• Digital säkerhet
  • Traditionell säkerhet
  • I FOKUS
  • Nyhetsbrev

Nya nätfiskemetoder via QR-kod kringgår vanliga säkerhetslösningar

Barracudas säkerhetsexperter har upptäckt en ny typ av QR-kodsbaserade nätfiskeattacker som utvecklats för att kringgå vanliga säkerhetssystem. Studier visar att angripare nu skapar QR-koder med text i stället för vanliga bilder och använder särskilda webbadresser (URL:er) för att göra det svårare att upptäcka falska sidor.

-

De QR-koder som byggs med textbaserade så kallade ASCII/Unicode-block ser ut som vanliga QR-koder i ett e-postmeddelande, men för ett detektionssystem som bygger på bildskanning framstår de som intetsägande. Det innebär att säkerhetsverktyg som enbart förlitar sig på bildskanning inte kan avgöra om en skadlig länk är inbäddad i koden.

– Man ska alltid vara försiktig när man skannar QR-koder. För även om de har gjort vårt dagliga liv enklare har de också öppnat nya dörrar för cyberbrottslingar. I takt med att attackerna blir mer sofistikerade blir det allt viktigare att ha ett AI-baserat försvar. Det är också viktigt att sätta upp robusta åtkomst- och autentiseringskontroller, utbilda medarbetarna och främja en stark säkerhetskultur för att kunna upptäcka nya hot, kommenterar Peter Graymon, ansvarig för Barracuda Networks i Norden.

Genom att använda så kallade Blob-URI:er (universella resursidentifierare) kan angriparna också göra det svårare för säkerhetssystem att upptäcka nätfiskeattacker med QR-kod. Eftersom Blob-URI:er inte hämtar information från vanliga webbadresser kan traditionella verktyg som kontrollerar och blockerar skadliga länkar ha svårt att känna igen hotet. Dessutom kan de vara svåra att spåra och analysera eftersom de skapas snabbt och kan försvinna lika fort.

– I takt med att säkerhetsverktyg utvecklas för att upptäcka och blockera QR-kodsbaserade attacker, försöker angriparna finna alternativa vägar. Den nya generationen av QR-kodsbaserade metoder för nätfiske har utvecklats för att kringgå upptäckt genom att göra det omöjligt för bildskanningsverktyg att läsa koden eller genom att försvåra för detektionssystem att identifiera och blockera skadligt innehåll, säger Ashitosh Deshnur, säkerhetsanalytiker på Barracuda.

REKLAMSAMARBETE

6 Reasons to choose Milestone XProtect

In today’s dynamic world, basic video recording barely scratches the surface of what your security system needs. You require a vigilant security posture, capable...

FLER NYHETER

Skatteverket utsatt för upprepade överbelastningsattacker

Till en början trodde man att de inloggningsproblem som uppstod under morgonen berodde på hög belastning från deklaranter. Senare stod det dock klart att...

REKLAMSAMARBETE

”Vi delar syfte – stärka Sveriges förmåga att hantera komplexa säkerhetsutmaningar”

Hallå där Pernilla Hörnfeldt, Mötesplats Samhällssäkerhet, i år är ni med som sponsor av Säkerhetsgalan som går av stapeln den 30 september i Stockholm...

Exipsoft får ny vd

– Jag ser verkligen fram emot min nya roll, att lära känna företaget och fortsätta driva tillväxt och utveckling. Jag vill bidra med min...

REKLAMSAMARBETE

Säkerhet i världen, Europa och Sverige

Registreringen till Säkerhetsgalan slår upp dörrarna klockan tolv och sedan öppnas galan klockan 13 av värden Eva Hamilton. - När jag för första gången ledde...

Rekordstort intresse för kurs i generativ AI

Många organisationer, särskilt inom offentlig sektor, tvekar inför att implementera AI-tjänster. Vad är det som gör att utvecklingen går långsamt?– Den största utmaningen är...

Regeringen inrättar finansiellt underrättelsecentrum för att strypa den kriminella ekonomin

Det nya finansiella underrättelsecentrumet kommer att innefatta Polismyndigheten, Skatteverket och Ekobrottsmyndigheten, men också privata aktörer som banker. Torsten Elofsson, rättspolitisk talesperson för Kristdemokraterna, betonar...

REKLAMSAMARBETE

The Clean Feed – en podcast om hur vi gör Internet lite säkrare 

Besedo är ett svenskgrundat kunskapsföretag, inriktat på att öka kvalitet, kundnytta och värde för företag som har användargenererat innehåll på webben. Bland kunderna i...

Efter Örebro – att blicka framåt i arbetet mot pågående dödligt våld

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.Vi kan aldrig helt eliminera risken för en ensamagerande gärningsman, men vi kan göra...

MSB:s arbete för ökad skolsäkerhet efter tragedin i Örebro

Direkt efter den tragiska skolskjutningen i Örebro var det Polisen, Örebro kommun och Region Örebro som hanterade situationen på plats. Men redan dagen därpå...

Örebro kommuns insatser efter skolskjutningen: Krisstöd, trygghet och lärdomar för framtiden

Kommunen agerade omedelbart efter skolskjutningen genom att aktivera sina krisstödsresurser, främst inom socialtjänsten. Initialt fanns stödpersonal på plats vid skolan, och dagen efter upprättades...

Skolskjutningen i Örebro måste bli en vändpunkt

Direkt efter händelsen mobiliserade kommunen, polisen och regionen sina resurser för att stödja drabbade elever, personal och anhöriga. Krisstödsresurser aktiverades och kriscenter upprättades för...

Junglemap anställer ny financial controller

Henok Ghebremedhin kommer närmast från rollen som senior accountant inom it-service, men har innan dess en mångårig erfarenhet från den finansiella sidan i MedTech-sektorn...

Om nycklar, lås, och bakdörrar 

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.Tänk vad bra det vore om alla dörrar i hela Sverige måste ha lås...

Security Advisory Board diskuterade PDV med Lena Ljungdahl

Ljungdahl betonade vikten av rätt utbildning och systematik för att hantera hotet, men också de etiska och strategiska utmaningar som följer med säkerhetsbranschens arbete.–...

2Secure expanderar till Växjö

– Växjö och hela Småland är en växande region med många framstående företag inom olika branscher. Att vi nu finns etablerade i Småland innebär...

Lots Security lanserar larmsystem med smart positioneringsteknik

Larmsystemet kan användas inom en rad olika arbetsmiljöer, som exempelvis skolor, vårdinrättningar, kommun, bibliotek, vårdinrättningar, bad- och idrottsanläggningar samt industri- och lagermiljöer. Systemet kan...

Cyberattacken mot X – ett led i att destabilisera digital infrastruktur

Dark Storm är känd för att använda metoder som liknar de som den Ryssland-kopplade gruppen Killnet använder. Killnet har en historik av attacker mot...

Om nycklar, lås, och bakdörrar 

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.Tänk vad bra det...