Lýsa yfir óvissustigi eftir fágaða netárás á íslenskt fyrirtæki Tryggvi Páll Tryggvason skrifar 9. september 2020 13:42 CERT-IS hefur gefið út tilkynningu vegna tölvuárásanna. Vísir/Getty CERT-IS netöryggisveitin hefur lýst yfir óvissustigi fjarskiptageirans vegna yfirstandandi Rdos netárása á íslensk fyrirtæki. Þetta er í fyrsta sinn sem lýst er yfir slíku óvissustigi hér á landi. Í tilkynningu á vef CERT-IS segir að íslenskt fyrirtæki hafi nýlega orðið fyrir árás af þessu tagi, þ.e. álagsárás sem var fylgt eftir með fjárkúgunarpósti. Í þeim pósti hafi komið fram að mun stærri árás yrði gerð ef greiðsla bærist ekki fyrir tiltekinn tíma. „DDoS árásin sem íslenska fyrirtækið lenti í var stór, fáguð og stóð yfir í nokkuð langan tíma en þökk sé góðum vörnum og góðum verkferlum varð ekki sjáanlegt útfall á þjónustu fyrirtækisins,“ segir á vef CERT-IS. Þar segir enn fremur að DDoS (Distributed Denial-of-Service) sé tegund af netárás þar sem einstaklingur eða hópur beinir mikilli netumferð inn á netlæga innviði fyrirtækis til að skerða afkastagetu. Umferðin er það mikil að netbúnaður hefur ekki undan að svara henni eða koma áfram þannig að notendur upplifa þjónusturof. RDoS, eða DDoS for Ransom, er tegund slíkra álagsárása þar sem gerð er DDoS árás sem fylgt er eftir með fjárkúgunarpósti. Oftast er hótað stærri árás ef ekki er greidd tiltekin upphæð. Segir enn fremur að uppi séu vísbendingar um að hópurinn sem hótað hafi umræddri árás sé fær um að gera stóra netáras. Því sé ástæða til að taka hótunina alvarlega. „CERT-IS hefur virkjað óvissustig fjarskiptageirans samkvæmt viðbragðsáætlun og mun vera í reglulegu sambandi við helstu fjarskipta- og hýsingarfyrirtæki landsins til að miðla upplýsingum sem tengjast þessum árásum. Þegar óvissustigi er lýst yfir eru haldnir reglulegir fundir milli lykilaðila og staðan metin á hverjum degi hvort grípa þurfi til frekari aðgerða. Óvissustig verður fellt niður þegar talið er að ekki verði frekari árásir gerðar á íslensk fyrirtæki og stofnanir.“ Nánari upplýsingar má nálgast hér. Tölvuárásir Netglæpir Fjarskipti Netöryggi Mest lesið Krambúðir, Kjörbúðir og 10–11 verða SPAR Viðskipti innlent Þingmaður vænir Guðmund í Brim um að arðræna Grænlendinga Viðskipti innlent Icelandair hyggst hefja flug til Póllands Viðskipti innlent Þessir þrír drepa alla góða fundi Atvinnulíf Lyfja kaupir vörumerki Jurtaapóteksins Viðskipti innlent EX60 gerbreytir veruleika rafökumanna Samstarf Lovísa til Orkuveitunnar Viðskipti innlent Lucky records gjaldþrota en verslunin lifir Viðskipti innlent Seðlabankinn heldur stýrivöxtunum óbreyttum Viðskipti innlent Stærsti Ímarkdagur í 40 ár: Alþjóðlegar stjörnur markaðsmála mæta Samstarf Fleiri fréttir Lyfja kaupir vörumerki Jurtaapóteksins Icelandair hyggst hefja flug til Póllands Þingmaður vænir Guðmund í Brim um að arðræna Grænlendinga Lovísa til Orkuveitunnar „Skýrar og síendurteknar hótanir í garð verkalýðshreyfingarinnar“ Vandamálið að „verðbólgan hættir ekkert“ Allt að tíu milljarðar renna í Brunn III Yfir áttatíu starfsmönnum við fiskeldi sagt upp sem þó fá áfram boð um vinnu Anna Lísa til Aton Seðlabankinn ósammála Daða Má Bein útsending: Kynna vaxtaákvörðun og Peningamál Krambúðir, Kjörbúðir og 10–11 verða SPAR Seðlabankinn heldur stýrivöxtunum óbreyttum „Þetta var náttúrulega ákveðið áfall“ Lucky records gjaldþrota en verslunin lifir Miklar launahækkanir stærra vandamál en verðtryggingin Vilhjálmur Theodór til Varðar Otti Þór og Steinar frá Bónus til Samkaupa Gullverð lækkar og gengi Amaroq fylgir Fyrsta skrefið stigið um áramót að afnámi verðtryggingar Stofnendur Vélfags ekki hafðir með í ráðum Andri frá Origo til Ofar Stofnandi Fortuna Invest til Lyfja og heilsu Einn banki spáir óbreyttum vöxtum annar hækkuðum Kolfinna ráðin markaðsstjóri hjá Drift EA Meiri líkur á svikum þegar börn læri um fjármál á netinu Aukning loðnukvótans hittir á svelta markaði Hagnaðurinn 39 milljarðar og arðgreiðslur nítján Vertíðin gæti skilað fjörutíu milljörðum Sesselía stýrir Takk og miðlum hjá Högum Sjá meira
