Artikel top billede

(Foto: Computerworld)

Hackere overtager arbejdsmails – og misbruger dem til phishing

I en ny stikprøveundersøgelse blandt 50 globale og tilfældigt udvalgte virksomheder fremgår det, hvordan ansattes e-mail konti er blevet overtaget af hackere. I løbet af tre måneder rapporterede virksomhederne om 60 hændelser, hvor en medarbejders mailkonto blev kapret og brugt til at sende både interne og eksterne e-mails. Undersøgelsen er foretaget af it-sikkerhedsfirmaet Barracuda Networks.

Af Rasmus Elm Rasmussen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Undersøgelsen omfatter virksomheder inden for flere forskellige brancher og blev gennemført i april og juni 2018. Det reelle antal af e-mailkapringer kan dog sagtens tænkes at være højere end de 60 rapporterede hændelser, fordi der kan være kapringer, der ikke er blevet opdaget og derfor ikke rapporteret.

Hackede e-mail misbruges til phishing

Ud af 60 rapporterede hændelser resulterede 78 pct. i forskellige typer af phishing, hvor målet var at få adgang til flere konti – både internt og eksternt. I de fleste tilfælde brugte hackeren den kaprede konto til at sende et link med en invitation til, hvad der ligner webtjenester som OneDrive eller Docusign.

Undersøgelsen viser også, at det i 17 pct. af kapringstilfældene handlede om at anvende den stjålne konto til at sende spam. Hackerne bruger kaprede konti til at sende spam ud, fordi de kaprede e-mailkontoer ofte har en stor troværdighed. E-mailkontiene kommer fra kendte domæner, har ægte IP-adresser og en helt legitim e-mailhistorik.

“Undersøgelsen bekræfter, at kontokapring er en af de største trusler og kan forårsage alvorlig skade. Den viser også, hvor vigtigt det er at beskytte sig mod angreb, hvor interne afsendere bruges til at få adgang til flere kollegaers konti. Desværre scanner mange sikkerhedsløsninger ikke den interne e-mailtrafik. Det betyder, at en hacker, der er kommet inden for den eksterne beskyttelse, ofte kan komme videre og forårsage mere skade i virksomheden,” siger Peter Gustafsson, nordisk ansvarlig for Barracuda Networks i Norden.

“For at forhindre den type af kontokapringer kræver det både avanceret teknik, bedre uddannelse og en forståelse for, hvordan it-kriminelle arbejder. Lige nu ser det desværre kun ud til, at trusselsbilledet vil stige, og metoderne til kontokapring og phishing bliver kun mere og mere raffinerede,” afslutter Peter Gustafsson.

Læs mere om undersøgelsen her.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jobindex Media A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere


Cyber Security Summit 2024

Hør blandt andet hvordan nogle af Danmarks bedste CISO´er griber deres vigtige opgaver an, hvad kvanteteknologi og AI betyder for sikkerhedsområdet og se hvad det er, som de bedste it-sikkerhedsleverandører arbejder med pt.

29. august 2024 | Læs mere


Industry 4.0 – sådan udnytter du AI og digitalisering til optimering af din produktion.

På denne konference fokuserer på en digitaliseret optimering af processer i produktions- og procesorienterede virksomheder. Herved bliver du f.eks. i stand til at kombinere maskiner med sales forecasting og derved planlægge anvendelsen af produktionsapparat og medarbejderallokering effektivt – samt begrænse materialespild og nedetid ved at optimere produktionsplanlægning og omstilling af produktionsmateriel.

04. september 2024 | Læs mere