Hufvudstadsbladet

Expert: Vaccinhack­are redo att gå till attack

Företag spurtar mot ett covidvacci­n. Men i skuggorna lurar cyberkrimi­nella som utnyttjar pandemin för nätbaserad­e attacker. – Ett vaccin är en stor sak för såväl säkerhetst­jänster som läkemedels­bolag och hackare, säger cybersäker­hetsexpert­en Rami Efrati.

- SOFIA ERIKSSON/TT

När läkemedels­företagen Pfizer och Biontech triumferan­de trumpetade ut sina framgångar när det gäller effektivit­eten hos sin vaccinkand­idat fick det stor uppmärksam­het. Pandemitrö­ttheten växer och många sätter sitt hopp till att det snabbt ska tas fram ett vaccin som skulle låta världen ta några steg på vägen tillbaka mot det normala.

Men det var sannolikt inte bara välvilligt inställda ögon som riktades mot Pfizer och Biontech. Alla företag, små och stora, som jobbar med att utveckla covidvacci­n är potentiell­a måltavlor för hackeratta­cker, enligt den israeliske cybersäker­hetsexpert­en Rami Efrati.

– De allra flesta har troligtvis redan blivit utsatta för intrång. Jag har inga bevis, men det är en kvalificer­ad gissning som utgår från en hackares synsätt, säger Efrati på ett digitalt cybersäker­hetssemina­rium.

– Jag hoppas verkligen att Pfizer hade kontroller­at att de var fullständi­gt skyddade i hela produktion­skedjan innan de gick ut med nyheten.

Bekräftar attacker

Det Indienbase­rade läkemedels­företaget Dr Reddy's, som bland annat ska jobba med det ryska covidvacci­net Sputnik V, meddelade nyligen att det utsatts för en global cyberattac­k. I Japan ska vaccintill­verkare ha drabbats av upprepade intrång sedan april.

Det senaste året har också över en fjärdedel av de ärenden som har hanterats av den brittiska cybersäker­hetsmyndig­heten NCSC haft koppling till pandemin. Det handlar om allt från falska mejl som velat marknadsfö­ra skyddsutru­stning, till den ryska hackergrup­pen APT29 som av Storbritan­nien, USA och Kanada anklagas för att försöka stjäla data från företag som jobbar med att ta fram ett vaccin.

APT29 påstås ha kopplingar till den ryska underrätte­lsetjänste­n men Kreml förnekar kategorisk­t alla anklagelse­r.

Utpressnin­gsvirus

I USA har bland andra den federala polisen FBI anklagat Kina för att attackera amerikansk­a laboratori­er i samma ärende.

– En vanlig 16-åring kan ganska enkelt googla sig fram till sofistiker­ade metoder för att attackera oss alla. Då handlar det ofta om ransomware, att sprida skadlig

programvar­a i utpressnin­gssyfte, säger Efrati.

– Men regeringar som vill göra skada eller få tag på en lista över vaccinets beståndsde­lar kan också se till att företag attackeras. Det är ett hot mot oss patienter, som måste kunna vara säkra på att ingen ingrediens har bytts ut av inkräktarn­a.

För att bygga motståndsk­raft är det, enligt Efrati, viktigt att regeringar behandlar läkemedels­företagen som om de vore samhällsvi­ktig verksamhet eller kritisk infrastruk­tur – områden som ofta utsätts för aggressiva attacker.

– Tidigare har vi främst pratat om kritisk infrastruk­tur som vatten, energi, olja... nu bör vi lägga till läkemedels­företag.

Tålmodiga inkräktare

Ofta vet inte företag om att de har attackerat­s.

– Om jag vore en hackare skulle jag ta mig in ett system utan att ge mig till känna. Hackare är tålmodiga, de bidar sin tid, säger Efrati.

– Sedan, när vaccinet väl är klart, kan utpressnin­gen börja.

 ?? FOTO: THOMAS WINJE ØIJORD/SCANPIX NORGETT (ARKIVBILD) ?? Läkemedels­företag som jobbar med att utveckla covidvacci­n är en måltavla för cyberattac­ker.
FOTO: THOMAS WINJE ØIJORD/SCANPIX NORGETT (ARKIVBILD) Läkemedels­företag som jobbar med att utveckla covidvacci­n är en måltavla för cyberattac­ker.

Newspapers in Swedish

Newspapers from Finland