Kommuner føler sig ikke rustet til øget cybertrussel
Mandag oplevede flere kommuner cyberangreb, så kommunale hjemmesider gik i sort og ikke var til at tilgå.
Næsten alle danske kommuner føler ikke, at de interne forsvarslinjer mod cyberangreb er stærke nok.Det viser en rundspørge blandt it-chefer ved 75 kommuner, som analysemagasinet for Kommunernes Landsforening, Momentum, har foretaget.
Helt konkret svarer 97 procent af de adspurgte, at cybertruslen er større eller langt større end kommunens ressourcer til at håndtere den øgede trussel.
Foruden det vurderer 77 procent af it-cheferne, at antallet af cyberangreb er steget de seneste to år.
Mandag blev kommunerne også sat på prøve. Her gik en række kommunale hjemmesider i sort og var ikke mulige at tilgå efter et cyberangreb.
Flere kommuner bekræftede, at der var tale om et såkaldt overbelastningsangreb - helt specifikt dDoS-angreb.
Et dDoS-angreb er en forkortelse for "distributed Denial of Service" og er et angreb, hvor hjemmesider udsættes for så meget trafik, at de ikke kan klare det og bliver utilgængelige.
Forinden da havde Center for Cybersikkerhed (CFCS) allerede en indikation om, at det ville ske, da CFCS forsøger at holde øje i lukkede grupper.
Det sagde chef for CFCS Mark Fiedel til Ritzau mandag, hvor han forklarede, at cyberaktivister nogle gange udpeger mål på forhånd for at mobilisere følgere til at deltage i angreb.
Dermed kunne CFCS varsle flere af kommunerne om et muligt forestående angreb for at forberede dem bedst muligt.
- Når vi taler om nogle af de overbelastningsangreb, der med jævne mellemrum rammer Danmark, så er det oftest prorussiske cyberaktivister, sagde han.
Han understregede dog, at et overbelastningsangreb står i kontrast til andre mere alvorlig angreb.
- Overbelastningsangreb er ofte noget, som primært er en gene eller et irritationsmoment. Det er sjældent, at det egentligt forårsager problemer, andet end at man ikke kan tilgå en hjemmeside i en kortere periode, sagde Mark Fiedel.
For eksempel ransomwareangreb har mere alvorlige konsekvenser.
Ved et sådant angreb holdes data og systemer som gidsel. Det krypteres og gøres utilgængeligt, og bagmændene kræver en løsesum for dem.
/ritzau/