Blogginlägg -

Hur skyddar man sig mot utpressningsprogram som WannaCry?

WannaCry infekterar drabbade datorer med ett utpressningsprogram (ransomware) som låser filerna på datorn. Sedan krävs användaren på 300 dollar som ska betalas i bitcoin. Men det finns sätt att skydda sig. Ett av de bästa är sätten är att skaffa ett system som snabbt upptäcker och neutraliserar olika typer av cyberhot, ett så kallat Threat Lifecycle Management System.

– Det är viktigt att komma ihåg att konsekvenserna av en attack är mycket mer omfattande än utpressningskostnaden. Försämrad produktivitet, förlorat förtroende, olägenheter för kunderna och permanent förlust av data är betydligt mer allvarligt, kommenterar Ross Brewer, vice vd och ansvarig för EMEA på LogRhythm.

– Den senaste attacken visar att det i dag tyvärr är viktigare än någonsin för organisationer att ha ett system för Threat Lifecycle Management. Då kan man samordna ett antal olika IT-säkerhetsaspekter och processer i en helhetslösning och på så sätt få snabbast möjliga upptäckt, åtgärd och neutralisering av avancerade cyberhot, fortsätter han.

WannaCry – en kort bakgrund Den första WannaCry-infektionen rapporterades redan den 10 februari och sedan igen den 25 februari. De här första attackerna som inte hade någon utbredd inverkan refererar många till som ”version 1”. På eftermiddagen fredagen den 12 maj 2017 började en "version 2" av WannaCry att infektera system runt om i världen. WannaCry spreds snabbt och drabbade organisationer som exempelvis Storbritanniens NHS (National Health Service) och den spanska operatören Telefonica.

Efter att många analytiker av skadlig kod runt om i världen började analysera WannaCry kom det snabbt fram att utpressningsprogrammet använder hålet som kallas Eternal Blue. Verktyg för att utnyttja den buggen släpptes i mars av hackargruppen Shadow Brokers, som hävdar att de stulit koden från den amerikanska säkerhetsmyndigheten NSA. Utöver det använder WannaCrys upphovsmakare också bakdörren ”Double Pulsar”, som även det ska vara ett verktyg som stulits från NSA.

Läs mer om WannaCry, dess egenskaper och gisslanprogrammets inverkan hos en mängd företag och organisationer»

WannaCry – en teknisk analys

LogRhythm Labs går i en detaljerad analys igenom WannaCrys egenskaper och uppbyggnad.

Läs mer (på engelska)»

Relaterade länkar

Ämnen

  • Datasäkerhet

Kategorier

  • datasäkerhet
  • wannacry
  • it-säkerhet
  • logrhythm
  • ross brewer
  • threat lifecycle management
  • ransomware
  • utpressningsprogram

Kontakter

Jonas Paulsrud

Presskontakt Presskontakt, Westmark Information Sverige +46 (0)708 13 34 72

Rob Pronk

Presskontakt Regionchef för norra Europa +31 (0)6 21890009

Relaterat innehåll