Din IT-leverandør har haft travlt i december. Spørgsmålet er, om de har haft travlt med dig.
Inden for ti dage i december blev fire af verdens største firewall-producenter ramt af kritiske sårbarheder under aktiv udnyttelse.
Fortinet den 9. december. Cisco den 17. december. SonicWall samme dag. WatchGuard Technologies den 18. december.
Det er ikke tilfældigt
Sikkerhedsforskere hos Arctic Wolf har identificeret, at samme IP-adresse blev brugt til angreb mod både Fortinet og WatchGuard. WatchGuard bekræfter selv, at angrebene er del af en koordineret kampagne mod edge-udstyr fra flere leverandører.
Cisco-angrebet tilskrives en kinesisk statslig hackergruppe. De installerede bagdøre og slettede logfiler for at skjule deres spor. Over 140.000 enheder verden over var eksponeret.
Angrebene kræver ingen adgangskode. Hackerne scanner nettet, finder sårbare firewalls og logger ind som administrator. Derefter downloader de konfigurationsfiler med passwords og netværkstegninger.
Den hører til gennemgangen af seksten sager om netværksudstyr, der ikke blev opdateret.
Deadline midt i juleferien
De amerikanske myndigheder krævede opdatering inden jul. Deadline for Fortinet var 23. december. For WatchGuard 26. december.
Midt i juleferien. Mens de fleste IT-afdelinger kørte på nedsat bemanding.
Outsourcing flytter ikke ansvaret
75% af danske virksomheder har outsourcet IT-sikkerheden til en ekstern leverandør. Det viser tal fra Erhvervsstyrelsen. Det er fornuftigt. Men 84% har kun fokus på IT-sikkerhed, når leverandøren tager initiativ.
Outsourcing flytter ikke ansvaret. Det flytter opgaven.
Hvis noget går galt, er det stadig din virksomhed, der står med konsekvenserne. Dine kunder. Dit omdømme. Din forretning.
To muligheder
Hvis din IT-leverandør ikke har kontaktet dig i december, er der to muligheder. Enten har I ikke det berørte udstyr. Eller også har de ikke haft kapacitet til at nå jer.
Du behøver ikke vide, om I har Fortinet, WatchGuard, SonicWall eller Cisco. Men du skal vide, om nogen har tjekket.
Fem ting du kan gøre nu
For det første: Spørg din IT-leverandør direkte. Er vores firewall og VPN-udstyr opdateret inden for de sidste 14 dage? Bed om dato og versionsnummer. Ikke bare et “ja, det er fint”.
For det andet: Aftal en procedure for kritiske opdateringer. Hvor hurtigt reagerer de, når en sårbarhed udnyttes aktivt? Timer, dage eller uger? Svaret bør være timer.
For det tredje: Få det på skrift. Hvor hurtigt lover jeres IT-leverandør at reagere på kritiske sikkerhedshuller? Hvis det ikke står i kontrakten, er svaret “når de har tid”.
For det fjerde: Bed om en liste over jeres internet-eksponerede udstyr. Hvad kan tilgås udefra? Og hvorfor? Mange virksomheder har udstyr eksponeret mod internettet uden at vide det.
For det femte: Sæt IT-sikkerhed på ledelsens agenda minimum én gang i kvartalet. Ikke kun når budgettet skal godkendes. Trusselsbilledet ændrer sig for hurtigt til årlige gennemgange.
Hackerne er organiserede. Er dit forsvar?
Hackerne arbejder koordineret. De deler infrastruktur. De rammer flere leverandører samtidig. De udnytter, at december er lavsæson for IT-opmærksomhed.
Dit forsvar skal være mindst lige så organiseret.
Hvornår hørte du sidst fra din IT-leverandør om sikkerhed, uden at du spurgte først?
Og hvornår fik du sidst foretaget en grundig IT-sikkerhedsaudit af en uafhængig part?
En cybersikkerhedsaudit fra en uvildig tredjepart kan afdække, om jeres udstyr er opdateret, om jeres leverandør lever op til det aftalte, og om I har sårbarheder, som ingen har set efter. For virksomheder, der primært vil have tjekket det tekniske, tilbyder vi teknisk gennemgang med fokus på firewalls, VPN og eksponeret udstyr.
Hvis I er usikre på, om jeres IT-leverandør håndterer sikkerheden tilfredsstillende, kan en leverandøraudit give jer dokumentation og klarhed.
Vil du have en uvildig vurdering af jeres sikkerhed?
Hos Nielco IT har vi ingen leverandørpartnerskaber. Vi siger tingene, som de er, og vurderer udelukkende ud fra jeres interesse.
Kontakt os eller ring på 70 13 63 23 for en uforpligtende snak.