CERT-IS netöryggisveitin hefur lýst yfir óvissustigi fjarskiptageirans vegna yfirstandandi Rdos netárása á íslensk fyrirtæki. Þetta er í fyrsta sinn sem lýst er yfir slíku óvissustigi hér á landi. Í tilkynningu á vef CERT-IS segir að íslenskt fyrirtæki hafi nýlega orðið fyrir árás af þessu tagi, þ.e. álagsárás sem var fylgt eftir með fjárkúgunarpósti. Í þeim pósti hafi komið fram að mun stærri árás yrði gerð ef greiðsla bærist ekki fyrir tiltekinn tíma. „DDoS árásin sem íslenska fyrirtækið lenti í var stór, fáguð og stóð yfir í nokkuð langan tíma en þökk sé góðum vörnum og góðum verkferlum varð ekki sjáanlegt útfall á þjónustu fyrirtækisins,“ segir á vef CERT-IS. Þar segir enn fremur að DDoS (Distributed Denial-of-Service) sé tegund af netárás þar sem einstaklingur eða hópur beinir mikilli netumferð inn á netlæga innviði fyrirtækis til að skerða afkastagetu. Umferðin er það mikil að netbúnaður hefur ekki undan að svara henni eða koma áfram þannig að notendur upplifa þjónusturof. RDoS, eða DDoS for Ransom, er tegund slíkra álagsárása þar sem gerð er DDoS árás sem fylgt er eftir með fjárkúgunarpósti. Oftast er hótað stærri árás ef ekki er greidd tiltekin upphæð. Segir enn fremur að uppi séu vísbendingar um að hópurinn sem hótað hafi umræddri árás sé fær um að gera stóra netáras. Því sé ástæða til að taka hótunina alvarlega. „CERT-IS hefur virkjað óvissustig fjarskiptageirans samkvæmt viðbragðsáætlun og mun vera í reglulegu sambandi við helstu fjarskipta- og hýsingarfyrirtæki landsins til að miðla upplýsingum sem tengjast þessum árásum. Þegar óvissustigi er lýst yfir eru haldnir reglulegir fundir milli lykilaðila og staðan metin á hverjum degi hvort grípa þurfi til frekari aðgerða. Óvissustig verður fellt niður þegar talið er að ekki verði frekari árásir gerðar á íslensk fyrirtæki og stofnanir.“ Nánari upplýsingar má nálgast hér.
Tölvuárásir Netglæpir Fjarskipti Netöryggi Mest lesið Krambúðir, Kjörbúðir og 10–11 verða SPAR Viðskipti innlent Þingmaður vænir Guðmund í Brim um að arðræna Grænlendinga Viðskipti innlent Icelandair hyggst hefja flug til Póllands Viðskipti innlent Þessir þrír drepa alla góða fundi Atvinnulíf Lyfja kaupir vörumerki Jurtaapóteksins Viðskipti innlent EX60 gerbreytir veruleika rafökumanna Samstarf Lovísa til Orkuveitunnar Viðskipti innlent Lucky records gjaldþrota en verslunin lifir Viðskipti innlent Seðlabankinn heldur stýrivöxtunum óbreyttum Viðskipti innlent Stærsti Ímarkdagur í 40 ár: Alþjóðlegar stjörnur markaðsmála mæta Samstarf Fleiri fréttir Lyfja kaupir vörumerki Jurtaapóteksins Icelandair hyggst hefja flug til Póllands Þingmaður vænir Guðmund í Brim um að arðræna Grænlendinga Lovísa til Orkuveitunnar „Skýrar og síendurteknar hótanir í garð verkalýðshreyfingarinnar“ Vandamálið að „verðbólgan hættir ekkert“ Allt að tíu milljarðar renna í Brunn III Yfir áttatíu starfsmönnum við fiskeldi sagt upp sem þó fá áfram boð um vinnu Anna Lísa til Aton Seðlabankinn ósammála Daða Má Bein útsending: Kynna vaxtaákvörðun og Peningamál Krambúðir, Kjörbúðir og 10–11 verða SPAR Seðlabankinn heldur stýrivöxtunum óbreyttum „Þetta var náttúrulega ákveðið áfall“ Lucky records gjaldþrota en verslunin lifir Miklar launahækkanir stærra vandamál en verðtryggingin Vilhjálmur Theodór til Varðar Otti Þór og Steinar frá Bónus til Samkaupa Gullverð lækkar og gengi Amaroq fylgir Fyrsta skrefið stigið um áramót að afnámi verðtryggingar Stofnendur Vélfags ekki hafðir með í ráðum Andri frá Origo til Ofar Stofnandi Fortuna Invest til Lyfja og heilsu Einn banki spáir óbreyttum vöxtum annar hækkuðum Kolfinna ráðin markaðsstjóri hjá Drift EA Meiri líkur á svikum þegar börn læri um fjármál á netinu Aukning loðnukvótans hittir á svelta markaði Hagnaðurinn 39 milljarðar og arðgreiðslur nítján Vertíðin gæti skilað fjörutíu milljörðum Sesselía stýrir Takk og miðlum hjá Högum Sjá meira