Sikkerhedschef advarer om nye angreb: Hold øje med interne mails
Virksomhederne har vænnet sig til at være på vagt over for mistænkelige mails med ondsindede links. Derfor forsøger hackerne nu at opbygge tillid først, konkluderer rapport.
Hackerne er efterhånden så udspekulerede, at de benytter sig af samme metode som undercoveragenter: De infiltrerer langsomt en organisation ved at opbygge tillid indefra frem for at fare hårdt frem udefra.
Sådan lyder advarslen her i juledagene fra Peter Gustafsson, som er landechef i et af verdens førende sikkerhedsfirmaer, Barracuda Networks med hovedsæde i Californien.
Firmaet har netop udsendt en rapport over de største trends og trusler under pandemien. Her konkluderes det, at hver ottende af de såkaldte spear phishing-angreb nu sker via virksomhedernes interne mailkonti, der forinden er blevet kompromitteret af hackerne.
Samtidig indeholder mange af disse mails ikke ondsindede links i første omgang, fordi hackerne har taget bestik af, at sikkerhedssystemerne såvel som medarbejderne er på vagt over for de falske links, der tjener som en måde til at trænge dybere ind bag forsvarslinjerne.
»It-kriminelle er ekstremt omstillingsparate. De går pragmatisk og effektivt til værks. Sat på spidsen kan man sige, at de er det, som andre virksomheder gerne vil være – dog med den vitale forskel, at de ikke følger lovgivningen,« siger Peter Gustafsson.
Barracuda Networks betegner det som BEC-angreb - Business Email Compromise - og vurderer, at coronaåret 2020 har ført til en fordobling af den tillidsopbyggende metode sammenlignet med 2019. Virussen og tilbud om vaccinationer er tillige et udbredt emne i de kompromittede mails, der foregiver at være blevet sendt fra chefer og kolleger.
»For virksomheder betyder det, at de ikke kun skal beskytte den trafik, der kommer ind i deres virksomhed, men også skal overvåge den, der er internt i organisationerne,« siger Peter Gustafsson.
