Kalender-spam finder vej via Googlemail

En ny spam-teknik lægger automatisk aftaler ind i Google-kalenderen. Andre mailklienter, såsom Outlook og Outlook Express, er kun udsatte, hvis man rent faktisk åbner den pågældende spam-mail.

Der er opstået en ny spam-trend, der udnytter et hul i Google. Sådan lyder det fra it-sikkerhedsfirmaet CSIS Security Group.

Ifølge CSIS har mindst én gruppe spammere benyttet sig af en teknik, hvor de pågældende spam-mails har vedhæftet en fil i kalenderformatet ics. Det betyder, at beskeden automatisk vil tilføje en aftale til modtagerens Outlook eller Outlook Express, såfremt den åbnes.

Spammerne kan imidlertid udnytte det, som CSIS kalder for »et potentielt hul i Google«. I forbindelse med Gmailens nye integration med Outlook, har Googles webbaserede interface fået tilføjet funtionen "Automatically add invitations to my calendar", som med
standard er sat til "yes".

Det betyder, at ovennævnte spam-mails automatisk optages i Google Calendar - også selv om de ikke åbnes. CSIS anbefaler derfor, at man deaktiverer den automatiske kalender-funktion.

Sikkerhedsfirmaet advarer desuden om, at disse spam-mails er en stor risiko for både virksomheder og private, da de placerer sig i netop kalenderfunktionerne. Brugerne vil derfor i mange tilfælde have tillid til indholdet og åbne det. Hvis indholdet åbnes, giver det spammere og hackere mulighed for at udnytte det pågældende system ved hjælp af social engineering, lyder det fra CSIS.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Brother Nordic A/S
Import og engroshandel med kontormaskiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2024

Hør blandt andet hvordan nogle af Danmarks bedste CISO´er griber deres vigtige opgaver an, hvad kvanteteknologi og AI betyder for sikkerhedsområdet og se hvad det er, som de bedste it-sikkerhedsleverandører arbejder med pt.

29. august 2024 | Læs mere


Industry 4.0 – sådan udnytter du AI og digitalisering til optimering af din produktion.

På denne konference fokuserer på en digitaliseret optimering af processer i produktions- og procesorienterede virksomheder. Herved bliver du f.eks. i stand til at kombinere maskiner med sales forecasting og derved planlægge anvendelsen af produktionsapparat og medarbejderallokering effektivt – samt begrænse materialespild og nedetid ved at optimere produktionsplanlægning og omstilling af produktionsmateriel.

04. september 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

18. september 2024 | Læs mere