Gratis artikkelserie

Les vår artikkelserie om Software as a service

Last ned artikkelen

Fartsdump i skyen

LEDER: Det er lite hensiktsmessig at Narvik kommune må brøyte vei for skytjenester i det offentlige.

Les mer Les mer

ANNONSEBILAG

Slik høster du fordelene med Cloud Computing

Atea har spesialisert seg på kompetanse innen virtualiserte løsninger.
 

Verktøy for fremtiden

KOMMENTAR: Norsk tungregning er for lett, selv med vårens nyheter. Vår forskning bør være ledende, men da må innsatsen intensiveres.

Les mer Les mer

Les CW på mobilen

Få it-nyhetene rett i lomma.

Du får som fortjent

KOMMENTAR: Outsourcing eller tjenesteutsetting er ord som vekker blandete følelser.

Les mer Les mer

Computerworld kvitrer

Få it-nyhetene først.

it-kvitter på Twitter!

Et Kodak-øyeblikk

KRONIKK: Kodak, på kanten av stupet. Det mest ikoniske offeret for digitaliseringen så langt, og det mest ironiske.

Les mer Les mer

 
Du er her: Computerworld >
 

Slik ble Sparebank 1 hacket

Morten Solli
25.04.2007 kl 07:21

Sparebank 1 Gruppen fortalte i går åpent om hackerangrepene mot banken. Krigen mot svindel blir stadig mer intens og kan utløse nye tiltak fra bankene.

Slik ble Sparebank 1 hacket

Eivind Gjemdal, konserndirektør for it-sikkerhet i Sparebank 1 Gruppen. (FOTO: Morten Solli)

Det lå grundige vurderinger bak da Sparebank 1 Gruppen som første bank i Norge valgte å fortelle åpent om dataangrep mot banken. Det skjedde under arrangementet Nasjonal Sikkerhetsdag som fant sted i går.

LES OGSÅ: Kredittilsynet varsler flere virusangrep

En av innsigelsene er at åpenhet om innbrudd lokker fram nye hacker-angrep. Konserndirektør for it-sikkerhet, Eivind Gjemdal, og hans bank, har kommet fram til at det likevel er svært viktig å få ut denne informasjonen.

Grundig angrep

Han skisserte en hverdag der tidligere tiders skremselspropaganda har blitt til en nokså guffen virkelighet.

Banken opplevde å bli hacket flere ganger i desember 2006.

- Det skjedde tre vellykkede overføringer. Den fjerde greide vi å stanse.

Angriperne hadde gått grundig til verks, forteller Gjemdal.

- De hadde opprettet konti hos oss for teste systemet. Deretter har de vervet agenter til den illegale virksomheten i en annen verdensdel. Selve kontrollsentrene for virksomheten ligger i en tredje verdensdel, sier Gjemdal.

Kaprer pc-er

Via gjennomtestede trojanere kommer svindlerne seg inn i andre pc-er. Gjemdal forteller om trojanere som er skreddersydd for akkurat deres bank.

- Trojanerne lages, testes og distribueres. De kommer seg inn i andre pc-er via små hull i Microsoft-programmer. Det er nok usikrede pc-er der ute til at trojanerne blir godt nok distribuert. Når de så er på plass i pc-ene, kan de laste ned kompliserte programmer som brukes i selve angrepene.

Det ekstra skumle er at bankenes egne sikkerhetsrutiner og mottiltak også blir overvåket.

- Vår mottiltak blir møtt med nye trojanere etter få timer. Dette styres i sanntid.

Det er vanvittig skremmende hva en fremmed kan få kontroll over, mener Gjemdal.

LES OGSÅ: Neste generasjon phishing

- Dette handler jo ikke bare om penger og nettbank. Er noen først inne i pc-en, står alle verdier i pc-en på spill. De kan kopiere ut dokumenter, bilder, data, passord og så videre.

Nye tiltak?

For en måneds tid siden innførte Sparebank 1 en pki-løsning, der alle transaksjoner i nettanken må signeres av brukeren. Det kan komme flere tiltak.

- Vi må vurdere blant annet strengere beløpsgrenser, og tekniske krav til brukerne. Det kan også hende vi må begrense hastigheten på overføringene. En forsinkelse kan gi oss rom til å fange opp mistenkelig aktivitet. Når alt skal skje i sanntid, blir det langt vanskeligere.

- Er det slik at vi som har et avansert nettbanksystem og høy brukerfrekvens er spesielt utsatt i forhold ti andre land?

- Nei, tvert imot. Vi har nemlig en stor fordel av at få kan språket vårt. Engelskspråklige land er langt mer utsatt, sier Gjemdal til Comptuterworld.no.

