Check Points rapport visar kraftig minskning av ransomware-attacker under julmånaden
Säkerhetsföretaget Check Points decemberrapport visar att den skadliga ransomware-koden Locky minskade rejält. Koden är för första gången sedan juni 2016 inte längre på topplistan över de tio vanligaste skadliga koderna globalt sett. Locky dök upp under 2016 och har snabbt blivit ett av de mest populära verktygen för cyberkriminella. Detta är i linje med den […]
Linda Kante
Uppdaterad: 16 januari 2017Publicerad: 16 januari 2017
Säkerhetsföretaget Check Points decemberrapport visar att den skadliga ransomware-koden Locky minskade rejält. Koden är för första gången sedan juni 2016 inte längre på topplistan över de tio vanligaste skadliga koderna globalt sett.
Locky dök upp under 2016 och har snabbt blivit ett av de mest populära verktygen för cyberkriminella. Detta är i linje med den växande trenden för ransomware-attacker där förövarna krypterar data och kräver betalning i utbyte mot dekryptering. Men under december noterar Check Point en minskning med hela 81 procent av det genomsnittliga antalet Locky-attacker per vecka jämfört med oktober och november.
Locky hamnar dock på andra plats i Sverige och koden sprider sig främst via spammail med bifogade filer som installerar och krypterar användarens filer. Första platsen i Sverige tar Cryptowall som sprids genom skadliga annonser och nätfiske. Cryptowall är en stor trojan som krypterar filer på en infekterad enhet för att sedan kräva betalning för dekryptering. På tredje plats hamnar spökprogrammet HackerDefender som riktar sig mot Windows där det modifierar enheter och API-funktioner för att inte upptäckas av säkerhetsprogram. HackerDefender sprids snabbt på grund av att den är så enkel att installera.
Överlag minskade attackerna mot företag under december med 8 %, och julledigheten är en av anledningarna. En liknande trend kunde ses i decemberrapporten för 2015, då med en minskning på 9 % i jämförelse med de föregående månaderna. Redan i januari brukar siffrorna återgå till normala nivåer.
– Att den skadliga aktiviteten minskar under december har vi sett tidigare, men det betyder inte att hoten är mindre allvarliga. Många cyberbrottslingar har förmodligen semester och spenderar pengarna de har tjänat på sina attacker. Ransomware kommer fortsätta att vara ett stort hot som företagen måste ta på största allvar under 2017, säger Åsa Edner, Sverigechef på Check Point.
Topplistan baseras på ThreatCloud World Cyber Threat Map som drivs av Check Point och som är världens största samarbetsnätverk för att bekämpa it-brottslighet. Databasen innehåller över 250 miljoner adresser och spårar i realtid var och hur cyberattacker sker världen över.
Aktuell Säkerhet jobbar för alla som vill göra säkrare affärer och är därför en säker informationskälla för säkerhetsansvariga inom såväl privat som statlig och kommunal sektor. Vi strävar efter förstahandskällor och att vara på plats där det händer. Trovärdighet och opartiskhet är centrala värden för vår nyhetsjournalistik
Genom att klicka på "Prenumerera" ger du samtycke till att vi sparar och använder dina personuppgifter i enlighet med vår integritetspolicy.
Manage Consent
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Alltid aktiv
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.