Ny trusselsrapport: Du har kun 4 dage, før it-kriminelle er inde i dit systemFortinet udkommer med sin trusselsrapport for H2 2023 Unsplash, Growtika

Ny trusselsrapport: Du har kun 4 dage, før it-kriminelle er inde i dit system

Ny data om it-kriminalitet fra Fortinet viser, at sikkerhedshuller udnyttes hurtigere og hurtigere. I gennemsnit går der kun 4 dage, og samtidig går der op til 85 dage, før virksomheder får lukket hullerne.

Den nye globale trusselsrapport for andet halvår af 2023 fra Fortinet er dyster læsning, hvis man som virksomhed er træt af hackerangreb. Rapporten viser nemlig, at it-kriminelle rykker hurtigere og hurtigere på at udnytte sikkerhedsbrister (43% hurtigere end sidste år). Det betyder, at der i gennemsnit går under 5 dage, før hackere bryder igennem sårbarheden og er inde i virksomheders systemer.

- De it-kriminelle og statssponsorerede aktører er blevet langt mere effektive til at reagere på sårbarheder, hvor vi nu ser timer eller få dage mellem en sårbarhed bliver offentliggjort til et exploit er klar. Især platforme som kan give adgang internt i virksomhederne, har det seneste år været i søgelyset hos de ondsindede aktører, hvor der også har været kritiske 0-day angreb. Vi kan derfor ikke længere patches os ud af det, som vi tidligere har gjort, fortæller Christian Rutrecht, Cybersikkerhedsekspert hos Fortinet Danmark.

Vi patcher for langsomt

Selvom de it-kriminelle er blevet hurtigere, så er det ikke altid at de behøver at være det. Faktisk er kun 41% af de kendte sårbarheder nye. Mange af sårbarhederne er helt op til 15 år gamle, men de er bare aldrig blevet patchet. Ifølge Rutrecht, er det er én af de indsatsområder, som it-branchen skal blive bedre til, og han anbefaler, at man lader sig inspirere af den forbrugerrettede teknologisektor.

- Generelt er der stadig en stor udfordring med manglende patching, enten fordi det ikke prioriteres, eller at man ikke kan patche. Det er på tide, at vi stiller krav til automatiske patches, hvor det er muligt, som vi kender det fra vores browsere, mobiler, tv’er etc. Hos Fortinet har vi det seneste år tilføjet automatisk patch management på vores Fortigate firewalls for at løse problemet for vores kunder og samarbejdspartnere, fortæller Christian Rutrecht.

Mange er medskyldige i it-kriminalitet uden at vide det

Det er ikke kun inden for patching af sårbarheder, som vi skal stramme op, ifølge rapporten. Data peger på, at virksomheder er ramt af det man kalder ’alert fatigue’, hvor man bliver sneblind på trusler i it-systemer, fordi der hver dag er så mange, at man overser kritiske angreb.

I gennemsnit er virksomheder knap tre måneder (85 dage) om at lukke ned for botnets, der har infiltreret virksomheden, fra at virksomhedens it-sikkerhedssystem har opdaget botnettet. I den periode anvendes virksomhedens systemer til at angribe andre virksomheder som en del at et nu endnu større og kraftigere botnet. Og det har konsekvenser.

- Når vi ser på botnet telemetry, er det bekymrende at vi i gennemsnit kan se, at fra vi detekterer eller blokerer udgående botnet trafik, så går der 85 dage før infektionen fjernes eller ikke er til stede længere. Det er et problem, da botnet agenterne anvendes til at angribe andre virksomheder samt organisationer, og at de potentielt har kapabilitet til at medvirke til malware- og ransomware angreb, fortæller Christian Rutrecht.

I mørke netkroge handles der betalingskort, viden og koordineres angreb

Udover at se på data fra konkrete it-angreb har Fortinet også afdækket og analyseret de samtaler, der foregår mellem it-kriminelle på The Dark Webs lukkede fora på nettet. Her kan Fortinet konstatere, at der på nuværende tidspunkt handles flere end 850.000 kortoplysninger og flittigt diskuteres angreb på især uddannelsesinstitutioner og finansielle virksomheder. Mens flere end 3.000 kendte sårbarheder udveksles for at øge effekten af angreb. For Rutrecht er især fokus på uddannelsessektoren noget, der er nyt.

