{"id":161036,"date":"2022-10-15T17:02:00","date_gmt":"2022-10-15T14:02:00","guid":{"rendered":"https:\/\/howto.mediadoma.com\/?p=161036"},"modified":"2025-03-15T11:18:52","modified_gmt":"2025-03-15T08:18:52","slug":"kommer-all-losepengevare-fra-russiske-nettkriminelle-grupper","status":"publish","type":"post","link":"https:\/\/howto.mediadoma.com\/no\/kommer-all-losepengevare-fra-russiske-nettkriminelle-grupper\/","title":{"rendered":"Kommer all l\u00f8sepengevare fra russiske nettkriminelle grupper?"},"content":{"rendered":"\n<p>P\u00e5 Datarecovery.com jobber vi ofte med bedrifter, helseorganisasjoner og andre virksomheter som har blitt ofre for l\u00f8sepengevare. Mange av disse tilfellene kan gjenopprettes &#8211; mens mange av de mest kjente l\u00f8sepengevarevariantene er godt utformet, har noen designs\u00e5rbarheter som kan utnyttes til \u00e5 gjenopprette data til sin opprinnelige tilstand uten \u00e5 betale l\u00f8sepenger.<\/p>\n<p>Den siste b\u00f8lgen av l\u00f8sepengevarevarianter som fanger overskrifter er usedvanlig robuste. I mange tilfeller har ofre ikke noe annet alternativ enn \u00e5 betale l\u00f8sepenger. \u00c5 knekke krypteringen kan ta m\u00e5neder \u2013 eller hundrevis av \u00e5r, i noen tilfeller \u2013 og per definisjon kan ikke oppdragskritiske systemer forbli offline i lengre tid.<\/p>\n<p>Aviser siterer ofte den russiske opprinnelsen til store l\u00f8sepengevare-angrep, noe som har f\u00f8rt til en misforst\u00e5else om at all l\u00f8sepengevare kommer fra Russland-baserte nettkriminelle grupper. Dette er ikke tilfelle; l\u00f8sepengevare kan (og kommer) fra overalt, men de mest vellykkede angriperne kommer ofte fra russisktalende land.<\/p>\n<h2>Bevis for russisktalende opprinnelse i nylige cyberangrep<\/h2>\n<p>I februar 2017 estimerte sikkerhetsfirmaet Kaspersky at 75 prosent av l\u00f8sepengevarene kommer fra russisktalende kilder. Det betyr imidlertid ikke n\u00f8dvendigvis at alle angriperne er russisktalende: De d\u00e5rlige akt\u00f8rene som lager l\u00f8sepengevaren er ofte atskilt fra menneskene som utf\u00f8rer angrepet. Denne andre gruppen fungerer som &quot;tilknyttede selskaper&quot;, distribuerer l\u00f8sepenger og samler inn l\u00f8sepenger. Det er ikke nok harde data til \u00e5 konkludere med at de faktiske programmererne er mer sannsynlig \u00e5 v\u00e6re russisktalende enn for eksempel kinesisktalende.<\/p>\n<p>N\u00e5r det er sagt, har mange av de mest betydningsfulle l\u00f8sepenge-angrepene blitt sporet til russisktalende (vi skal merke oss her at vi bruker uttrykket &quot;russisktalende&quot; i stedet for &quot;Russland&quot; fordi det er mye enklere \u00e5 bestemme spr\u00e5k enn \u00e5 bekrefte nasjonalitet &#8211; og det er ingen aktuelle bevis som tyder p\u00e5 at noen nasjons regjering er aktivt involvert i distribusjon av l\u00f8sepengevare, med det bemerkelsesverdige unntaket av <a href=\"https:\/\/www.newyorker.com\/magazine\/2021\/04\/26\/the-incredible-rise-of-north-koreas-hacking-army\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Nord-Koreas milit\u00e6re hackergrupper<\/a> ).<\/p>\n<p>Noen nyhetsverdige eksempler p\u00e5 l\u00f8sepengevare-angrep med russisktalende opprinnelse:<\/p>\n<ul>\n<li>Den 7. juli 2021 <a href=\"https:\/\/www.nbcnews.com\/politics\/national-security\/code-huge-ransomware-attack-written-avoid-computers-use-russian-says-n1273222\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">identifiserte en rapport fra Trustwave SpiderLabs et l\u00f8sepenge-angrep<\/a> fra russisktalende hackere REvil som ble skrevet for \u00e5 aktivt unng\u00e5 systemer som har standardspr\u00e5kinnstillinger fra den tidligere USSR-regionen.<\/li>\n<li>DarkSide, den russisktalende gruppen som angrep Colonial Pipeline i mai, brukte l\u00f8sepengevare skrevet for \u00e5 unng\u00e5 datamaskiner i Russland og tidligere sovjetiske satellittland.<\/li>\n<li>14 mai 2021 ble det irske helsevesenet utsatt for et <a href=\"https:\/\/www.rte.ie\/news\/crime\/2021\/0518\/1222349-ransomware-crime-group\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">betydelig l\u00f8sepengevareangrep<\/a> tilskrevet Wizard Spider, en nettkriminell gruppe som antas \u00e5 v\u00e6re basert i St. Petersburg, Russland.<\/li>\n<\/ul>\n<p>De fleste nettangrep kommer ikke til nyhetene \u2013 hvert av l\u00f8sepengevare-angrepene som er oppf\u00f8rt ovenfor, faller inn i kategorien &quot;storviltjeger&quot;. Disse angrepene kan v\u00e6re bemerkelsesverdig sofistikerte. I noen tilfeller sitter skadelig programvare p\u00e5 en server i flere m\u00e5neder for \u00e5 forhindre at m\u00e5let gjenoppretter seg etter brukbare sikkerhetskopier. Mindre l\u00f8sepengevareangrep bruker mer av en brute force-metode, rettet mot hundrevis av potensielle ofre. Det er mer sannsynlig at denne typen angrep kan gjenopprettes.<\/p>\n<h2>Forhindre ransomware-infeksjon (og gjenopprette fra ransomware)<\/h2>\n<p>Vi kan ikke spekulere i hvorfor mange store angrep kommer fra russisktalende land, men noen nyhetskanaler mener at Russlands slappe h\u00e5ndheving av lover om nettkriminalitet har gjort praksisen kvasi-lovlig. Det er ogs\u00e5 mulig at noen skadevaregrupper etterligner kjente russiske grupper for \u00e5 skjule identiteten deres mer effektivt.<\/p>\n<p>Uavhengig av opprinnelse, kan et l\u00f8sepenge-angrep v\u00e6re \u00f8deleggende for en bedrift. Selv om enhver bedrift b\u00f8r vedta et robust program for \u00e5 forhindre infeksjon, er her noen raske tips for \u00e5 begrense s\u00e5rbarheter:<\/p>\n<ul>\n<li><strong>Begrens perifer tilgang til alle sikkerhetskopieringssystemer.<\/strong> Dette inkluderer optiske medier (CDer\/DVDer), eksterne harddisker og flash-stasjoner. Vurder \u00e5 installere USB-l\u00e5ser for \u00e5 forhindre uautorisert perifer tilgang.<\/li>\n<li><strong>Hold en <a href=\"https:\/\/datarecovery.com\/rd\/what-is-an-air-gapped-data-backup\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">luftgapet sikkerhetskopi<\/a> av viktige data.<\/strong> Alle virksomhetskritiske data b\u00f8r dupliseres og lagres utenfor nettverket. Hold virksomhetskritiske sikkerhetskopier utenfor stedet der det er mulig.<\/li>\n<li><strong>Utdanne ansatte.<\/strong> Mange l\u00f8sepenge-angrep skjer via e-post. Etabler sterke protokoller for \u00e5 forhindre at personell \u00e5pner kompromitterte e-poster (og vedlegg).<\/li>\n<li><strong>Isoler systemer der det er mulig.<\/strong> \u00c5 begrense tilgangen til viktig IT-infrastruktur er en av de mest effektive m\u00e5tene \u00e5 forhindre et vellykket angrep p\u00e5.<\/li>\n<li><strong>Sjekk sikkerhetskopier regelmessig.<\/strong> Ha en katastrofegjenopprettingsplan \u2013 kj\u00f8r simuleringsscenarier og finn ut om din n\u00e5v\u00e6rende praksis er robust nok for en reell infeksjon.<\/li>\n<\/ul>\n<p>Til slutt, hvis et nettangrep oppst\u00e5r, ikke f\u00e5 panikk. Sl\u00e5 av alle ber\u00f8rte systemer umiddelbart. Ikke fors\u00f8k \u00e5 gjenopprette fra sikkerhetskopier hvis det er noen mulighet for at sikkerhetskopiene kan bli infisert i prosessen.<\/p>\n<p>Den sikreste handlingen er \u00e5 kontakte et erfarent firma for gjenoppretting av l\u00f8sepenger. For en gratis konsultasjon, ring Datarecovery.com p\u00e5 1-800-237-4200 og be om \u00e5 f\u00e5 snakke med en malware-ekspert.<\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Opptakskilde:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/datarecovery.com\" class=\"external external_icon\">datarecovery.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>P\u00e5 Datarecovery.com jobber vi ofte med bedrifter, helseorganisasjoner og andre virksomheter som har blitt ofre for l\u00f8sepengevare. Mange av disse tilfellene kan gjenopprettes &#8211; mens mange av de mest kjente l\u00f8sepengevarevariantene er godt utformet, har noen designs\u00e5rbarheter som kan utnyttes til \u00e5 gjenopprette data til sin opprinnelige tilstand uten \u00e5 betale l\u00f8sepenger. [\u2026]<\/p>\n","protected":false},"author":1,"featured_media":159839,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[2842],"tags":[3060],"class_list":["post-161036","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-windows","tag-affiai-no"],"_links":{"self":[{"href":"https:\/\/howto.mediadoma.com\/no\/wp-json\/wp\/v2\/posts\/161036","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howto.mediadoma.com\/no\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howto.mediadoma.com\/no\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/no\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/no\/wp-json\/wp\/v2\/comments?post=161036"}],"version-history":[{"count":1,"href":"https:\/\/howto.mediadoma.com\/no\/wp-json\/wp\/v2\/posts\/161036\/revisions"}],"predecessor-version":[{"id":319443,"href":"https:\/\/howto.mediadoma.com\/no\/wp-json\/wp\/v2\/posts\/161036\/revisions\/319443"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/no\/wp-json\/wp\/v2\/media\/159839"}],"wp:attachment":[{"href":"https:\/\/howto.mediadoma.com\/no\/wp-json\/wp\/v2\/media?parent=161036"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/no\/wp-json\/wp\/v2\/categories?post=161036"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/no\/wp-json\/wp\/v2\/tags?post=161036"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}