Gå direkt till innehåll
Nya nätfiskehot via Dropbox

Pressmeddelande -

Nya nätfiskehot via Dropbox

IT-säkerhetsföretaget Check Point Software varnar för nya cyberhot som sprids via fildelningstjänsten Dropbox. Genom förfalskade inloggningssidor sprider hackare skadlig kod för att stjäla bankuppgifter och personlig information från offren. Detta är ytterligare ett exempel i den trend Check Point tidigare varnat för. Varumärken som Google och PayPal har missbrukats och nu står alltså Dropbox näst på tur.

Hackerattackerna via Dropbox upptäcktes av Check Point Software och under de inledande två veckorna har 5 500 fall identifierats. Tjänsten utnyttjas för att skapa legitima inloggningssidor som skickas till offren via epost med information om att nya filer har delats med dem. Mejlet är helt legitimt och är mycket svårt för både epostsäkerhetslösningar och användare att identifiera som en nätfiskeattack, men de delade filerna är skadliga och syftar till att stjäla bank- och personuppgifter.

Detta är ytterligare ett exempel på en stigande trend som vi kallar för BEC 3.0 (Business Email Compromise 3.0). BEC 3.0-attacker använder legitima tjänster för att sprida och lagra skadlig kod. Tidigare har Check Point rapporterat om liknande händelser där Google, Sharepoint och PayPal utnyttjats, och det senaste exemplet handlar alltså om Dropbox.

– BEC 3.0 blir ett allt vanligare hot mot svenska företag och privatpersoner och det är något vi alla måste vara medvetna om och uppmärksamma på, säger Mats Ekdahl, säkerhetsexpert på Check Point Software. Dessa nätfiske försök sprids ofta genom legitima eposttjänster, inte sällan via leverantörernas egna funktioner, och det förändrar hur användare behöver agera. Tidigare har man pratat om att vara kritisk mot felstavade e-postadresser eller felaktiga länkar, men nu måste vi tänka ett steg längre och fråga oss själva om vi förväntar oss de delade filerna man nyss blivit notifierad om – eller om de kan vara skadliga. Samtidigt blir det ännu viktigare att ha de senaste skydden på plats, den mänskliga faktorn är ständigt närvarande i hotbilden mot ett företag. Men genom att säkerställa att företaget är skyddat mot den senaste sortens cyberhot kan man andas ut och vara lugn.

För mer information, läs Check Point Softwares blogg: https://blog.checkpoint.com/harmony-email/phishing-via-dropbox/

Ämnen


Check Point Software Technologies Ltd. (https://www.checkpoint.com/) är en ledande leverantör av cybersäkerhetslösningar till företag och myndigheter globalt. Check Point Infinity skyddar företag och offentlig sektor mot den femte generationens cyberattacker och har branschledande förmåga att identifiera skadlig kod, ransomware och andra typer av IT-säkerhetshot. Infinity består av fyra delar som ger starkt skydd och hotförebyggande lösningar mot den femte generationens cyberattacker i företagsmiljöer: Check Point Harmony, för distansarbetare; Check Point CloudGuard för automatiskt skydd av molnet; Check Point Quantum, som ger skalskydd för nätverk och datacenter, allt kontrollerat av branschens mest omfattande, intuitiva och enhetliga säkerhetshantering; och Check Point Horizon, en produktportfölj med förebyggande säkerhetslösningar. Check Point Software skyddar över 100 000 verksamheter av olika storlekar.

Kontakter

Relaterat innehåll

  • Årets vanligaste cyberhot är neutraliserat

    Årets vanligaste cyberhot är neutraliserat

    Check Point Research (CPR) har släppt en rapport över cybersäkerhetshotens utveckling under september 2023. Efter att Qbot varit den vanligast förekommande skadliga koden i världen, såväl som på den svenska marknaden under majoriteten av 2023 har nu Remcos seglat upp som det vanligaste hotet i Sverige. Detta efter att FBI tog kontroll över botnätet och har stängt ned Qbot helt och hållet.

  • Rapport: Här är de vanligaste varumärkena hackare utger sig för att vara

    Rapport: Här är de vanligaste varumärkena hackare utger sig för att vara

    IT-säkerhetsföretaget Check Point Software publicerar nu sin Brand Phishing Report, som redogör för utvecklingen av nätfiskeattacker under det tredje kvartalet 2023. Rapporten visar vilka varumärken som cyberkriminella oftast försökt efterlikna i sina försök att komma åt personlig information eller bankuppgifter från privatpersoner och företag.