• Digital säkerhet
  • Traditionell säkerhet
  • I FOKUS
  • Nyhetsbrev

Ny sorts e-postattacker lurar säkerhetsprogram

-

I en ny våg av e-postattacker lurar bedragarna sig förbi företagens säkerhetsprogram genom att helt enkelt baka in och gömma malware-filer inuti en bifogad kodskyddad zip-fil, vilket gör dem svårare att upptäcka, varnar säkerhetsföretaget Mimecast.

 IT-säkerhetsföretaget Mimecast registrerade hela 119,51 miljoner IT-attacker bara under januari i år. Bland de miljontals attackerna finns en ny typ av hot som använder en utstuderad och listig teknik för att lura sig förbi ett flertal olika säkerhetssystem.

Dessa hot går under benämningen TA551 och är en del av de så kallade Shathak-attackerna. Det handlar om IT-angrepp som sker via epostmeddelanden med skadliga bifogade filer. Filerna ligger gömda inuti en kodskyddad zip-fil, vilket gör det svårt för ett antal säkerhetsprogram att upptäcka och registrera dem som malware.

Teckna din prenumeration på Aktuell Säkerhet här

I själva e-postmeddelandet framhävs den enkla koden till mappen, vilket gör det smidigt för mottagaren att extrahera filerna, öppna dem och aktivera så kallade makron. Om detta sker, så kommer angriparen att försöka avläsa bankinformation på offrets dator. Det är framför allt medarbetare på företags ekonomiavdelningar som utgör målet för denna nya attackvåg och som därför måste vara extra uppmärksamma på denna sorts hot.

TA551-angrepp har hittills visat sig vara enormt effektiva. Under december 2020 identifierade Mimecast mellan 2000 och 7000 attacker, där varje attack var unik i sig. Det faktiska innehållet i e-postmeddelandena består nämligen av ihopsatta textutdrag från riktiga e-postmeddelanden, som förövarna har kommit över. Därför kan det vara extra svårt att inse att det rör sig om en IT-attack.

Ett vanligt inslag i de flesta av dessa attacker är dock att bilagan heter detsamma som företaget där mottagaren arbetar. Om du arbetar i företaget XYZ, så kan bilagan komma att heta XYZ.zip. Samtidigt kan informationen i ämnesfältet avslöja för mottagaren att e-postmeddelandet är en del av en IT-attack, såsom företagsnamn, mottagarens position eller t ex namn på kollegor eller samarbetspartners.

Ekonomiavdelningar och finansverksamheter är dock långt ifrån de enda som under dessa månader har varit särskilt utsatta när det gäller IT-attacker. Mimecasts senaste analys visar att tillverknings- och detaljhandelsbranschen drabbades hårdast under januari.

Orsaken till detta är, enligt Mimecast, att just dessa två branscher har påverkats mindre av pandemin än många andra, framför allt ekonomiskt, varpå cyberbrottslingarna anser sig ha mer att vinna på att angripa just dem.

 

REKLAMSAMARBETE

Visste du detta om Ransomware?

Ransomware har blivit en alltmer akut fråga som berör företag i alla storlekar och ingen organisation är immun mot dess följder. Vad som kanske inte är lika känt är att Ransomware omfattar flera olika typer av attacker. Samtidigt fortsätter Ransomware-incidenter att utvecklas och anpassa sig till nya förhållanden. Från krypteringsbaserad Ransomware till dubbel och nu till och med trippel utpressning. Trots att vi har nått år 2024 är det många organisationer som fortfarande förlitar sig på föråldrade anti-ransomware-kontroller och tankesätt.

FLER NYHETER

Michael Prietzel vinner Stora Säkerhetspriset 2024

Motiveringen löd:“Med stor entusiasm och uppfinnesrikedom har Michael Prietzel revolutionerat säkerhetsbranschen genom sina banbrytande uppfinningar som slug fönsterlås, slug draghandtag och Roca brandcylinder....

REKLAMSAMARBETE

Hon blir ny säkerhetsspecialist hos Addici

Annika Hahr har drygt 30 års erfarenhet som ledare och chef inom flertalet olika branscher. Hon kommer närmast från H&M, där hon de senaste...

REKLAMSAMARBETE

Svenska företag har inte beredskap för kris eller krig

För andra året i rad har Combitech tillsammans med Demoskop undersökt hur beslutsfattare i näringslivet ser på företagens roll i totalförsvaret, samt vilken beredskap...

”Eurovision blev en spegling över en hotbild som är reell”

Mälarsalen i Münchenbryggeriet i Stockholm vad nästintill fullsatt när Sveriges justitieminister intog scenen under Säkerhetsdagens eftermiddag. Och han inledde med att ta upp Eurovision...

REKLAMSAMARBETE

Datadriven analys som verktyg i ekobrottsbekämpning och företags riskbedömning

I den digitala eran svänger det snabbt och det gäller att hänga med i utvecklingen. Inte enbart för att vara uppdaterad, utan också för...

Stort gap mellan säkerhetsteam och ledning ökar cyberrisken

Studien som genomförts på uppdrag av Dynatrace visar att ökningen av AI-drivna angrepp och snabbare programvaruleveranser gör det svårare att skydda verksamheten. En orsak...

71 procent av svenska styrelser tonar ner cyberriskerna

Av de it-säkerhetschefer som känt press från styrelsen, säger 51 procent att det beror på att de framstår som repetitiva eller tjatiga och 42...

Experter varnar: Cyberattackerna intensifieras 2024

Vipre Security Group har precis släppt sin senaste Email Threat Trends Report, som bygger på en analys av fler än 1,8 miljarder e-postmeddelanden under...

Nytt bolag vill öka medvetenheten om digitala hot – anställer rutinerad säkerhetsexpert

PA Prabert har en gedigen erfarenhet som vd och från försäkringsbranschen där han under mer än tio år arbetat med lösningar mot bedrägerier, ID-kapningar...

Orange Cyberdefense blir Sysavs säkerhetspartner

– Sysav har ett samhällsansvar i sitt uppdrag och för oss var det viktigt att hitta en partner som ser till helheten och det...

AI bästa skyddet mot AI-attacker

Nya Precision AI är en egenutvecklad lösning som kombinerar maskininlärning (ML) och djupinlärning (DL) med tillgång till generativ AI i realtid.– Precision AI är nyckeln till...

Phishingsimuleringar ska stärka tillit – inte skapa rädsla

Det här är en opinionstext. Åsikter som uttrycks är skribenternas egna.Nu har aktörer inom cybersäkerhetsbranschen fullt fokus på förberedelserna inför NIS2. Men tar vi...

Statlig utredare ska se över möjligheterna för brottsprovokation

Regeringen skriver i ett pressmeddelande att provokation är en värdefull arbetsmetod för att avslöja svårutredd och allvarlig brottslighet och ger exemplet om polis utger...

Fredliga demonstrationer i Malmö – gamla klipp sprids

Men trots att både demonstrationerna mot och för Israels rätt att deltaga gick relativt lugnt till varnar polisen nu för desinformation. Detta för att...

Phishingsimuleringar ska stärka tillit – inte skapa rädsla

Det här är en opinionstext. Åsikter som uttrycks är skribenternas egna.Nu har aktörer inom...