¹û¶³´«Ã½s universitets lektor i cybersäkerhet om hackerattacken
2024-01-25Efter den senaste tidens hackerattacker där bland annat universitetets IT-leverantör Tietoevry utsatts blir det tydligt hur snabbt organisationer kan bli måltavlor. Meiko Jensen, lektor i cybersäkerhet vid datavetenskap hjälper oss reda i områdena hacking och cybersäkerhet.
Hej Meiko Jensen. Vad är egentligen en ransomware-attack som dessa angrepp benäms som?
–&²Ô²ú²õ±è; "Ransomware" syftar pÃ¥ en specifik typ av skadlig programvara som används av hackare för att tjäna pengar. Den krypterar filer pÃ¥ din dator sÃ¥ att du inte kan öppna dem igen om du inte betalar hackarna. I de senaste fallen lagrar hackarna först en kopia av alla dina filer pÃ¥ sina servrar, sÃ¥ att de kan utpressa dig genom hotet att offentliggöra känslig och konfidentiell information. För att köra sin ransomware mÃ¥ste hackarna dock hitta ett sätt att komma in i offrens datorsystem, vilket är det vi kallar "hacking". Dessa kallas för "dubbel utpressnings" attacker - precis som vad Akira ransomware gjorde mot Tietoevry.
–&²Ô²ú²õ±è;Eftersom hacking har varit ganska enkelt de senaste Ã¥ren har det inträffat mÃ¥nga fall av ransomware-infektioner, de flesta av dem har aldrig publicerats i media. Med större och mer framstÃ¥ende offerorganisationer och med vardagliga IT-system hos kunder som pÃ¥verkas, har allt fler sÃ¥dana fall blivit offentliga. Det innebär att medvetenheten om dessa typer av attacker har ökat. Idag har försvar av IT-system mot ransomware blivit högsta prioritet för de flesta organisationer världen över.
Hur kan vanliga användare av IT-system och organisationer skydda sig mot hackingattacker?
–&²Ô²ú²õ±è; En av de bästa skyddsÃ¥tgärderna är att ha en kopia av dina filer, till exempel pÃ¥ en USB-enhet. Där kan inte ransomware kryptera dem (sÃ¥ länge enheten inte är ansluten) och du kan fÃ¥ tillbaka dina data efter infektionen. Detta tillvägagÃ¥ngssätt, känt som "offline-backup", fungerar dock inte pÃ¥ samma sätt för större organisationer med mÃ¥nga databaser och stora datavolymer. Även om offline-backuper fortfarande är den mest effektiva branschÃ¥tgärden mot ransomware-infektioner, behöver organisationer gÃ¥ vidare och införa starka säkerhetsmekanismer i sina IT-nätverk, sÃ¥som applikationsbrandväggar och intrÃ¥ngsdetekteringssystem. Dessutom är medvetenhetsträning kring säkerhet för alla anställda relevant för att förhindra att hackarna överhuvudtaget kan köra sin ransomware.
Är det svårt att utföra dessa typer av attacker eller är det något många hackare kan göra?
–&²Ô²ú²õ±è; Att ladda ner och köra ransomware pÃ¥ vilken dator som helst är enkelt, men moderna antivirusprogram kommer att identifiera och avvärja sÃ¥dana försök i nästan alla fall. Trots det är det möjligt, även för enskilda personer med lite mer avancerad kunskap, att ändra ransomware till nÃ¥got mindre lätt att upptäcka.
–&²Ô²ú²õ±è;Det vi ser nuförtiden är dock ett annat hot, eftersom hackarna bakom sÃ¥dana storskaliga attacker är heltidsarbetare som ägnar sig Ã¥t hacking som sitt dagliga jobb. Dessa grupper, kända som APT-grupper (Advanced Persistent Threat) opererar vanligtvis som moderna företag, men med affärsmodellen att hacka sig in i andra organisationers system. De fÃ¥r betalt frÃ¥n sina utpressningar eller frÃ¥n regeringar som explicit definierar deras mÃ¥l och medfinansierar deras verksamhet. Dessa personer är experter pÃ¥ hacking, och att försvara sig mot dem kan vara en riktigt utmanande uppgift för din organisation.
