En ny rapport från F-Secure visar att ransomware utgör ett allt större hot, men det finns anledning till att vara positiv. Cyberbrottslingar fortsatte att stå för en uppsjö av attacker år 2019, sporrade av botnets på angripna IoT-enheter och angripares intresse för sårbarheten EternalBlue. I en ny rapport ”Attack Landscape H2 2019” från cybersäkerhetsleverantören F-Secure, dokumenteras en snabb ökning av angreppstrafiken under 2019, vilken saknar motstycke jämfört med tidigare år.
F-Secures globala nätverk av säkerhetsmekanismer registrerade 2,8 miljarder angrepp under andra halvan av året. Efter 2,8 miljarder under årets första hälft steg det sammanlagda antalet för året till 5,7 miljarder attacker. Som jämförelse inträffade det strax över en miljard angrepp år 2018 och 792 miljoner 2017. Trafiken dominerades av angrepp som drabbade SMB-protokollet, vilket indikerar att angripare fortfarande är mycket intresserade av att använda maskar och kryphål med koppling till EternalBlue. Mängden telnettrafik och angrepp mot SSH var också hög, vilket indikerar ett fortsatt stort intresse för IoT-enheter hos angriparna. De skadeprogram som hittades i säkerhetsmekanismerna dominerades av olika versioner av Mirai.
Samtidigt som skräppost med ransomware har sjunkit under året blev ransomware mer målinriktat och effektfullt, vållade större skador, riktades mot företag och krävde summor på hundratusentals dollar. I modulära skadeprogram utnyttjades en rad olika knep, varav en var att använda ransomware som andra stadiets nyttolast.
Rapporten innehåller även en tillbakablick på de senaste tio årens informationssäkerhet, ett decennium präglat av en mängd överträdelser, uppkomsten av skadlig programvara från nationsstater och förödande angrepp på leveranskedjor. Men framöver finns det anledning till optimism, säger Mikko Hyppönen, forskningschef på F-Secure.
— Det senaste decenniet var ganska negativt för informationssäkerheten, men nästa decenniet kommer att bli bättre. Det verkar inte alltid så, men vi blir bättre. När du befinner dig mitt i alla nyheter om allvarliga brott och dataintrång kan det se ut som att det blir värre, men det blir det inte. Om du tittar på nivån på de säkerhetsverktyg vi använde år 2010 och i dag är de som natt och dag. Vi rör oss i rätt riktning, säger Hyppönen.