
Viktiga slutsatser för Unified Communications, kontaktcenter och företagsnätverk
I takt med att hoten mot cybersäkerheten utvecklas och intensifieras är det viktigt att hålla sig informerad om de senaste riskerna, särskilt inom områden med kritisk infrastruktur som Unified Communications (UC), Contact Centres (CC) och Enterprise Networks. ENISA:s ENISA:s hotbild 2024 ger djupa insikter i de mest angelägna cyberriskerna som påverkar dessa tekniker. I det här blogginlägget går vi igenom de viktigaste resultaten från rapporten och vad de innebär för organisationer som förlitar sig på dessa system.
Unifierad kommunikation: Den expanderande attackytan
Unified Communications (UC)-plattformar, som Microsoft Teams, Cisco Webex, AudioCodes och Mitel, erbjuder sömlös kommunikation över flera kanaler. Men detta ökar också den potentiella attackytan, vilket gör dessa plattformar till mål för olika cyberhot.
- Social ingenjörskonst och nätfiske: Nätfiske är fortfarande ett stort hot mot UC-plattformar. Angripare använder taktik för att utge sig för att vara betrodda användare och få tillgång till känsliga data och diskussioner. Plattformarnas cloud natur gör dem sårbara för attacker till låg kostnad och med stor effekt (ENISA, s. 56).
- DoS-attacker (Denial of Service): DoS-attacker riktar sig mot UC-plattformar för att störa tjänsternas tillgänglighet. En attack mot en plattform som Microsoft Teams eller Cisco Webex kan allvarligt försvåra affärskommunikation och leda till betydande förseningar i verksamheten (ENISA, s. 78).
- Skadlig kod i kommunikationskanaler: Skadlig kod levereras ofta via betrodda kommunikationsplattformar genom nätfiske eller skadliga filbilagor. Att använda betrodda tjänster som Slack eller Microsoft OneDrive för att leverera skadlig kod har blivit allt vanligare (ENISA, s. 56).
Kontaktcenter: De främsta måltavlorna för cyberbrottslingar
Kontaktcenter, som drivs av plattformar som Cisco, Avaya och Genesys, hanterar stora mängder kunddata, vilket gör dem till attraktiva mål för cyberbrottslingar.
- Utpressningstrojaner på frammarsch: Kontaktcenter står inför ett ökat hot från utpressningstrojaner. Angripare krypterar kritiska system och hotar att läcka känsliga kunddata om inte en lösensumma betalas. Integrering av kontaktcenterplattformar med externa tjänster förvärrar ofta dessa risker (ENISA, s. 45).
- Sårbarheter i leverantörskedjan: Att tredjepartstjänster äventyras, t.ex. det uppmärksammade intrånget hos 3CX, fortsätter att utgöra en betydande risk för kontaktcenter, eftersom angripare kan ta sig in via komprometterade leverantörer (ENISA, s. 13).
- Dataintrång och social ingenjörskonst: Kontaktcenterpersonal är ofta måltavla för attacker med social ingenjörskonst som syftar till att få ut känsliga kunddata. Dessa attacker kringgår tekniska säkerhetsåtgärder genom att utnyttja mänskliga sårbarheter (ENISA, s. 69).
Företagsnätverk: Kritisk infrastruktur under attack
Företagsnätverk, t.ex. de som tillhandahålls av Cisco, Extreme Networks och Cradlepoint, är viktiga för affärsverksamheten men hotas ständigt av sofistikerade cyberattacker.
- Sårbarheter i nätverk: 76,29% av de identifierade sårbarheterna påverkar komponenter i nätverket, vilket gör företagsnätverk till främsta mål för cyberbrottslingar. Produkter från Cisco och andra stora leverantörer är ofta måltavlor, vilket leder till betydande intrång (ENISA, s. 37).
- Äldre infrastruktur: Många organisationer förlitar sig fortfarande på föråldrad nätverksinfrastruktur som är sårbar för attacker på grund av brist på regelbundna uppdateringar. Routrar och switchar är vanliga mål för angripare som försöker ta sig in i dessa system (ENISA, s. 78).
- Spridning av utpressningsprogram: Ransomware-attacker mot företagsnätverk blir allt vanligare. Angriparna utnyttjar lateral förflyttning över dåligt segmenterade nätverk för att sprida skadlig kod och maximera påverkan på organisationen (ENISA, s. 45).
Statistik för regionerna
ENISA:s rapport Threat Landscape 2024 ger en detaljerad analys av cyberhot i Europa och belyser de regioner som påverkas mest av dessa attacker. Följande statistik fokuserar på länder inom Damovos kundregioner:
Tyskland
Ransomware och DDoS-attacker (Distributed Denial of Service) dominerar, och 19% av alla incidenter riktade sig mot finanssektorn och den offentliga förvaltningen. Dessutom riktade sig 17% av ransomware-attackerna mot tillverkningssektorn, en viktig del av den tyska ekonomin (ENISA, s. 12).
Sverige
Incidenter med skadlig kod och nätfiske ökade markant, och inom sektorn för digital infrastruktur ökade antalet attacker med 25%. Den offentliga förvaltningen var också en viktig måltavla och stod för 10 % av nätfiskeattackerna (ENISA, s. 15).
Belgien och Luxemburg
Hacktivistattackerna ökade i dessa regioner, särskilt på grund av geopolitiska spänningar kopplade till konflikten mellan Ryssland och Ukraina. Hacktivistgrupper, som NoName057, låg bakom 33% av DDoS-attackerna mot offentlig förvaltning (ENISA, s. 15).
Polen
Cyberbrottslingarna riktade in sig på företagsnätverk, och 8% av attackerna riktades mot sektorn för digital infrastruktur. Sårbarheter i Cisco- och Fortinet-enheter utnyttjades ofta för att kompromettera system (ENISA, s. 11).
STORBRITANNIEN
Både den offentliga förvaltningen och hälso- och sjukvården utsattes för betydande hot i form av utpressningstrojaner, och 19% av incidenterna riktades mot offentliga tjänster. I synnerhet inom hälso- och sjukvårdssektorn inträffade 8 % av ransomware-attackerna, vilket påverkade patientvården (ENISA, s. 15).
Irland
Liksom i Storbritannien ökade antalet attacker mot den offentliga förvaltningen i Irland, som stod för 19% av de rapporterade incidenterna. Ransomware- och DDoS-attacker riktades också mot finans- och företagstjänstesektorn (ENISA, s. 12).
Slutsats
ENISA:s rapport Threat Landscape 2024 belyser de stora utmaningarna för cybersäkerhet som organisationer står inför idag, särskilt de som driver Unified Communications, Contact Centers och Enterprise Networks.
Med ökande hot som ransomware, DDoS och social ingenjörskonst är det viktigare än någonsin för företag att prioritera patchning, använda avancerade lösningar för att upptäcka hot och skapa en kultur av medvetenhet om cybersäkerhet.
Vi på Damovo har åtagit oss att hjälpa våra kunder att navigera i dessa komplexa utmaningar genom innovativa, skräddarsydda cybersäkerhetslösningar.
För en mer djupgående analys och rekommendationer om hur dessa hot kan motverkas kan du läsa hela ENISA:s rapportThreat Landscape 2024.