Ellers er konserndirektørens anbefalinger de vanlige: installer og oppdater personlig brannmur, antivirus og antispionprogrammer, og gjør det løpende. Og ikke minst, bruk hodet!

LES OGSÅ: Ansatte lærer ingenting om it-sikkerhet

På jakt etter ny jobb?

Last ned gratis whitepaper

blog comments powered by Disqus

Slik blir nordens største datasenter

Entra Eiendom skal bygge Greenfield i Fet, et datasenter større enn selv Facebooks i Luleå. Det skal gi kundene sterkt reduserte kostnader.

Les mer om dette Les mer

I pluss for EDB

Slik gikk regnskapsåret 2011 og fjerdekvartal for giganten.

Les mer om dette Les mer

Spår langvarig krig mot Apple

Kinesisk Ipad-krangel kan koste Apple dyrt.

Les mer om dette Les mer

Må sende helsedata med telefaks

Kommuner i Gudbrandsdalen får ikke utveksle helseinformasjon elektronisk.

Les mer om dette Les mer

Facebook fikset Sarpsborg-vann

Da det ble rapportert om vannlekkasje i Sarpsborg, kom Facebook til god nytte.

Les mer om dette Les mer

Lager mobilapp som hovedoppgave

NITH-studenter app-programmerer seg til en bachelorgrad.

Les mer om dette Les mer

Hvorfor "hvorfor"?

Har du undersøkt effekten av å spørre om hvorfor? Den kan bli overraskende.

Les mer Les mer

EDB Ergogroup tar tilbake Oslo

Oslo kommune har valgt EDB Ergogroup som it-driftsleverandør - på tross av årelang konflikt.

Les mer om dette Les mer

 
  
Mest anbefalt
Lager mobilapp som hovedoppgave
 Lager mobilapp som hovedoppgave
  Facebook:9   Twitter:6
Sjekk ut tekno-vibratoren!
 Sjekk ut tekno-vibratoren!
  Facebook:5   Twitter:8
Vil stenge nettet på skolen
 Vil stenge nettet på skolen
  Facebook:2   Twitter:11
Mener Twitter er verre enn tobakk
 Mener Twitter er verre enn tobakk
  Facebook:0   Twitter:12
Han lagde Apples trådløsnett
 Han lagde Apples trådløsnett
  Facebook:5   Twitter:6
Fet kommune kan få gigantisk datasenter
 Fet kommune kan få gigantisk datasenter
  Facebook:4   Twitter:7
- Hva skal stå på veggen din?
 - Hva skal stå på veggen din?
  Facebook:4   Twitter:6
Spill deg til bedre kode
 Spill deg til bedre kode
  Facebook:8   Twitter:2

Min side IDG

Dataforeningen
07. feb 2012 - Oslo

Dataforeningen
15. feb 2012 - Trondheim

CIO Forum
16. feb 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
20. feb 2012 - Stavanger

Manag-E Nordic
28. feb 2012 - Askerhallen

Energyworld
01. mar 2012 - Stavanger

Dataforeningen
06. mar 2012 - Trondheim

CIO Forum
08. mar 2012 - Oslo Kongressenter Folkets Hus

PMI Norway Chapter
08. mar 2012 - Oslo

itSMF
14. mar 2012 - Clarion hotel Oslo Airport

Dataforeningen
19. mar 2012 - Oslo

Dataforeningen
19. mar 2012 - Trondheim

CIO Forum
22. mar 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
22. mar 2012 - Stavanger

Dataforeningen
11. apr 2012 - Oslo

Dataforeningen
26. apr 2012 - Oslo

CIO Forum
CRM
26. apr 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
04. mai 2012 - Kristiansand

Dataforeningen
08. mai 2012 - Trondheim

Dataforeningen
08. mai 2012 - Hurtigruten

Computerworld it-trender
10. mai 2012 - Oslo

Dataforeningen
23. mai 2012 - Sandefjord

CIO Forum
24. mai 2012 - Oslo Kongressenter Folkets Hus

Mobile trender
13. jun 2012 - Oslo

CIO Forum
21. jun 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
30. aug 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
20. sep 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
27. sep 2012 - Oslo Kongressenter Folkets Hus

Admin
10. okt 2012 - Oslo

CIO Forum
25. okt 2012 - Oslo Kongressenter Folkets Hus

Healthworld
01. nov 2012 - Oslo

Computerworld Årets it-direktør
15. nov 2012 - Oslo

CIO Forum
22. nov 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
13. des 2012 - Oslo Kongressenter Folkets Hus


Copyright 2012 IDG Magazines Norge AS. All rights reserved

Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000

Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen