Gå direkt till innehåll
Bilder utnyttjas för att stjäla persondata

Nyhet -

Bilder utnyttjas för att stjäla persondata

IT-säkerhetsföretaget Check Point Software varnar för en ny metod av epost-attacker där bilder utnyttjas för att ta sig förbi flera cyberskydd. Genom att utge sig för att vara ett legitimt företag och bifoga inbäddade länkar i bilder har hackare hittat ett nytt framgångsrikt sätt att stjäla känslig information. Attackmetoden tar sig dessutom förbi flera epost-skydd då de ofta inte skannar av bilder efter gömda länkar.

Epost-kampanjer är traditionellt sett en vanlig metod för cyberkriminella grupper att utsätta såväl privatpersoner som anställda för attackförsök. Och hotet förblir minst sagt närvarande, idag står epost-attacker för 82% av spridningen av skadliga filer i Sverige. Samtidigt utvecklar hackarna ständigt sina attackmetoder för att ligga stege före, dels för att lura sina offer, dels för att ta sig förbi de alltmer utvecklade cyberskydden. Ett framgångsrikt sätt att göra detta på är genom social ingenjörskonst.

– Genom att få slutanvändaren att tro att man gör något legitimt kan cyberkriminella lyckas stjäla känslig information, infiltrera system eller vad målet än må vara, och förbli oupptäckta, säger Mats Ekdahl, säkerhetsexpert på Check Point Software. Bilder är ett exempel på hur cyberkriminella använder psykologiska villfarelser för att lura sina offer. Genom att bifoga inbäddade länkar i bilderna kan de dessutom ta sig förbi flera epost-filter som inte skannar av skadliga länkar inbäddade i bilder.

För att skydda sig mot dessa attacker kan säkerhetspersonal göra följande:

  • Implementera säkerhet som skannar igenom alla webbadresser eller sidor som försöker efterlikna dem.
  • Använd URL-skydd som använder teknik för nätfiske som kan indikera på en attack.
  • Utnyttja AI-baserad programvara som kan hjälpa till att blockera nätfiske-innehåll i hela kedjan.

För mer information, läs Avanans blogg: https://www.avanan.com/blog/the-picture-in-picture-attack

Ämnen

Kontakter

Relaterat innehåll

  • Qbot slår till mot världens företag med ny variant av mailkampanj

    Qbot slår till mot världens företag med ny variant av mailkampanj

    Check Point Research (CPR) har släppt sin rapport över säkerhetshotens utveckling under april 2023. Listan för april toppas av GuLoader som attackerade 4,9 % av Sveriges verksamheter. På andra plats återfinns banktrojanen Qbot som tidigare i vår toppat listan två månader i rad. Det tredje största cyberhotet är Emotet, som även den är en banktrojan.

  • Lågt förtroende för kommuners IT-säkerhet – bara tre procent har högt förtroende

    Lågt förtroende för kommuners IT-säkerhet – bara tre procent har högt förtroende

    IT-säkerhet och datahantering ligger högt upp på många organisationers prioriteringslista till följd av det försämrade säkerhetsläget. YouGov genomförde i mars 2023 en undersökning, på uppdrag av IT-säkerhetsföretaget Check Point Software, om uppfattningar kring kommunsektorns digitala tjänster, datahantering och IT-säkerhet bland den svenska allmänheten.

  • 1 av 31 organisationer världen över utsätts för ransomwareattacker – varje vecka

    1 av 31 organisationer världen över utsätts för ransomwareattacker – varje vecka

    IT-säkerhetsföretaget Check Point Software Technologies släpper ny data som summerar cybersäkerhetslandskapet under det första kvartalet 2023. Data visar en global ökning av antalet cyberattacker med 7 procent jämfört med samma period 2022. Ökningen är till synes marginell men det vi kunnat se är en mängd sofistikerade kampanjer där legitima verktyg används för skadlig vinning.

  • Ökat antal nätfiske-attacker inför Amazon Prime Day

    Ökat antal nätfiske-attacker inför Amazon Prime Day

    IT-säkerhetsföretaget Check Point Software uppmanar shoppare att vara uppmärksamma under Amazon Prime Day. Företagets forskare har nämligen upptäckt en ökning av skadliga domäner som är utformade för att efterlikna Amazons, inför deras årliga shoppingevenemang Amazon Prime Day. Evenemanget sker 11 till 12 juli och förra året såldes över 300 miljoner varor.