Hundratals företag riskerar utpressningsattack

En nyupptÀckt sÀkerhetsbrist kan innebÀra stora risker för hundratals svenska företag och organisationer, varnar branschföretrÀdare.
–Saknar man kapacitet att undersöka detta sjĂ€lva bör man söka extern hjĂ€lp, sĂ€ger Kalle Zetterlund, teknikchef pĂ„ cybersĂ€kerhetsföretaget Sentor.

MÄnga som vanligtvis jobbar pÄ kontor arbetar hemifrÄn under pandemin, nÄgot som medfört att fler anvÀnder VPN-lösningar för att koppla upp sig mot företagens nÀtverk. Genrebild.

MÄnga som vanligtvis jobbar pÄ kontor arbetar hemifrÄn under pandemin, nÄgot som medfört att fler anvÀnder VPN-lösningar för att koppla upp sig mot företagens nÀtverk. Genrebild.

Foto: Stina Stjernkvist/TT

Vetenskap & teknologi2021-04-22 12:28

Det hela rör sig om en sÀkerhetsbrist i VPN-mjukvaran Pulse Connect Secure. VPN-lösningar anvÀnds under pandemin i en stor utstrÀckning av företag, organisationer och myndigheter för att sÀkert ansluta sig till exempelvis ett företags nÀtverk nÀr man jobbar hemifrÄn.

Enligt CNN har hackers med kopplingar till kinesiska staten utnyttjat sÄrbarheten för att ta sig in i amerikanska myndigheter och företags nÀtverk.

Huruvida nÄgot svenskt bolag eller organisation blivit utsatt Àr oklart. Zetterlund sÀger att flera hundra företag och organisationer, frÄn storbanker och regioner, till smÄföretag potentiellt Àr i farozonen.

– Det finns indikationer pĂ„ att det hĂ€r nu vĂ€xlar över till Europa, sĂ€ger Kalle Zetterlund och pĂ„pekar att Ă€ven den senaste versionen av Pulse Connect Secure innehĂ„ller brister och att det inte rĂ€cker med att bara uppdatera mjukvaran.

Zetterlund sÀger samtidigt att brister i VPN-tjÀnster inte Àr nÄgot nytt. Men att sluta anvÀnda VPN helt pÄ grund av oro för attacker ser han inte som lösningen.

– DĂ€remot behöver man undersöka om man redan kan ha drabbats.

En potentiell attack i sammanhanget Àr ofta utformad som ett utpressningsförsök dÀr angripare tar kontroll över nÀtverket eller data pÄ nÀtverket.

Fakta: Virtuellt privat nÀtverk (VPN)

VPN fungerar som en krypterad nÀtverkstunnel. NÀr du startar VPN-appen pÄ din dator eller mobil tunnlas all trafik frÄn den via VPN-tjÀnstens svenska servrar.

Privatpersoner kan köpa tjÀnsten i syfte att surfa anonymt pÄ webben, fÄ tillgÄng till omrÄdesrestriktiva tjÀnster eller skydda sin information pÄ publika nÀtverk.

Företag och myndigheter har ofta en egen VPN-tjÀnst för att öka sÀkerheten för anslutning till trÄdlöst nÀtverk.

KĂ€lla: Internetstiftelsen

SĂ„ jobbar vi med nyheter  LĂ€s mer hĂ€r!