Sårbarhedsscanningstjenesten Shodan stiller et dashboard til rådighed, som viser nogle af de sårbarheder og porte, der er eksponeret på den danske del af internettet.

Center for Cybersikkerhed: Åbne porte og gamle sårbarheder er fortsat en trussel

Den øgede brug af fjernadgang som følge af coronakrisen gør det ekstra vigtigt at sørge for, at disse forbindelser er sikret.

Velkendte sårbarheder har ingen udløbsdato, hvis systemerne ikke patches. Sårbarhedsscanninger viser desværre, at der stadig er en række systemer på danske IP-adresser, som har sårbarheder, der i visse tilfælde er flere år gamle. Det betyder imidlertid ikke, at sårbarhederne ikke kan udnyttes af hackere. Tværtimod.

Der er eksempelvis ifølge sårbarhedsscanningstjenesten Shodan et antal danske systemer, som er sårbare over for den sårbarhed i Windows, der fik tilnavnet "Bluekeep". Denne sårbarhed blev patchet i maj 2019.

Opdatér VPN-software

Scanningerne viser også et øget antal VPN-gateways. Det er som udgangspunkt positivt. Center for Cybersikkerhed anbefaler, at medarbejdere benytter VPN til at tilgå organisationens systemer. Imidlertid har der været flere eksempler på, at sårbarheder i VPN-gateways er blevet brugt til at kompromittere netværk med blandt andet ransomware. 

Derfor opfordrer Center for Cybersikkerhed til, at man holder VPN-softwaren opdateret. 

For industrielle kontrolsystemer er det i særdeleshed vigtigt at sikre, at adgang fra internettet er beskyttet. Ifølge Shodan er der observeret en stigning i antallet af eksponerede kontrolsystemer. Denne stigning er forventet som følge af det øgede behov for, at medarbejdere arbejder hjemmefra som følge af coronavirus.

Beskyt fjernadgang via Remote Desktop Protocol

Et andet redskab til fjernadgang er Remote Desktop Protocol (RDP). Der er imidlertid en vis risiko ved at åbne for, at man udefra kan få adgang til systemer. Derfor anbefaler Center for Cybersikkerhed, at man følger producenternes anbefalinger for at beskytte disse RDP-adgange. Det kan blandt andet omfatte to-faktor-autentifikation.

Derudover bør man sikre, at netværksporte til RDP og andre potentielt sårbare protokoller ikke er eksponeret til internettet, hvor det ikke er nødvendigt. Generelt bør kun de mest nødvendige porte være tilgængelige fra internettet.

Læs flere anbefalinger og retningslinjer fra Center for Cypersikkerhed her. 
 

TILMELD NYHEDSBREV

Mest læste

Seneste kommentarer

Læs også

  • 23.06.21 Ledelse
    Ny regionsrådsformand i hovedstaden

    Et enigt regionsråd udpegede tirsdag aften den socialdemokratiske gruppeformand til at afløse Sophie Hæstorp Andersen, der fortsætter som menigt medlem – og skal fokusere mere på valget til overborgmesterposten i København

  • 21.06.21 Ledelse
    Redningsmænd får Forsvarsministerens Medalje

    Forsvarsministerens Medalje uddeles én gang om året og tildeles personer, der har ydet en anerkendelsesværdig eller frygtløs indsats. I dag overrækker forsvarsminister Trine Bramsen Forsvarsministerens Medalje til fem redningsmænd fra kystredningstjenesten.

  • 17.06.21 Ledelse
    Dansk Ældreråd får ny formand

    På Danske Ældreråds repræsentantskabsmøde den 16. juni er Inger Møller Nielsen uden modkandidat valgt som ny formand for ældrerådenes landsorganisation. Hun afløser Mogens Rasmussen, der efter to år på posten, har valgt ikke at genopstille.

  • 01.06.21 Ledelse
    Direktør for Landbrugsstyrelsen fratræder

    Stillingen som direktør vil snarest muligt blive slået op efter gældende regler.

  • 28.05.21 Ledelse
    Søren Brostrøm indtræder i WHO’s globale bestyrelse

    Sundhedsstyrelsens direktør har i den forløbne uge været i Geneve for at deltage i WHO’s årlige Verdenssundhedsforsamling. Ligesom i 2020 finder den sted virtuelt, men fordi Søren Brostrøm har ledet møder i en af de to hovedkomitéer, har han deltaget i Geneve.