Ukens trusselbilde preges av flere aktivt utnyttede sårbarheter som berører løsninger mange norske virksomheter benytter daglig. Særlig skiller svakheten i Chromium seg ut, ettersom nettlesermotoren brukes av både Chrome, Edge og flere andre nettlesere. En vellykket utnyttelse kan gi en angriper mulighet til å kjøre skadelig kode når en bruker besøker en manipulert nettside, noe som gjør dette relevant for virksomheter på tvers av bransjer og størrelser.
Samtidig ble flere nye sårbarheter lagt til CISAs liste over kjente og aktivt utnyttede svakheter. Blant disse finner vi PaperCut NG/MF, som er utbredt i norske kontormiljøer, samt løsninger for fjerntilgang, telefoni, utvikling og automatisering. Fellesnevneren for mange av funnene denne uken er at angriperne lykkes ved å utnytte kjente og dokumenterte svakheter som ikke er oppdatert eller lukket.
En av ukens mest interessante utviklinger kommer fra en hendelse analysert av Unit 42, der en løsepengevirusaktør brukte avanserte KI-modeller og automatiserte angrepsrammeverk til å gjennomføre et komplett innbrudd på under ti timer. Selve teknikkene var kjente, men automatiseringen gjorde det mulig å gjennomføre et angrepstempo som tidligere ville krevd et større team og betydelig mer tid.
Flere internasjonale hendelser viser også at både kriminelle og statstilknyttede aktører fortsatt oppnår resultater gjennom eldre, upatchede systemer. Dette understreker betydningen av grunnleggende sikkerhetsarbeid. Samtidig peker utviklingen mot at cybersikkerhet i økende grad blir et ledelses- og styreansvar, i takt med forventningene som følger av det kommende NIS2-regelverket.
- Aktivt utnyttet Chromium-sårbarhet: Berører Chrome, Edge og andre nettlesere som brukes av de fleste norske virksomheter.
- PaperCut-sårbarheter under aktiv utnyttelse: Relevant for norske kontormiljøer som benytter PaperCut til utskriftsstyring.
- KI gjør angrep raskere: Et dokumentert løsepengevirusangrep viste hvordan kjente teknikker kan automatiseres og gjennomføres på langt kortere tid.
- Kjente sårbarheter fortsatt hovedinngang: Flere av ukens hendelser skyldes svakheter som har vært kjent over tid, men ikke er blitt utbedret.
- NIS2 flytter sikkerhet til ledelsesnivå: Cybersikkerhet blir i økende grad et styre- og ledelsesansvar, ikke bare et IT-ansvar.
- Flere virksomhetskritiske systemer rammet: Nye aktivt utnyttede sårbarheter er identifisert i løsninger for fjerntilgang, telefoni og intern infrastruktur.
- Oppdater Chrome, Edge og andre Chromium-baserte nettlesere.
- Kontroller om virksomheten bruker PaperCut NG/MF.
- Installer sikkerhetsoppdateringer på internett-tilgjengelige systemer.
- Sjekk om SonicWall SMA1000 eller Sangoma Switchvox er i bruk.
- Ta digital sikkerhet inn i ledelsens og styrets risikovurderinger.
Hos mange norske virksomheter opplever vi at de største risikoene fortsatt ligger i det grunnleggende. De fleste dataangrep starter ikke med avanserte teknikker, men med kjente sårbarheter som ikke er oppdatert, eller systemer som har blitt stående eksponert over tid. Ukens funn understøtter nettopp dette bildet.
Det som bekymrer oss mest denne uken er ikke nødvendigvis de enkelte sårbarhetene, men hastigheten angriperne nå kan operere med. Når kunstig intelligens og automatisering tas i bruk, reduseres tiden mellom et første innbrudd og videre spredning i virksomheten betydelig. Dette stiller større krav til oversikt, oppdateringsrutiner og evnen til å oppdage avvik tidlig.
For ledere betyr dette at cybersikkerhet ikke lenger kan betraktes som et rent IT-spørsmål. Ledelsen bør jevnlig få oversikt over virksomhetens mest kritiske systemer, status på sikkerhetsoppdateringer og hvilke tjenester som er tilgjengelige fra internett. God sikkerhet handler i stor grad om styring, prioritering og oppfølging av kjente risikoområder.
Vår anbefaling er derfor å bruke denne uken til å kontrollere at oppdateringsrutinene fungerer som forventet, og å sikre at ansvar og eierskap til virksomhetens digitale risiko er tydelig forankret i ledelsen. Erfaringen viser at dette ofte gir større effekt enn enkeltstående sikkerhetstiltak eller nye teknologiske investeringer.
``