Nyheder fra gl. site

Hackerne gemmer sig i din Outlook-udbakke

I marts fik 3 ud af 10 virksomheder (29 pct.) hacket deres Office 365-konti. Det viser en ny undersøgelse foretaget af it-sikkerhedsvirksomheden Barracuda Networks. Samtidig viser undersøgelsen, at hackerne typisk gemmer sig i Outlook for at observere og lære mere om virksomhedens processer, inden de sætter deres angreb ind. Hver tredje kriminelle (34 pct.) opsatte tilmed regler eller slettede deres ondsindede aktiviteter for at minimere risikoen for at blive opdaget. “Vi kan se, at hackerne ofte venter med at angribe til efter, de har skaffet sig adgang. I stedet overvåger de medarbejderens adfærd for at lære, hvordan virksomheden kommunikerer, hvilke signaturer der benyttes, og hvordan evt. finansielle transaktioner finder sted. På den måde kan et angreb tilrettelægges med størst mulig chance for succes,” forklarer Peter Gustafsson, der er ansvarlig for Barracuda Networks i Norden. 1,5 mio. e-mails fra 4.000 konti Barracuda har analyseret en lang række virksomheder for at undersøge såkaldte account takeover-angreb, det vil sige en type angreb, hvor hackere forsøger at overtage medarbejderes e-mailkonti. Alene i marts registrerede Barracuda knap 4.000 kompromitterede Office 365-konti, hvorfra der blev sendt mere end 1,5 mio. ondsindede e-mails. “Mere end halvdelen af alle globale virksomheder bruger i dag Office 365, og stadig flere kommer til. Hackerne retter derfor målbevidst deres angreb mod Office 365-konti og medarbejdernes e-mail, fordi det kan være en genvej til virksomhedens andre systemer og data. Det bliver derfor stadig vigtigere at have den rette e-mailbeskyttelse, og at medarbejderne trænes i at gennemskue falske e-mails,” siger Peter Gustafsson Microsoft …. (læs mere her)
Ingen billede
Nyheder fra gl. site

Hackere overtager arbejdsmails – og misbruger dem til phishing

Det er it-sikkerhedsfirmaet Barracuda Networks der har stået for undersøgelsen, der omfatter virksomheder inden for flere forskellige brancher og blev gennemført i april og juni 2018. Det reelle antal af e-mailkapringer kan dog sagtens tænkes at være højere end de 60 rapporterede hændelser, fordi der kan være kapringer, der ikke er blevet opdaget og derfor ikke rapporteret. Hackede e-mail misbruges til phishing Ud af 60 rapporterede hændelser resulterede 78 pct. i forskellige typer af phishing, hvor målet var at få adgang til flere konti – både internt og eksternt. I de fleste tilfælde brugte hackeren den kaprede konto til at sende et link med en invitation til, hvad der ligner webtjenester som OneDrive eller Docusign. Undersøgelsen viser også, at det i 17 pct. af kapringstilfældene handlede om at anvende den stjålne konto til at sende spam. Hackerne bruger kaprede konti til at sende spam ud, fordi de kaprede e-mailkontoer ofte har en stor troværdighed. E-mailkontiene kommer fra kendte domæner, har ægte IP-adresser og en helt legitim e-mailhistorik. “Undersøgelsen bekræfter, at kontokapring er en af de største trusler og kan forårsage alvorlig skade. Den viser også, hvor vigtigt det er at beskytte sig mod angreb, hvor interne afsendere bruges til at få adgang til flere kollegaers konti. Desværre scanner mange sikkerhedsløsninger ikke den interne e-mailtrafik. Det betyder, at en hacker, der er kommet inden for den eksterne beskyttelse, ofte kan komme videre og forårsage mere skade i virksomheden,” skriver Peter Gustafsson, nordisk ansvarlig for Barracuda Networks i Norden i en pressemeddelelse. …. (læs mere her)