Voldsomt dataangrep mot Norge
Telenor sikkerhetssenter advarer om hackerbølge. Nå må norske bedrifter og kommuner fikse sine servere snarest.
Aktuell Sikkerhet advarte allerede i april om økningen i angrep fra kjente og tilsynelatende trygge nettsteder. Nå er et omfattende hackerangrep på gang mot norske nettsteder:
– Vi har sett en ekstrem økning av norske, infiserte nettsteder de siste dagene. Mens vi tidligere snakket om farene ved å surfe på tvilsomme steder – for eksempel porno og gambling, ser vi i dag at det er vanlige nettsteder som blir infisert, sier Frank Stien, leder for Telenors Security Operations Centre (TSOC).
Det dreier seg såkalte SQL-injection-angrep. Det er en sårbarhet som skyldes manglende validering av parametre i webapplikasjoner. Angriperen kan få uønsket tilgang til bakomliggende databaser. Dette åpner muligheten for å hente ut informasjon og for å redigere informasjonen som ligger der.
Nasjonal Sikkerhetsmyndighet (NSM) advarer mot industrispionasje
En lang rekke kjente norske bedrifter, samt mange kommuner, har allerede fått sine servere infisert. Stien oppfordrer alle som er ansvarlig for servere i norske bedrifter og kommuner om å ta en ekstra runde for å sjekke at maskinen er oppdatert med alle de siste sikkerhetsfiksene.
Maskinene som blir infisert kan i praksis kontrolleres fullstendig av hackerne. Bakmennene for angrepet skal være hackere i Kina. Motivasjonen ser ut til å være en generell rekruttering til såkalte bot-nett.
Les mer: Digi.no
"