Det är hackergruppen Akira som är ansvarig för den senaste attacken, känner du till dem?
–&²Ô²ú²õ±è; Även om det ofta är svÃ¥rt att fastställa den verkliga ursprunget av en ransomware-attack är det känt att mÃ¥nga APT-grupper opererar i länder som Ryssland och Kina och angriper mestadels västerländska organisationer. Akira ransomware, uppkallad efter informationen som visas vid kravet pÃ¥ lösen, är en relativt ny variant av ransomware som ännu inte har kunnat kopplas till nÃ¥gon känd APT-grupp. Därför fick gruppen bakom dessa attacker sitt namn frÃ¥n sin ransomware. Det finns indikationer pÃ¥ att det är hackare som opererar frÃ¥n Ryssland, men vi vet ännu inte säkert vilka dessa aktörer var och vilken agenda de kan ha följt utöver pengar. Det vi kan observera och definitivt förutse för kommande Ã¥r är att hotet frÃ¥n ransomware kommer att bli värre, med allt allvarligare konsekvenser för alla IT-system som används i vÃ¥ra dagliga liv.
Hur testar ni cybersäkerheten här på universitetet?
–&²Ô²ú²õ±è;Bland annat arbetar vi med Mobile Malware Lab (MoMaLab). Där vi tar reda pÃ¥ vad som verkligen händer när du klickar pÃ¥ den e-postbilagan alla varnade dig för att inte öppna. Skulle du köra ett datavirus pÃ¥ din egen dator, hemma eller pÃ¥ jobbet bara för att se vad det gör? Inte vi heller. Det skulle vara alldeles för farligt, eftersom viruset kan ta bort dyrbart innehÃ¥ll eller spridas via nätverk till andra datorer pÃ¥ universitetet. Men för att förstÃ¥ vilken skada en modern skadlig programvara kan göra pÃ¥ ett datorsystem sÃ¥ testar vi det här för att köra det pÃ¥ en realistisk dator. Precis som ett forskningslabb för biologiska virus sÃ¥ har MoMaLab en speciell hÃ¥rdvara som är designad för att innehÃ¥lla ett datavirus. Det skapar en säker miljö och förhindrar att den sprids till andra datorer i de lokala nätverken. Här kan vi köra skadlig programvara i en säker inneslutning, analysera deras beteende och forska om sätt att bekämpa dem eller för att Ã¥ngra den skada de orsakar – utan att äventyra vÃ¥ra datorer, nätverk och IT-system. MoMaLab-datorerna är mobila, sÃ¥ vi kan ta dem till alla miljöer du behöver för att köra skadlig programvara till exempel vid utbildning för dina anställda.
–&²Ô²ú²õ±è;Om du är intresserad av att lära dig mer om MoMaLab fÃ¥r du gärna kontakta oss, avslutar Meiko Jensen.
Hackingklubben vill förhindra framtida cyberattacker
Vid ämnet datavetenskap invigs snart ett hackerspace där studenter uppmanas att utvecklas inom just hacking. Jonathan Magnusson som driver the KAUotic Hacking Club förklarar:
Hur går det här ihop med de kriminella attacker som vi kan läsa om i media just nu?
–&²Ô²ú²õ±è; Detta angrepp är definitivt ett exempel pÃ¥ nÃ¥got som vi hoppas att vÃ¥ra medlemmar kan förhindra i framtiden. Vi brukar delta pÃ¥ sÃ¥ kallade Capture-the-Flag (CTF)-evenemang där vi använder vÃ¥ra kunskaper inom datavetenskap för att lösa pussel och utmaningar för att hitta dolda flaggor. Vi har kommit lÃ¥ngt i flera tävlingar, ibland bland de tio bästa. KAUotic hackerspace kommer att vara en samlingsplats där vi kan ha föreläsningar, workshops och en plats att fÃ¥ vara kreativa och umgÃ¥s. Vi stöder studenter intresserade av cybersäkerhet i vÃ¥r klubb och alla är välkomna att delta, säger Jonathan Magnusson.