- Organiseret kriminalitet og identitetstyveri er flyttet online. I 2023 har vi desværre set en eksponentiel stigning i tyveri af identitet og betalingsoplysninger på individer i Danmark med brug af sociale medier, herunder Smishing (SMS) og Vhishing (telefonopkald). Globalt kan vi se, at der er et mål for at ramme uddannelsesinstitutioner. Det skyldes til dels, at man har været særligt succesfuld med netop den type angreb i USA og England grundet ejerskab af typisk det offentlige. Her er tendensen desværre manglende budgetter til de nødvendige sikkerhedsforanstaltninger, og behovet for adgang til data, som ikke kan genskabes uden at betale løsesum i mange tilfælde, fortæller Christian Rutrecht.

Hele Fortinets trusselsrapport kan hentes gratis her. 

20/5 2024
  • IC-startup vil 'demokratisere' satellitbaseret kommunikation

    IC-startup vil 'demokratisere' satellitbaseret kommunikation

    kommunikation-iot-og-cybersikkerhed ›TUSK IC - der er et 'spin-out' fra KU Leuven - har fået tilført 15 mio. euro i indledende funding til at realisere målet med at gøre Ka-band satellitteknologi billigere og bredere tilgængeligt.
  • Digital suverænitet fylder mere og mere hos danske virksomheder

    Digital suverænitet fylder mere og mere hos danske virksomheder

    kommunikation-iot-og-cybersikkerhed ›En ny analyse fra cybersikkerhedsvirksomheden ESET viser, at hele 77 pct. af danske virksomheder foretrækker europæiske cybersikkerhedsløsninger.
  • Højhastigheds Wi-Fi 7 til barske anvendelsesmiljøer

    Højhastigheds Wi-Fi 7 til barske anvendelsesmiljøer

    kommunikation-iot-og-cybersikkerhed ›Rohde & Schwarz Networks and Cybersecurity (tidligere LANCOM Systems) udvider firmaets portefølje af trådløse LAN-løsninger med et nyt Wi-Fi 7 udendørs access-punkt (in english).
  • EU’s Cyber Resilience Act træder i kraft i dag

    EU’s Cyber Resilience Act træder i kraft i dag

    kommunikation-iot-og-cybersikkerhed ›Det er positivt, at producenter får et tydeligt ansvar for cybersikkerheden i produkter med digitale elementer. Men den største indsigt i og kontrol over cyberrisikoen ligge hos den aktør, der designer og driver den samlede løsning, mener brancheekspert.
  • Nohau og FOSSA samarbejder om sikkerhed i software-forsyningskæden

    Nohau og FOSSA samarbejder om sikkerhed i software-forsyningskæden

    kommunikation-iot-og-cybersikkerhed ›Nohau Solutions har indgået et nyt partnerskab med FOSSA, som skal styrke Nohaus evne til at hjælpe nordiske virksomheder med at håndtere softwarerelaterede sikkerheds- og compliance-risici.
  • Nu starter udrulningen af Wi-Fi 8 produkter

    Nu starter udrulningen af Wi-Fi 8 produkter

    kommunikation-iot-og-cybersikkerhed ›TP-Link præsenterer på IFA 2026 udstillingen de nye Archer 8 Ultra og Deco 8 Ultra, der kombinerer næstegenerations Wi-Fi 8 teknologi med TP-Links StabilityEngine, som giver hurtigere og mere stabile og pålidelige forbindelser i hjemmet.
  • UWB Click board til real-time lokaliserings- og telemetrisystemer

    UWB Click board til real-time lokaliserings- og telemetrisystemer

    boards ›Med det nye RTLS UWB Click board fra MIKROE bliver det muligt at udvikle real-time lokations- og telemetri-systemer, der benytter UWB-kommunikation (in english).
  • Første netværkskameraer med EU sikkerheds-certificering

    Første netværkskameraer med EU sikkerheds-certificering

    kommunikation-iot-og-cybersikkerhed ›I takt med at EU strammer kravene til cybersikkerhed er en ny, fælleseuropæisk certificering, EUCC, blevet introduceret som et kvalitetsstempel for sikkerhed. Som den første kameraproducent i verden har Hikvision opnået certificeringen.