En ansatt utførte et vanlig internettsøk, fulgte et søkeresultat til et nettsted som så legitimt ut, og lastet ned en fil med skadevare. Skadevaren kompromitterte medarbeiderens PC.
Ved å ta i bruk Security Awareness Training / Human Risk Management reduserer du risikoen for et slik hackerangrep. Medarbeidere får opplæring og kunnskap, de blir testet, og risikoen koblet til deres resultater blir evaluert. Brukere får en score på digital helse basert på bl.a.:
Den berørte PC-en var en av om lag 200 av kommunens ca. 3 000 PC-er som ennå ikke var koblet til kommunens endepunkt-beskyttelse som da var under utrulling.
Bruk en avansert sikkerhetsløsning som dekker hele infrastrukturen og gir uovertruffen synlighet. EPDR skal automatisk blokkere forsøk på å kjøre løsepengevirus og skadeprogrammer på enheter, og detektere mistenkelige aktiviteter som mistenkelig kommunikasjon, tilgangsutnyttelse, manipulasjon av systemer, m.m..
Angriperne fikk tilgang til et eldre fildelingsmiljø som var under utfasing. Stjålet data inkluderte barnevernsdokumenter, kopier av pass/ID, lønn- og skatteopplysninger, samt norske person- nummer knyttet til navn.
Med skanning og kartlegging (governance) av hele Microsoft 365-miljøet (SharePoint, OneDrive, Teams, Exchange, etc.) kan du identifisere:
Hackerne brukte ca. 16 dager for å se seg rundt, kartlegge data, og komprimere filene for å unngå deteksjon før kommunen fikk vite at den hadde blitt angrepet.
Denne type angrep kalles for Living off the Land (LotL). Hackere kan kompromittere et IT-system og utføre ondsinnet cyberaktivitet mot organisasjoner uten å bli fanget av sikkerhets-overvåkingsverktøy.
Det anbefales at virksomheter sikrer systemene sine ved å implementere strenge administrasjonskontroller, regelmessig utføre programvareoppdateringer og patcher, og spore nettverksaktivitet i sanntid.
Atferdsbaserte sikkerhetssjekker kan også være en nyttig teknikk mot LOTL-angrep, ved å fremheve eventuelle uregelmessige digitale aktiviteter som kan tyde på når en nettkriminell misbruker et legitimt verktøy som en datamaskins register.
Bruk en løsning som overvåker innkommende og utgående trafikk til nettverket, og som genererer varsler eller iverksetter umiddelbare tiltak (SOC) hvis den oppdager uvanlige aktivitetsmønstre eller annen ondsinnet og mistenkelig trafikk.
Vil du vite mer om de beste løsninger for å unngå det som skjedde med Lørenskog?
Kontakt oss for veiledning!