Nedgang i phishing-angrep – oppgang i mistenkelige påloggingsforsøk
Vi har sett den samme nedadgående trenden når det kommer til hendelser som måtte håndteres. Selv om trusselnivået ved starten av måneden var lavt, tok det seg likevel opp mot juleferien og endte på moderat nivå. Den potensielle effekten av angrepene har vært stabilt lav.
I desember så vi en nedgang i antall phishing-angrep, mens det ble observert en økning i mistenkelige påloggingsforsøk. En mulig årsak kan være økt reiseaktivitet og bruk av VPN i høytidene.
Nedgang ved starten av juleferien
Ved starten av juleferien så vi en tydelig nedgang i alarmer. Det som mest sannsynlig ligger bak, er ferieavvikling og at ansatte ikke var tilgjengelige.
Dette viser viktigheten av å investere i god opplæring og bevissthet. Mange tror at de fleste angrep skjer stille gjennom utnyttelse av sårbarheter, men sannheten er at de fleste angrep fortsatt skjer gjennom brukertilganger.
Vær ellers obs på og ta en ekstra gjennomgang over tillatte browser- utvidelser, da det det har vært observert en økning i ondsinnet aktivitet rundt dette siste tiden.
Eksempler på utnyttelser knyttet til dette:
- Ondsinnet programvare som utgir seg for å være legitim
- Logging av bruker-aktivitet
- Analyser av handlingsmønster
- Innloggingsinformasjon
- Keylogging
- Opptak av skjermbilder
Verden for øvrig
Vi går inn i en spennende periode med en ny amerikansk president med ny internasjonal strategi. Spenningen innledningsvis vil generelt være knyttet til hvilke presidentordrer som først blir forsøkt innført, særlig når det gjelder toll og avgifter. Det ble tidligere antydet en global tollsats på 10 %, og så mye som 60 % på varer fra Kina, noe som kan påvirke norsk eksport til USA.
De siste dagene har det derimot blitt kommunisert at toll først og fremst skal ha som mål å beskytte kritiske industrier i USA, i stedet for å ramme bredt. Det er fortsatt litt usikkerhet og delte meninger om dette i det nye kabinettet.
Når det kommer til valuta, forventer mange at USD vil svekke seg litt mot europeisk valuta, noe som kan være bra for Norge. Samtidig er det bekymringer i USA for at inflasjonen kan stige mer enn vi ønsker i år.
Sikkerhetssituasjonen i Europa er avventende. I Ukraina prøver begge parter sannsynligvis å sikre seg så mye territorium som mulig før en eventuell ny amerikansk tilnærming til konflikten.
Russland har via «grå» metoder som grenser opp mot artikkel 5, testet hvordan Europa reagerer gjennom etterretning og sabotasje. Dette er noe vi sannsynligvis vil se mer av i 2025.
Cyber-domenet faller inn under denne kategorien. Det er meget sannsynlig at Europa og verden ellers vil være hyppige mål for cyber-innbrudd, løsepengevirus og andre klargjørende operasjoner fremdeles.
Ha en trygg januar og følg med neste måned for en ny rapport fra ACDC.
Se hvordan vi jobber med IT-sikkerhet med vår kunde Stangeland Maskin
Les mer om Advania Cyber Defense Center (ACDC) og hvordan vi kan holde deg trygg