Hot temaer lukke

Cyberangrep mot Norge – NSM ber virksomheter oppdatere systemer

Cyberangrep mot Norge  NSM ber virksomheter oppdatere systemer
Norske virksomheter er blitt utsatt for nye digitale angrep. – En svært alvorlig sårbarhet, sier Nasjonal sikkerhetsmyndighet (NSM).

Sofie Nystrøm, sjef for NSM, sier til Dagens Næringsliv at angrepet er mer potent enn det de så da 12 departementer ble angrepet i sommer.

NSM ber virksomheter oppdatere programvaren som er rammet.

NSM har over noe tid vært kjent med en svært alvorlig sårbarhet i et Cisco-produkt (Cisco IOS XE). Det har vært tilfeller av aktiv utnyttelse av sårbarheten i Norge. Det kom i natt en sikkerhetsoppdatering som lukker sårbarheten, og NSM oppfordrer alle virksomheter som benytter Cisco IOS XE til å oppdatere sine systemer så fort det lar seg gjøre, skriver underdirektør Gullik Gundersen i NSM til NRK.

Sårbarheten finnes i svitsjer, rutere og andre enheter med et nettbasert administrasjonsgrensesnitt.

Om angripere klarer å utnytte den, sitter de raskt med fulle administratorrettigheter, skriver digi.no.

Cisco gikk selv ut med informasjon om sårbarheten mandag.

Alvorlige hull

Fredag skrev Dagens Næringsliv at Nasjonal sikkerhetsmyndighet (NSM) slår alarm om alvorlige hull i Norges digitale sikkerhet.

I den nye rapporten fremgår det også at beredskapen for å håndtere omfattende cyberangrep mot Norge har store mangler.

Det dreier seg om en ny «nulldagssårbarhet», det vil si en digital trussel som ingen kjenner til fra før, og som dermed både er vanskeligere å oppdage og å bekjempe.

Bekreftelsen betyr at norske virksomheter på nytt er rammet av alvorlige angrep med slike verktøy, som i sommer ble tilskrevet statsfinansierte trusselaktører, og som denne gangen er «mer potent» enn de forrige, ifølge Nystrøm.

– Vi ønsker at leverandørene kommer med oppdateringer, og vi koordinerer internasjonalt. Det er ikke stille i cyberdomenet. Tvert imot, sier Nystrøm.

Tolv departementer utsatt for dataangrep

I juli i år avdekket Departementenes sikkerhets- og serviceorganisasjon (DSS) et dataangrep på IKT-plattformen til tolv departementer. Samtlige av de tolv departementene ble da rammet av flere nulldagssårbarheter. Saken omkring dataangrepet ble henlagt i tidligere i oktober.

I en rapport som ble publisert i august i år, kom det fram at hackere hadde tilgang til en dataplattform som brukes av regjeringen slik at de kunne innhente informasjon fra april til juli 2023.

Tilgangen ble brukt til å innhente informasjon fra flere norske organisasjoner. I tillegg ble den brukt for å få tilgang til og kompromittere et norsk regjeringsnettverk, kom det fram i rapporten.

Liknende shotter
Nyhetsarkiv
  • Dani Alves
    Dani Alves
    Dani Alves dømt til over fire års fengsel for voldtekt
    22 Feb 2024
    4
  • City Nord
    City Nord
    (+) Vanskelig å holde kontroll? Dette er alle City Nord-endringene
    30 Nov 2024
    2
  • Kenneth Bergh
    Kenneth Bergh
    UFC , MMA | Bergh tapte foran UFC-sjefen
    10 Jul 2019
    1
  • Mona Lisa
    Mona Lisa
    Aktivister kastet suppe på Mona Lisa
    28 Jan 2024
    3
  • Axl Rose
    Axl Rose
    Saksøker Axl Rose for overgrep
    22 Nov 2023
    1
  • BMW XM
    BMW XM
    Nå kommer BMW MX – et skikkelig beist av en bil
    29 Sep 2022
    1
De mest populære shotter for denne uken