Svenska notan för cyberangrepp: 20 miljarder

Cyberattackerna mot svenska företag ökar snabbt, inte minst pÄ grund av pandemin. Under 2020 kommer angreppen att leda till kostnader pÄ mellan 20 och 22 miljarder kronor, enligt en ny sammanstÀllning.

Bild pÄ en sÄ kallad ransomware-attack mot en dator i Peking. Arkivbild.

Bild pÄ en sÄ kallad ransomware-attack mot en dator i Peking. Arkivbild.

Foto: Mark Schiefelbein/AP/TT

Brott & Straff2020-06-29 05:35

It-sÀkerhetsföretaget Truesec, med hundratals kunder inom det svenska nÀringslivet, har gjort en sammanstÀllning över cyberhoten mot svenska företag.

– Det finns ett stort mörkertal, företagen vet inte omfattningen och allmĂ€nheten förstĂ„r inte hur stort problemet Ă€r, sĂ€ger bolagets grundare Marcus Murray.

SammanstĂ€llningen bygger pĂ„ uppgifter frĂ„n över 500 000 system som Truesec övervakar, samt omfattas av bolagets sĂ€kerhetstjĂ€nster.

Under april ökade cyberangreppen med 70 procent, jÀmfört med samma mÄnad förra Äret. Sett till hela Äret Àr ökningen tio procent.

– Pandemin har stressat organisationer och skapat mer hemarbete vilket blottar verksamheter pĂ„ ett nytt sĂ€tt, sĂ€ger Marcus Murray.

Storviltjakt

Den klart största delen av attackerna kommer frĂ„n kriminell verksamhet som Ă€r ute efter en sak: att tjĂ€na pengar. Och angriparna gĂ„r brett – Truesec rĂ€knar med att 80 procent av svenska företag kommer att drabbas av angrepp under Ă„ret.

Den skadligaste typen av attack kallas för "ransomware", eller utpressningsprogram pÄ svenska. En vanlig modell Àr att ta filer eller hela system som gisslan genom kryptering. För att ÄterfÄ kontrollen behöver den angripna betala en summa pengar till hackaren.

De riktigt stora skadorna orsakas av vad som i cybersĂ€kerhetsvĂ€rlden kallas "big game hunting" – storviltjakt. Det Ă€r utpressningsattacker mot stora börsbolag. Ofta baseras lösesumman pĂ„ företagets omsĂ€ttning, och det finns fall dĂ€r svenska företag krĂ€vts pĂ„ över 180 miljoner kronor.

– Är man pĂ„ börsen kan angriparen rĂ€kna ut vad man har för betalningsförmĂ„ga samt hur mycket det kostar nĂ€r exempelvis industrin stĂ„r stilla. Börsbolag angrips i större utstrĂ€ckning Ă€n tidigare och det Ă€r hĂ€r lösensummorna blir riktigt stora, sĂ€ger Marcus Murray.

TT: Ska man betala?

– De som betalar gör det under stress, för att stillestĂ„ndet Ă€r vĂ€ldigt dyrt. Men datorer och system som krypterats skadas vĂ€ldigt mycket, sĂ„ Ă€ven om man betalar Ă€r det inte sĂ€kert att man fĂ„r det tillbaka. Har man rĂ€tt skydd och övervakning frĂ„n början leder det ofta till att problemet inte uppstĂ„r.

Marcus Murray tar upp teknikkoncernen Addtech och motorkedjan Mekonomen som tvÄ fÀrska exempel pÄ dÀr cyberangrepp orsakat stor skada. Addtech utsattes för en ransomware-attack.

Data förstörs

Sammanlagt berĂ€knar Truesec att cyberattacker kommer kosta svenska företag 20–22 miljarder kronor under 2020. Lejonparten Ă€r inte lösensummorna i sig, utan snarare att data förstörs och att system kan ligga nere i veckor.

Men det gÄr att undvika.

– Man skulle behöva spendera mindre Ă€n hĂ€lften av det i skydd för att minska problemet kraftigt. Ett företag som lĂ€gger mellan 2–5 miljoner Ă„rligen pĂ„ en övervakningsfunktion tar helt bort risken för storskaliga ransomware-attacker, sĂ€ger Marcus Murray.

Ryssland & Kina

Även om kriminella nĂ€tverk Ă€r klart vanligast nĂ€r det kommer till attackerna kan en "ansenlig mĂ€ngd" spĂ„ras tillbaka till statligt finansierade aktörer. Ryssland Ă€r det klart vanligaste land som cyberattacker kan spĂ„ras till, men mĂ„nga kommer ocksĂ„ frĂ„n Kina och Ukraina.

– Det handlar om att stjĂ€la digitala tillgĂ„ngar, information och forskning. Det kan vara mycket lönsamt att bedriva cyberspionage för att komma över ny teknik frĂ„n företag, sĂ€ger Marcus Murray.

RÀttelse: I en tidigare version av texten angavs fel typ av cyberattack som Mekonomen utsatts för.

Fakta: Cyberattacker mot nordiska företag

Nyligen har tvÄ svenska börsbolag meddelat att man utsatts för cyberattacker.

I slutet av mars blev bilverkstadskedjan Mekonomen medveten om omfattande dataintrÄng, men sade sig sjÀlva ha tillrÀckliga sÀkerhetskopior och försÀkringar för att inte lida nÄgon större ekonomisk skada. Angreppet orsakade ÀndÄ "omfattande störningar".

Teknikkoncernen Addtech drabbades av en ransomware-attack i november, men exakt vad som hÀnde har bolaget inte berÀttat om.

I vÄra grannlÀnder har betydligt större attacker skett nyligen.

Norsk Hydro, en av vÀrldens största aluminiumtillverkare, rÄkade i mars 2019 ut för en ransomware-attack som slog ut datorer och produktion. Enligt bolaget kostade attacken uppemot 500 miljoner kronor.

Sommaren 2017 drabbades det danska rederiet Maersk av en av de största ekonomiska smÀllar ett bolag lidit av en cyberattack. En ny typ av ransomware slog ut it-system över hela vÀrlden och ledde till kostnader pÄ mellan tvÄ och tre miljarder kronor.

SĂ„ jobbar vi med nyheter  LĂ€s mer hĂ€r!