Cyberattackerna ökar – är du förberedd?

Cyberattackerna ökar – är du förberedd?

Omvärldsbevakning - 20 maj, 2020

IT-säkerhetsföretaget Check Point har under de senaste två veckorna dokumenterat 192 000 cyberattacker per vecka relaterade till COVID-19. Detta är en ökning med 30% jämfört med tidigare period.

Cyberkriminella utnyttjar vårt förtroende för WHO och FN

Det har blivit populärt för hackare att använda den betrodda världshälsoorganisationen WHO och FN som avsändare. Cyberkriminella skickade nyligen ut skadliga e-postmeddelanden med en falsk nyhet kring ett nytt COVID-19-vaccin. Meddelandet var avsett för nätfiske och mottagarna uppmanades att öppna den bifogade filen som innehöll trojanen Agent Tesla. Dessa används för att komma åt viktig information, så som dina lösenord och ditt e-postinlogg.

Läs gärna vårt inlägg kring hur du kan skydda din e-postadress och lösenord från läckage: Have you been pwned?

Check Point har observerat en kraftig ökning av Zoom-domäner

Zoom Us är en vanlig tjänst för videokonferens och möten som nu utnyttjas av hackers för att installera skadlig programvara på användarens dator. Totalt 6 766 domäner har registrerats globalt sedan januari i år. Endast under de senaste tre veckorna har cirka 2 450 nya Zoom-domäner registrerats, där 13% är misstänkta och 1,5% skadliga.

– Den senaste tidens dramatiska ökning innebär att hackare har noterat att många arbetar hemifrån på grund av COVID-19, och de ser en möjlighet att lura, locka och utnyttja. Varje gång du får en Zoom-länk eller ett dokument som skickas eller vidarebefordras till dig, bör du ta en extra titt för att se till att de inte är skadliga, säger Omer Dembinsky, chef för Cyber Research på Check Point.

Falska e-postmeddelanden från Microsoft Teams och Google Meet

Nyligen använde sig hackare även av Microsoft Teams för att skicka e-postmeddelanden med phishing. I meddelandet stod det att användaren lagts till i ett nytt team i Microsoft Teams men i själva verket innehöll e-postmeddelandet en skadlig URL med risken att ladda ned en skadlig programvara. Det har även dykt upp falska domäner relaterade till Google Meet.

Check Point har listat teman och trender under pandemin

När forskarna analyserade de nya domänerna observerade de att domänerna återspeglade kronologin i olika stadier av pandemin.

  1. I början av utbrottet var domäner relaterade till realtidskartor mycket vanliga, liksom domäner relaterade till virusets symtom.
  2. Mot slutet av mars skiftade fokus till ekonomiska krispaket på grund av att olika länder då tagit initiativ till ekonomiska stödpaket.
  3. Därefter blev domäner relaterade till livet efter pandemin vanligare, liksom domäner om en eventuell andra våg av viruset.
  4. Under hela pandemin har domäner relaterade till tester och vaccin varit mycket vanliga, med små ökningar över tiden.

Sedan utbrottet har totalt 90 284 domäner registrerats globalt. Bara under de senaste tre veckorna har nästan 20 000 nya domäner relaterade till COVID-19 registrerats, varav 15% anses vara misstänkta och 2% skadliga.

Vill du veta mer hur du kan skydda dig mot en cyberattack? Kontakta oss på PrimeQ så berättar vi mer och hjälper dig undvika riskerna att bli hackad.

Källa: https://blog.checkpoint.com/2020/05/12/coronavirus-cyber-attacks-update-beware-of-the-phish/
Källa: https://blog.checkpoint.com/2020/03/30/covid-19-impact-cyber-criminals-target-zoom-domains/

Förslag på annan läsning

200 000 företag riskerar förseningsavgift


200 000 företag med bokslutsdag sista december förra året har ännu inte lämnat in sin årsredovisning. Nu skickar Bolagsverket ut en påminnelse.

Fem frågor att ställa sig för ett säkrare videomöte


Hemmakontor har blivit en ny vardag för många och oavsett om du jobbar hemifrån eller på kontoret så har du säkert suttit i minst ett videomöte denna veckan. Som vi nämnt tidigare så ökar cyberattackerna kraftigt sedan pandemin och kanaler som Zoom Us, Google Meet och Microsoft Teams nyttjas frekvent för angrepp. Vi har listat fem frågor att ställa sig själv innan och under ett videomöte för att minska risken för intrång.

Från 1 september slutar Bolagsverket med manuell hantering av bevis


Den extra service som Bolagsverket har tillhandahållit som går ut på att myndigheten skannat in pappersoriginal och mejlat dessa innan de har skickats med posten kommer nu att upphöra.