Situasjonsbilde for fjerde kvartal 2020
Kommune-CSIRT lanserte sitt første «Situasjonsbilde» 30. september, nå kommer situasjonsbilde for fjerde kvartal 2020. Antall angrep fra løsepengevirusaktører øker i både volum og antall aktører som står bak. Det multi-nasjonale selskapet Sopra Steria - som blant annet drifter tjenester for det offentlige Norge inkludert kommuner – ble utsatt for et avansert angrep og påfølgende kompromittering i oktober. Kommune-CSIRT håper denne typen angrep ikke rammer norske kommuner og fylkeskommuner, men frykter det verste.
VPN-løsning som tilkoblingsmetode til arbeidsplassen utenfra brukes stadig mer – særlig i disse hjemmekontortider. Samme type sårbarhet som ble omtalt i media i høst har blitt utnyttet på Fortinet sin VPN-løsning som mange benytter for å koble hjemmekontoret til arbeidsplassen. Oppdatering/rettelse av denne svakheten har vært tilgjengelig siden 2019. I november kom Kommune-CSIRT over en liste med mer enn 49.000 sårbare VPN-løsninger av denne typen, hvorav 255 av disse var norske. Man kan ikke få sagt ofte og tydelig nok: Sørg for at kritiske løsninger blir oppdatert!
Samling av databaser med brukernavn og passord fra hackede tjenester på internett er en stadig utfordring. Nå i november kom en ny samling som var større de fleste av de man har sett tidligere, og med en del nye oppføringer. Kommune-CSIRT har informert- og fortsetter å informere kommuner og fylkeskommuner som hadde treff her.
Mer om Situasjonsbilde for fjerde kvartal kommer senere denne uka.
Endring i pris for medlemskap hos Kommune-CSIRT – 40% rabatt første året
På Kommune-CSIRT sine nettsider kan man lese «om oss» og om «medlemskap og leveranser». I etterkant av at senteret har påbegynt sin operative drift er om lag 250 kommuner blitt informert om Kommune-CSIRT. Gjennom økt kjennskap til kommunene, og hvilke utfordringer mange har hatt med håndtering av Covid-19-problematikk ønsker vi å tilby samtlige kommuner enten de er en del av et samarbeid eller ikke 40% rabatt første året som medlem.
Kommune-CSIRT ønsker å være tilgjengelig for alle og vil mer enn noe annet få levere tjenester til så mange kommuner som mulig for å bidra til et tryggere digitalt samfunn.
Ta kontakt med oss på våre nettsider for en hyggelig prat. Vi gleder oss stort over dialogen vi i dag har med mange norske kommuner.
Med dette vil vi også benytte muligheten til å ønske alle KiNS-medlemmer god jul og et sikrere godt nytt år!