Genom att surfa vidare godkänner du att vi använder cookies. Jag förstår

Nominerad till
Publishingpriset 2017

En smartare it-nyhetssajt

Nominerad till
Publishingpriset 2017

Badrabbit attackerar Europa

Ett nytt, stort ransomware sprider sig i Europa. Badrabbit sprids via populära nyhetssajter och hittills har bland annat Danmark, Tyskland och Ryssland drabbats.  

Text Fredrik Adolfsson Foto Adobe Stock 25 oktober 2017 säkerhet

– Hackarna attackerar framförallt populära nyhetssajter i olika länder.  När väl sajterna är attackerade så ber de läsarna att uppdatera Flash Player inne på sidan och gör man det så har man blivit hackad. De krypterar datorn, sprider sig vidare in i nätverket och sedan in i företaget, säger Johan Jarl, säkerhetsspecialist, Trend Micro.

Första rapporten om Badrabbit kom den 24 oktober och hade då slagit till främst mot Ryssland men även Ukraina. Under kvällen adderades sedan bland annat Turkiet, Tyskland, Irland och Danmark till listan.

 Det är för tidigt att uttala sig om det kommer bli större än Petya och WannaCry men möjligheten finns absolut, bland annat eftersom det utnyttjar andra spridningsätt än de tidigare.

Watering hole-principen

Jämför man Badrabbit med de två andra kändaste ransomwareattackerna under 2017, WannaCry och Petya, så står Badrabbit ut. Där de andra två spred sig som nätmaskar via nätverket så sprider Badrabbit sig också via watering hole-principen, som går ut på att alla djur någon gång går till vattenhålet. Man utnyttjar beteenden, helt enkelt.

 Att man utnyttjar dessa olika tekniker och spridningssätt till de här ransomwaren är det som oroar mig mest och det är farligt för framtiden. De hittar ständigt nya sätt.

Slagit till i Danmark

Än så länge har det inte rapporterats om att några sajter i Sverige blivit attackerade. Det närmaste vi kommer är Danmark där Badrabbit tagit sig in i några nyhetssidor, men det är ännu oklart om några infektioner har skett.

 Men har hackarna väl kommit in i sajterna så kan man förutsätta infektioner på användare, så vi får avvakta och se vad som händer. Och skulle det vara så att Badrabbit inte kommer till Sverige så dyker något annat upp här inom en snar framtid, det kan man se när man tittar tillbaka historiskt.

Johan Jarls tips på hur du skyddar dig mot Badrabbit och andra ransomware

  1. Använd lager på lager-principen. Säkra upp webbtrafiken, använd IPS (intrusion prevention system) som skyddar dig mot sårbarheter både vad gäller klienter och servrar. Kör virtuell patchning och patcha upp säkerheten i dina klienter och servrar. Använd svåra lösenord. Det kanske låter som mycket att tänka på men det är det som är grejen med lager på lager-säkerhet, man kan inte göra en specifik grej. Gör allt.
  2. Segmentera nätverket. Alla användare på nätet måste ha inte tillgång till allt. Skydda upp allvarlig info, det behöver bara vissa personer ha tillgång till.
  3. Se över behörigheterna för användarna.
  4. Använd backup-rutiner.
  5. Utbilda personalen.

 

Rekommenderad läsning

Ransomwaret Petya sprider sig

28 jun 2017 säkerhet

Viruset Petya har nu slagit till ordentligt på många håll i världen. Attacken påminner om WannaCry och sprids snabbt då det är en kombination av ransomware och nätverksmask. 

Google: Skrota lösenordet

3 jul 2017 säkerhet

video

Våra liv kräver allt mer digital interaktion. Därför är det dags att släppa traditionella lösenord och satsa på mer hanterbara autentiseringslösningar. Det menar Stephan Somogyi som jobbar med säkerhet och integritet på Google.

Se upp för nytt ransomware

31 maj 2016 säkerhet

Just nu huserar en våg av ransomware. Allt fler luras av ett falskt mail från Telia som i själva verket är ett virus. Så här skyddar du dig. 

Truesecs tips för ett bättre företagsskydd

16 maj 2017 säkerhet

I tider av WannaCry och andra säkerhetshot är företags säkerhetsarbete viktigare än någonsin. Marcus Murray från säkerhetsföretaget Truesec tycker att många företag fokuserar på fel saker när det gäller att skydda sig. Det enkla är ofta det viktigaste. 

5 sätt att skydda dig mot vd-mejl

13 apr 2017 säkerhet

video

Vd-bedrägerier är den mest växande intrångsmetoden i världen. Sedan 2015 har 22 000 företag drabbats och ofta skickas mejlen inför semestrar och annan ledighet.

Voister förklarar

Ransomware

20 jun 2017 Voister förklarar

It-säkerhet är ständigt på tapeten och ransomware är ett av de största hoten mot företagen just nu. Voister förklarar vad som skiljer dem från virus, hur du kan undvika dem och vad du gör om du blivit drabbad. 

Så attackerade WannaCry världen

15 maj 2017 säkerhet

På ett par dagar infekterade WannaCry hundratusentals datorer över hela världen. Nu befarar säkerhetsexperter fler vågor av viruset.

Hackerville, phishing-mail och framtidens skydd

16 jun 2017 säkerhet

video

Hackervärlden är numera en industri och på olika håll i världen finns det städer där en stor del av befolkningen ägnar sig åt nätkriminalitet. Predrag Mitrovic på Microsoft pratar om omfattningen och varför phishing-mail fortfarande är effektiva och hur man ska skydda sig.

Ingen säkerhet utan branschstandard

3 jun 2016 säkerhet

Branschen måste gå ihop och jobba efter standarder, annars försvåras säkerhetsarbetet för kunderna. Det är budskapet från Christoffer Callender, SE manager för Norden och Baltikum på Intel Security.