Med tanke på att alla använder onlinetjänster varje dag, både på jobbet och privat, finns det incitament för cyberkriminella att hitta digitala säkerhetshål. Det finns nämligen pengar på att tjäna på att utföra en cyberattack mot en användare.
Typer av cyberattacker
Det finns flera olika typer av cyberattacker. Kriminella är kreativa i sina försök att komma åt pengar eller skapa en hotbild. Cyberattacker har inneburit miljardförluster för storföretag och ökat sårbarheten hos privatpersoner. Den drabbade kan förlora allt från sin privata integritet till sina tillgångar. Cyberattacker sker antingen för att komma åt data eller att sabotera, eller båda två. Här nedan följer ett par exempel som du bör känna till.
Denial-of-service-attack (DDoS)
En vanlig cyberattack som inte är särskilt inriktad på insamling av information i synnerhet, utan bara vill ställa till oreda i allmänhet, är en så kallad denial-of-service-attack, som vi också skriver om här. Det innebär att systemet överbelastas medvetet via en cyberattack. Attacken är möjlig eftersom förövaren använder flera enheter för att göra en koordinerad attack. Ofta görs en sådan cyberattack för att företaget ska lida förluster, men det kan också handla om att skapa osäkerhet och en hotbild som får offret att gå med på cyberbrottslingens krav.
Ransomware
Ransom är det engelska ordet för gisslan och precis som namnet antyder är det precis vad som händer när du laddar ner ransomware. Aktivt ransomware leder till att filerna på datorn krypteras så att de inte går att använda. Det enda sättet att låsa upp dem igen är att betala en lösensumma till cyberbrottslingarna som skickat ransomware till dig. Läs gärna mer om ransomware.
Zero-day exploit
Den här metoden är relativt listig eftersom utförare av cyberattacken känner till vilken dag som nätverk är sårbart, oftast i samband med uppdateringar och lanseringar. De kriminella utnyttjar tidsfönstret och det enda sättet att stoppa deras framfart är att vara väl medveten om risken.
Cyberattack med trojaner
Denna metod är en av de vanligaste metoderna, men väl så listig. En trojan är en form av skadlig kod som dolts inuti ett vanligt, nedladdningsbart program. Detta för att du ska ladda ner det utan att ana oråd. Trojanen kan användas för att spionera på din aktivitet på enheten eller skada den. Du kan läsa mer om trojaner.
Phishing
Vi återkommer ofta till phishing, men faktum är att det enklaste sättet att utföra en cyberattack är att utnyttja användarens bristande uppmärksamhet. Phishing går ut på att få dig att ladda hem ett program via e‑post, ett så kallat skadlig kod. Den används i sin tur för att slå ut datorns system och mjukvara eller spionera på dig för att komma åt privata upplysningar.
MitM-attacker (Man-in-the-Middle)
Oskyddade wifin är som ett smörgåsbord för cyberkriminella och de kan utföra en cyberattack mot din dator om du använder det. De tar rollen av en så kallad man-in-the-middle, en person som tjuvlyssnar och övervakar trafiken till och från din dator. Alla dina aktiviteter, som inloggningar på journaler, bank eller Skatteverket, kan utnyttjas av förövaren.
Cyberattacker vi minns
Två IT-attacker som på senare tid fått mycket publicitet skedde mot COOP och Apoteket Hjärtat år 2021. I samband med attacken slogs COOPs kassor ut och kunderna kunde inte betala för varorna. Alla butiker tvingades stänga och IT-tekniker kopplades på fallet för att hitta en lösning. Attacken drabbade kunder i hela Sverige, men den var riktad mot ett amerikanskt mjukvaruföretag, Kaseya.
Målet med ransomwareattacken var att slå ut systemen och sedan begära en lösensumma så att de skulle kunna låsas upp och fungera normalt igen. Cyberhackarna krävde vid tillfället en lösensumma på 70 miljoner dollar. Apoteket Hjärtat drabbades också vid samma tidpunkt. Det är särskilt allvarligt när apoteket drabbas eftersom det anses vara en samhällsviktig funktion. Många kunder är beroende av att kunna hämta ut sina recept och lämnar dessutom ut känsliga uppgifter om sin hälsa.
Eftersom Joe Biden misstänkte att en främmande makt var inblandad krävde han att CIA skulle undersöka incidenten. Cyberattacker är synnerligen allvarliga och orsakar samhället stora förluster.
Även utomlands har flera cyberattacker skakat omvärlden. En av dessa, en Ddos-attack, drabbade kunderna för ett par år sedan och var en riktad attack mot domänföretaget Dyn. Under denna period låg bland annat Netflix, Amazon, Twitter och Spotify nere, och sammanlagt drabbades ett 20-tal globalt erkända tjänster. Attacken berodde på att man utnyttjat miljontals IP-adresser med skadlig kod för att överbelasta företagens servrar med trafik. Malwaret heter Mirai och riktar in sig på enheter som webbkameror, routrar och smart-TVs.
Hur kan jag skydda mig mot cyberattacker?
Det finns all anledning att vara orolig för cyberattacker, men inte utan att vara förberedd. Vänta inte med att påbörja arbetet, det här kan du göra idag:
Utgå från att cyberattacker är ett faktum och att det är en lukrativ metod för kriminella och terrorister. Satsa på att ha ett risktänk i alla led.
Förhåll dig kritiskt till mejlutskick och plötsliga smishing-sms med instruktioner som vill att du ska agera snabbt, till exempel ladda hem en app — här finns mer info om skadliga appar på mobilen. Dubbelkolla alltid avsändaren och skicka aldrig pengar till någon, oavsett om förfrågan kommer från din chef eller granne. Ett tips kan vara att ha ett extra filter aktiverat i e‑postprogrammet.
Ta backup på dina filer. Det gäller både semesterbilderna och dina jobbanteckningar.
Var uppmärksam på uppringningar från en falsk supportlinje eller bankavdelning. Social engineering innebär att någon försöker invagga dig i falsk trygghet för att utföra handlingar som ger dem tillgång till din dator. Exempelvis att ge lösenord och liknande information till dem.
Installera ett bra program som upptäcker eventuella cyberattacker.