Hvorfor Cyber mandag er kun begyndelsen af de festlige hacking sæson

0
99

Nul

Forbrugerne er ikke de eneste, der ønsker at drage fordel af Black Friday og Cyber mandag som online salg boom i tiden op til Jul – cyber-kriminelle i stigende grad at udnytte den ferie periode for at føre ondsindede kampagner designet til at foretage spear-phishing og levere malware.

Sikkerhed forskere på Carbon Black advarer om, at både enkeltpersoner og organisationer skal forvente at se en stigning i forsøgte angreb i ferieperioden, idet antallet af hændelser, som har spidse i de seneste år.

Ifølge Carbon Black, der var en 57.5 procent stigning i forsøgte cyber-angreb i løbet af 2017 ferie shopping sæsonen.

Dette tal repræsenterer en enorm stigning, selv når der sammenlignes med bare de foregående år, hvor antallet af forsøg på angreb blev 21,5 procent over det normale niveau. Og der er ingen grund til at tvivle på, at cyberkriminelle ikke vil fortsætte bestræbelserne på at udnytte ferien til deres egen vinding dette år.

“Baseret på eksisterende fortilfælde, vi kan forvente den samme tendens vil fortsætte, hvis ikke stige, i løbet af 2018-ferie shopping sæson,” sagde Tom Kellermann, chief cyber security officer hos Carbon Black.

“I feriesæsonen, er der ofte et væld af støj i online-verden, og angribere, der gør alt, hvad de kan for at drage fordel af det. Dette gælder ikke kun for forbrugere, der handler online, men også til virksomheder som godt, er der mange, som er underbemandet, og, i tilfælde af forhandlere, der nærmer sig den travleste tid af året.”

Meget fokus er sat på cyber kriminel aktivitet omkring de dage, der tager på Black Friday og Cyber Monday, men Carbon Black advarer om, at tallene for 2017 viser, at det største spring i forsøgt cyber-angreb, der kom mellem Jul og nytår – traditionelt en periode, hvor detailhandlere har store salg.

SE: Hvad er phishing? Alt hvad du behøver at vide for at beskytte dig selv fra fidus e-mails og meget mere

Angribere, der vil altid forsøge at gå efter de lavt-hængende frugter ved at være rettet mod den enkelte forbruger for en hurtig payday ved at rydde ud i deres bank-konti eller ved at sælge falske eller ikke-eksisterende varer, men mere organiserede grupper af hackere, vil også bruge det på ferie i et forsøg på at vinde større scoringer.

Forskere peger på, at angriberne vil søge at drage fordel af to ting, som arbejde i deres favør:

Juleferien betyder, at de fleste virksomheder vil have sikkerhed hold underbemandet over ferieperioden, potentielt give angriberne en bedre chance for at overtræde netværk – og det er afgørende, mindre chance for at blive spottet, hvis de gør deres vej i eller levere malware.

For det andet, er det sandsynligt, at medarbejdere er mere tilbøjelige til at rejse og arbejde eksternt i ferieperioden, så de kan være mere let målrettet med phishing-e-mails – især dem, der er relateret til rejser eller gave ordrer.

For at hjælpe med at forhindre dette, Carbon Black foreslår tre måder at hjælpe brugerne med at afgøre, om en e-mail potentielt skadelig.

1. Evaluere e-mail grundlæggende hygiejne – Ser ud til dårlig grammatik, forkert stavede ord og uortodokse Webadresser. Disse grundlæggende ting, der ofte peger i retning af en besked at være skadeligt, specielt hvis e-mailen påstår, at den kommer fra en organisation eller en person, du har tillid til.

2. Tjekke email ‘ s motivation – Anmodninger om personlige eller finansielle oplysninger, bør betragtes med stor forsigtighed, især e-mails, der hævder at være fra virksomheder. Angribere ofte forsøge at efterligne en virksomhed, CEO og bruge spoof e-mails til at fremsætte anmodninger til finansielle overførsler. Brugere kan undgå at blive offer for denne CEO svig ved at ringe eller taler til, der er opført som anmoderen til at bekræfte, om det er en reel anmodning.

3. Vedhæftede link landminer – Brugere bør være på vagt over for, downloadet uventede eller uønskede vedhæftede filer, som den kunne være et middel til at levere malware. Hvis du er i tvivl om den vedhæftede fil, skal du kontakte afsenderen.

LÆS MERE OM IT-SIKKERHED

Phishing-angreb: Hvorfor er e-mail stadig er sådan et let mål for hackere?Online phishing-websteder eksplodere i antal i løbet af de seneste år [CNET]71% af forbrugerne vil handle Black Friday og Cyber mandag tilbud. Er din virksomhed klar? [TechRepublic]Denne phishing-angreb, der foregiver at komme fra en person, du har tillid tilCyber-sikkerhed: Nation-stat cyberangreb truer alle, advarer ex-boss GCHQ

Relaterede Emner:

Sikkerhed-TV

Data Management

CXO

Datacentre

0