Falska cyberhot mot företag – ny bluffvåg sprids via e-post

Cybersäkerhet Varför lägga krut på att genomföra en riktig cyberattack när man kan låtsas göra det i stället – och ändå få företagen att betala? Läs om de senaste exemplen på ransomware-attacker och nätfiske mot företag.

Falska cyberhot mot företag – ny bluffvåg sprids via e-post
Foto: Stock Adobe

Cyberkriminella använder nya metoder för att lura företag på pengar. En aktuell bluffkampanj innebär att bedragare utger sig för att vara den ökända ransomware-gruppen Clop och hotar företag med att offentliggöra stulen data – trots att ingen faktisk attack skett.

Någonting är fel

Du är inloggad som prenumerant hos förlaget Pauser Media, men nånting är fel. På din profilsida ser du vilka av våra produkter som du har tillgång till. Skulle uppgifterna inte stämma på din profilsida – vänligen kontakta vår kundtjänst.

Samtidigt ökar avancerade nätfiskeattacker. En ny metod bygger på verktyget LogoKit, som dynamiskt anpassar sig i realtid och gör det svårare att upptäcka. Angripare skickar trovärdiga mejl om exempelvis lösenordsåterställningar och använder företagets riktiga logotyp för att öka trovärdigheten.

Fakta

Tecken att se upp för

  • Om ett e-postmeddelande har en .SVG-bilaga med klickbara länkar, bör du undvika att interagera med bilagan.
  • Andra varningssignaler inkluderar SVG-filer som uppmanar till nedladdning av ytterligare filer samt varningsmeddelanden från webbläsaren vid öppning av filen.

En annan växande metod är nätfiske via SVG-bilagor, där skadlig kod döljs i bildfiler för att kringgå säkerhetssystem. Säkerhetsexperter rekommenderar företag att utbilda personal i cybersäkerhet och använda flerfaktorsautentisering för att skydda känslig information.

Bloggen

På nytt jobb

Hämtar fler artiklar
Till startsidan
VD-tidningen

VD-tidningen Premium

Med fullt fokus på vd-rollen.
Full tillgång till strategiska artiklar med tips och analyser.