Pressmeddelande —
Check Point Software stoppar omfattande nätfiskekampanj riktad mot 9000 organisationer
IT-säkerhetsföretaget Check Point Software har upptäckt och stoppat en omfattande nätfiskekampanj med omkring 25 000 mejl. I kampanjen använde cyberkriminella falska erbjudanden om skuldsanering och ekonomisk hjälp för att lura mottagare att ta kontakt.
Under 14 dagar identifierade Check Point omkring 24 700 mejl kopplade till kampanjen, riktade mot användare i fler än 9 000 organisationer. Mejlen är utformade för att likna legitim kommunikation om ekonomisk hjälp, skuldkonsolidering och sänkta betalningar. Mottagaren uppmanas att ringa ett telefonnummer för att få mer information. När samtalet väl är igång kan angriparen få tillgång till personliga och ekonomiska uppgifter, samt betalningsinformation.
Kampanjen visar hur nätfiske håller på att förändras. Angripare behöver inte längre förlita sig på skadliga länkar, bilagor eller uppenbart förfalskade avsändare. I stället används trovärdiga budskap och mänsklig oro för att få mottagaren att själv ta nästa steg.
Traditionella säkerhetslösningar har ofta fokuserat på att identifiera skadliga webbadresser, bilagor, domäner och kända skadeprogram. Den här typen av kampanj visar varför det inte alltid räcker. Ett mejl kan se trovärdigt ut och sakna både skadlig bilaga och vanlig nätfiskelänk, samtidigt som syftet är att manipulera mottagaren till en riskfylld handling.
– Vi ser hur nätfiske förändras. I stället för att lura mottagaren att klicka på en skadlig länk försöker cyberkriminella få personen att själv ta kontakt, säger Oskar Rödin, säkerhetsexpert på Check Point Software. När kontakten flyttas från mejlen till ett telefonsamtal blir det betydligt svårare för organisationens säkerhetssystem att upptäcka och stoppa attacken. Därför blir det allt viktigare att kunna identifiera vad ett mejl faktiskt försöker få mottagaren att göra.
Check Point Email Security använder AI-baserad analys, hotinformation och beteendeanalys för att bedöma meddelandets avsikt och sammanhang. Lösningen är utformad för att upptäcka nätfiske även när attacken bygger på telefonnummer, QR-koder, legitima molntjänster eller andra metoder som kan kringgå traditionella säkerhetskontroller.
Läs mer på Check Points blogg: https://blog.checkpoint.com/securing-user-and-access/check-point-blocks-large-scale-debt-relief-email-phishing-campaign-targeting-more-than-9000-organizations/
Ämnen
Check Point Software Technologies Ltd. (www.checkpoint.com) är en ledande leverantör av digitala säkerhetslösningar som använder AI-baserade cybersäkerhetssystem för att skydda över 100 000 organisationer världen över. Genom sin Infinity Platform och ett öppet ekosystem, levererar Check Point en förebyggande strategi som ger branschledande säkerhet och minskar riskerna. Infinity Platform använder en hybrid nätverksarkitektur med SASE i centrum och förenar hanteringen av lokala miljöer, molnmiljöer och arbetsmiljöer för att erbjuda flexibilitet, enkelhet och skalbarhet för företag och tjänsteleverantörer.
Följ Check Point via:
LinkedIn: https://www.linkedin.com/company/check-point-software-technologies
X: https://www.twitter.com/checkpointsw
Facebook: https://www.facebook.com/checkpointsoftware
Blogg: https://blog.checkpoint.com