Løsepengeviruset WannaCry - slik jobber hackerne

Helgens cyberangrep er en viktig Wake-up call

Ifølge Europol er mer enn 200.000 virksomheter i over 100 land rammet av helgens cyberangrep. Det reelle antallet vil sannsynligvis øke de kommende dagene.

- Financial Times var ute i dag og sa at dette angrepet er en viktig Wake-up call - det tror jeg de har helt rett i.
Det forteller PwCs Preben Nyløkken. Han jobber i PwC med datasikring og forebygging av slike angrep vi i helgen har vært vitner til.

- Angrepet som inntraff i helgen er uvanlig. Det er et "løsepengevirus", eller ransomware-virus, som fort også kan ramme din maskin. Viruset vil låse ned alt av filer og dokumenter, og det er her løsepengene kommer inn - hackeren krever betaling av deg for å frigjøre filene dine igjen. Det kan være alt fra private familiebilder til høysensitive bedriftsdokumenter du virkelig ikke vil skal komme på avveie. Mange som blir utsatt for dette, vil nok kjenne litt på fristelsen og har lyst å betale, men vi anbefaler sterkt å ikke gjøre dette. Filene dine er høyst sannsynlig tapt uansett, og det beste rådet nå er backup.

Hvor alvorlig er dette angrepet?

- Nå har vi heldigvis klart å bremse angrepet noe, men vi forventer at det vil komme flere og lignende varianter i nær fremtid. De vil komme til å bruke den samme spredningsmekanisme som det vi nå ser, en spredning med enorm fart. Det vi alle må nå må sørge for, er å oppdatert PC-ene.

 

Playback of this video is not currently available

preben-nylokken

Preben Nyløkken jobber med datasikring og sørger for at datatsystemene til PwCs kunder er tette og sikret mot ubudne gjester.  



Playback of this video is not currently available

podcast-bilde-preben

                                               Hør podcast

Jan Henrik Schou Straumsheim er rådgiver innen cybersikkerhet og IT-risko i PwC, og forteller at enkelte selskaper i Norge har blitt rammet, men ikke i den grad vi først kunne frykte.

-Skadevaren blir omtalt som bl.a. ‘WannaCry’ og ‘WanaCrypt0r’, og spredde seg i svært høy hastighet. Våre tekniske analyser indikerer at spredningsmekanismen kan benyttes til å infisere systemer med andre typer skadevare, og vi forventer å se andre varianter i løpet av kommende uke, forteller Jan Henrik.

-I løpet av de siste par årene ser vi at bruken av løsepengevirus har økt i popularitet blant datakriminelle. Det har blitt utviklet flere varianter som er skreddersydd for å infisere bedriftsnettverk. Det finnes flere tiltak virksomheter kan iverksette som vil redusere sannsynligheten for at infeksjoner lykkes, og begrense skadeomfanget dersom uhellet skulle inntreffe. 

 

Les Jan Henriks innlegg om angrepet her. (Åpnes i nytt vindu)


Les mer om Preben Nyløkken og om hvordan han jobber med datasikring 

 

Kontakt oss

Jan Henrik Schou Straumsheim

Jan Henrik Schou Straumsheim

Partner | Leder for Cyber Threat Operations, PwC Norway

Tlf: 415 26 290