Hallå där Mats Ekdahl, säkerhetsexpert på Check Point
Ni har precis lanserat en nyhet om hur cyberkriminella utnyttjar att många är arbetslösa – hur ser den här attackmetoden ut? – Ja, det stämmer. Pandemin har lett till att många är arbetslösa och Check Points forskare har observerat en ökning av attacker mot arbetstagare, och nu senast också mot arbetsgivare med skadliga CVs. Vi […]
Linda Kante
Uppdaterad: 12 juni 2020Publicerad: 12 juni 2020
Ni har precis lanserat en nyhet om hur cyberkriminella utnyttjar att många är arbetslösa – hur ser den här attackmetoden ut?
– Ja, det stämmer. Pandemin har lett till att många är arbetslösa och Check Points forskare har observerat en ökning av attacker mot arbetstagare, och nu senast också mot arbetsgivare med skadliga CVs. Vi har sett hur cyberkriminella skickar mejl med ämnesraden ”söker jobb” eller ”angående jobbet”, där de bäddat in skadlig kod i en bifogad Excel-fil. När filen öppnas laddas den skadliga koden ZLoader ner, vilken stjäl bankuppgifter och annan privat information från den drabbade. Även lösenord och cookies i webbläsaren kan stjälas, något cyberkriminella kan komma en lång väg med.
Varför ger man sig på just denna grupp människor? Kan man se att sådant går i trender och har något samband med övriga samhället eller är det bara slump vilka som faller offer för attacker?
– Med tanke på att många är arbetslösa och fler förmodligen söker de jobb som ligger ute, är detta ett tacksamt mål. Människan är ofta den svagaste länken och här handlar det egentligen bara om att öppna ett dokument som verkar angeläget för tjänsten. Vi ser hur det finns attacktrender och hur de återspeglar vad som sker i världen i övrigt. De cyberkriminella utnyttjar och drar fördel av stora händelser såsom fotbolls-VM eller den rådande pandemin.
– De enkla tipsen är att inte klicka på länkar eller öppna mejl från okända avsändare, vilket självklart kan vara svårt i det här fallet med rekrytering eftersom man då i regel kommunicerar med okända avsändare. Bortsett från en avancerad säkerhetslösning som skulle blocka dessa länkar och dokument, är ett annat enkelt tips att dubbelkolla så att en länk inte innehåller uppenbara stavfel.
Aktuell Säkerhet jobbar för alla som vill göra säkrare affärer och är därför en säker informationskälla för säkerhetsansvariga inom såväl privat som statlig och kommunal sektor. Vi strävar efter förstahandskällor och att vara på plats där det händer. Trovärdighet och opartiskhet är centrala värden för vår nyhetsjournalistik
Genom att klicka på "Prenumerera" ger du samtycke till att vi sparar och använder dina personuppgifter i enlighet med vår integritetspolicy.
Manage Consent
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Alltid aktiv
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.