Trend Micro varnar för utpressningsförsök kring GDPR
Lösensumma för att inte sprida stulna personuppgifter kan bli cyberkriminellas nya utpressningshot mot företag Trend Micro släpper i dag, tisdag 20 februari, en IT-säkerhetsrapport som sammanfattar 2017. Rapporten visar att det senaste året har dominerats av en ökning av utpressningsprogram, falska vd-mejl och kryptokapningar. Det senare är när cyberkriminella utvinner kryptovalutor med hjälp av offrets […]
Linda Kante
Uppdaterad: 20 februari 2018Publicerad: 20 februari 2018
Lösensumma för att inte sprida stulna personuppgifter kan bli cyberkriminellas nya utpressningshot mot företag
Trend Micro släpper i dag, tisdag 20 februari, en IT-säkerhetsrapport som sammanfattar 2017. Rapporten visar att det senaste året har dominerats av en ökning av utpressningsprogram, falska vd-mejl och kryptokapningar. Det senare är när cyberkriminella utvinner kryptovalutor med hjälp av offrets dator. Cyberkriminella har helt enkelt fokuserat på de riktade attacker som kan ge mest pengar. Trend Micro ser att denna trend kommer att fortsätta under 2018 med utpressningsförsök mot företag som arbetar med att följa EU:s nya dataskyddsförordning GDPR.
Den nya rapporten, The Paradox of Cyberthreats, styrker Trend Micros tidigare förutsägelser för 2018, där man spådde att cyberkriminella kommer att överge exploit kits, som utnyttjar sårbarheter i populära program, och slumpmässiga massattacker för mer strategiska attacker i syfte att tjäna så mycket pengar som möjligt.
Trend Micro tror att cyberkriminella kommer att utnyttja de nya GDPR-reglerna för riktade utpressningsattacker genom att först ta reda på hur höga böter ett företag kan bli skyldigt om personuppgifter läcker vid en cyberattack, för att sedan kräva en lösensumma strax under straffavgiften så att företaget hellre väljer att betala denna än den högre straffavgiften till, vilket är fallet i Sverige, Datainspektionen.
– Rapporten visar att hotlandskapet är mer ombytligt än någonsin, säger Johan Jarl, säkerhetsexpert på Trend Micro. Cyberkriminella hittar konstant nya sätt att tjäna pengar eller göra skada genom att rikta in sig på företagens mest värdefulla tillgångar.
Rapporten visar även att:
Nya ransomware-familjer har ökat med 32 procent mellan 2016 och 2017
Mängden falska vd-mejl fördubblades mellan första och andra halvåret av 2017
Skadliga program som används för kryptokapningar ökade drastiskt med en topp i oktober då Trend Micros klientsäkerhetslösningar upptäckte 100 000 fall
Trend Micros nätverkssäkerhetslösningar förhindrade fler än 45,6 miljoner kryptokapningar under 2017, en stor andel av årets alla IoT-attacker
Sårbarheter i mjukvara är fortfarande populära för attacker. Under 2017 upptäcktes och avslöjades 1 009 nya svagheter genom Trend Micros Zero Day Initiative
ANNONS
Linda Kante
#cyberattack
#GDPR
#trendmicro
Dela artikeln
Aktuell Säkerhet jobbar för alla som vill göra säkrare affärer och är därför en säker informationskälla för säkerhetsansvariga inom såväl privat som statlig och kommunal sektor. Vi strävar efter förstahandskällor och att vara på plats där det händer. Trovärdighet och opartiskhet är centrala värden för vår nyhetsjournalistik
Genom att klicka på "Prenumerera" ger du samtycke till att vi sparar och använder dina personuppgifter i enlighet med vår integritetspolicy.
Manage Consent
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Always active
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.