätverket och sedan in i företaget, säger Johan Jarl, säkerhetsspecialist, Trend Micro.

Första rapporten om Badrabbit kom den 24 oktober och hade då slagit till främst mot Ryssland men även Ukraina. Under kvällen adderades sedan bland annat Turkiet, Tyskland, Irland och Danmark till listan.

 Det är för tidigt att uttala sig om det kommer bli större än Petya och WannaCry men möjligheten finns absolut, bland annat eftersom det utnyttjar andra spridningsätt än de tidigare.

Watering hole-principen

Jämför man Badrabbit med de två andra kändaste ransomwareattackerna under 2017, WannaCry och Petya, så står Badrabbit ut. Där de andra två spred sig som nätmaskar via nätverket så sprider Badrabbit sig också via watering hole-principen, som går ut på att alla djur någon gång går till vattenhålet. Man utnyttjar beteenden, helt enkelt.

 Att man utnyttjar dessa olika tekniker och spridningssätt till de här ransomwaren är det som oroar mig mest och det är farligt för framtiden. De hittar ständigt nya sätt.

Slagit till i Danmark

Än så länge har det inte rapporterats om att några sajter i Sverige blivit attackerade. Det närmaste vi kommer är Danmark där Badrabbit tagit sig in i några nyhetssidor, men det är ännu oklart om några infektioner har skett.

 Men har hackarna väl kommit in i sajterna så kan man förutsätta infektioner på användare, så vi får avvakta och se vad som händer. Och skulle det vara så att Badrabbit inte kommer till Sverige så dyker något annat upp här inom en snar framtid, det kan man se när man tittar tillbaka historiskt.

Johan Jarls tips på hur du skyddar dig mot Badrabbit och andra ransomware

  1. Använd lager på lager-principen. Säkra upp webbtrafiken, använd IPS (intrusion prevention system) som skyddar dig mot sårbarheter både vad gäller klienter och servrar. Kör virtuell patchning och patcha upp säkerheten i dina klienter och servrar. Använd svåra lösenord. Det kanske låter som mycket att tänka på men det är det som är grejen med lager på lager-säkerhet, man kan inte göra en specifik grej. Gör allt.
  2. Segmentera nätverket. Alla användare på nätet måste ha inte tillgång till allt. Skydda upp allvarlig info, det behöver bara vissa personer ha tillgång till.
  3. Se över behörigheterna för användarna.
  4. Använd backup-rutiner.
  5. Utbilda personalen.

 

25 oktober 2017 Uppdaterad 26 oktober 2017 Reporter Fredrik Adolfsson säkerhet Foto Adobe Stock

Rekommenderad läsning

Klocka 960640

126 000 hot/minut

25 feb 2021 säkerhet

Under 2020 skedde 62,6 miljarder cyberhot, det vill säga 126 000 hot per minut. Det är en ökning med 20 procent jämfört med 2019 som bland annat beror på att många har arbetat hemifrån och att hemmanätverken inte håller tillräcklig säkerhetsnivå.

Vatikanen Ai

AI skyddar Vatikanen

16 nov 2020 säkerhet

Vatikanstaten använder AI för att skydda sitt digitaliserade bibliotek med antika artefakter, vilket inkluderar världens äldsta kopia av Bibeln.

livboj ligger på vattenytan.jpg
ett samarbete med ibm

IBM hindrar WannaCry

18 dec 2019 säkerhet

Antalet cyberattacker ökar snabbt mot kommuner, regioner och annan samhällskritisk verksamhet. I regel tar det 279 dagar att upptäcka och hantera ett dataintrång. IBM:s it-säkerhetsplattform ger ett förebyggande skydd mot cyberattacker.

dörr mot gul vägg öppnas och mkt ljus kommer ut.jpg

Så ökar it-brotten

28 okt 2019 säkerhet

Antalet företag som har utsatts för någon typ av it-brottslighet under de senaste två åren har ökat från 19 till 29 procent. Det visar en undersökning från Företagarna. 

Matrjosjkadockor på rad.jpg
video

Ferguson om framtidens hot

24 apr 2019 säkerhet

Nätfisket ökar och vd-mejl riktas till allt fler personer i organisationen. I en framtid med 5G och en kraftig ökning av IoT behöver gamla skydd kompletteras för skydd mot till exempel fillösa attacker. 

 

euriocoins-960640.jpg

Säkerhetshot mot controllers

3 dec 2018 säkerhet

Cyberattacker för att komma åt bankkontouppgifter är ett av de snabbast växande säkerhetshoten, där skadlig programvara, trojaner, används för att ta reda på användarens lösenord och andra uppgifter som rör bankkonton. Fokus för attackerna är företagens ekonomiansvariga.

jobbmote-med-skratt.jpg

Svårare att rekrytera

26 nov 2018 säkerhet

Svenska HR-chefer tycker att digitaliseringen gjort det mer komplicerat att rekrytera kompetent personal, och att den innebär en ökad hotbild mot företagen, visar en ny undersökning.

fin-groda-som-speglar-sig.jpg

Flyt för cyberbrott

12 nov 2018 säkerhet

Tusentals små och medelstora vatten- och energibolag erbjuder öppna dörrar för cyberkriminella som via olika HMI-system, Human Machine Interface, kan orsaka allvarliga samhällsfaror som exempelvis förgiftning av dricksvatten, visar en ny rapport.

klattrare-planerar-nasta-topp.jpg

Säkerhet före nyanställning

2 okt 2018 säkerhet

Svenska företag är positivt inställda till digitaliseringen men oroliga över cyberhoten som utvecklingen för med sig. En tydlig majoritet bedömer att it-säkerhetens utmaningar kommer att öka och företagen anpassar sig på flera sätt till den verkligheten, visar en ny rapport.