DMI ramt af ransomware
Danmarks Meteorologiske Institut har tidligere på måneden været ramt af et ransomware-angreb. Det bekræfter it-direktør hos DMI Thomas Kjellberg Christensen, der fortæller, at angrebet fandt sted 4. maj og ramte en enkelt brugers computer.
»Vi havde en problemstilling, som det så fint hedder på godt dansk. Den fik vi løst. I sådan en verden, som vi er i, så går vi i beredskab. Det vil sige, vi isolerer problemet og får det ordnet. Og så går vi i drift igen.«
Ransomware er en type malware, der eksempelvis sniger sig ind på organisationers netværk via en tilforladelig mail til en medarbejder.
Når medarbejderen klikker på et linket eller en vedhæftet fil kan det ende med, at malwaren begynder at kryptere filer på brugerens maskine. Og hvis brugeren har adgang til fælles netværksdrev, forsøger den ondsindede software også at kryptere indholdet på de delte ressourcer.
Og alt efter, hvordan setuppet er i organisationen, så kan det få alvorlige konsekvenser for driften.
Thomas Kjellberg Christensen ønsker ikke at uddybe, hvori angrebet bestod - vedhæftet fil, link til hjemmeside eller andet - hvordan det påvirkede driften hos DMI, eller hvordan organisationen fik løst problemet.
»Af sikkerhedshensyn vil vi aldrig udtale os om, hvad vi har gjort i de forskellige situationer,« siger han.
Har I mistet dage som følge af det her angreb?
»Vi har ikke mistet noget, som gør, at vi ikke kan drive vores virksomhed.«
I tilfælde af et vellykket ransomware-angreb er der i udgangspunktet tre muligheder for at få adgang til sine data igen. Den første er, at man kan betale en løsesum til bagmændene - typisk i form af kryptovalutaen bitcoin - for at få nøglen til at låse de krypterede filer op med.
Den anden mulighed er at have en velfungerende og aktuel backup, så de tabte data kan gendannes. Endeligt kan der være den mulighed, at bagmændene har klokket i malware-koden, så det er trivielt at dekryptere filerne. Den tredje mulighed er det ikke værd at satse sine data på.
DMI har ikke betalt nogen løsesum i forhold til det konkrete angreb, fortæller Thomas Kjellberg Christensen. Han ønsker dog ikke at fortælle, hvorvidt det så var en velfungerende backup, at data-ressourcerne tilknyttet den ramte maskine uden videre kunne gendannes.
»Vi har lavet en analyse, og i henhold til den analyse har vi taget nogle tiltag.«
Thomas Kjellberg Christensen ønsker ikke at uddybe, hvilke tiltag DMI har foretaget.
CFCS: Reducér risikoen for ransomware
Vejr-organisationen er langtfra ene om at have problemer med ransomware. Center for Cybersikkerhed fortæller i en netop udgivet nyhed på organisationens hjemmeside, at 'stadigt flere, herunder danske virksomheder og myndigheder, bliver ramt af ransomware, som forhindrer eller begrænser ofrets adgang til egne it-systemer og data'.
Af nyheden fremgår det også, at en ny type ransomware vinder frem, som er rettet mod sårbare servere. Og denne type ransomware forudsætter således ikke en aktiv handling fra en bruger - altså et klik på et link eller en fil - for at kunne forvolde skade.
Center for Cybersikkerhed har i forbindelse med nyheden om udviklingen i ransomware-angreb også udgivet en opdateret vejledning om at minimere risikoen for den type angreb.
Flere af anbefalingerne i vejledningen handler om backup. Blandt andet står der: 'Systematisk sikkerhedskopiering af alle kritiske informationer, centrale konfigurationsfiler og andre opsætningsdata er absolut påkrævet'.« Og så bør 'backup-rutinen gennemføres med høj frekvens'.
Derudover anbefaler Center for Cybersikkerhed at filtrere indgående mails, så de bliver sat i karantæne, 'hvis de indeholder links eller filer med potentielt skadeligt indhold, for eksempel eksekverbare filer såsom .exe og komprimerede filer såsom .zip'.
Og så anbefales det også, at medarbejdere bliver løbende orienteret om sikkerhedsmæssige forhold og risici.
Vejledning fra Center for Cybersikkerhed om at minimere risikoen ved ransomware kan læses her (PDF).

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.
Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.
Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.
Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.