Cybertech Europe 2026-IT Branschen Official Media Partner

Acronis kommenterar Revolut-incidenten: En autentisk e-post gör inte en förfrågan legitim

Angripare utnyttjar legitima digitala identiteter för att få tillgång till känslig data. Acronis varnar för att autentiserad e-post inte alltid innebär legitima förfrågningar och rekommenderar bredare verifieringsrutiner.
Santiago Pontiroli, Threat Intelligence Research Lead vid Acronis Threat Research Unit (TRU).

Letar du efter en kortare översikt?

Viktiga ögonblick

Missbruk av legitima avsändare

Angripare använder allt oftare riktiga konton för att kringgå autentisering och skicka bedrägliga förfrågningar.

Begränsningar i SPF, DKIM och DMARC

Tekniska e-postautentiseringar kan verifiera avsändarens infrastruktur men inte avsikterna bakom.

Behov av dubbel verifiering

Organisationer bör verifiera både avsändarens identitet och förfrågans legitimitet med oberoende metoder.

Utmaningar vid kontokompromisser

Om ett legitimt konto komprometteras kan angripare skicka autentiserade men oärliga förfrågningar.

Efter uppgifter om att Revolut lämnat ut känsliga kunduppgifter till en obehörig aktör varnar Acronis för en växande säkerhetsrisk. Angripare behöver inte längre förfalska avsändare eller domäner. Genom att utnyttja legitima och betrodda identiteter kan de skicka förfrågningar som tekniskt sett är korrekt autentiserade, men som fortfarande är bedrägliga.

Under helgen blev det känt att Revolut hade lämnat ut känsliga kunduppgifter till en obehörig tredje part. Angriparna fick bland annat tillgång till passuppgifter, verifieringsselfies och information om tidigare transaktioner efter att ha skickat en påstått legitim myndighetsförfrågan via en riktig myndighetsdomän.

En korrekt autentiserad e-postadress är inte samma sak som en legitim begäran

Santiago Pontiroli, Threat Intelligence Research Lead vid Acronis Threat Research Unit (TRU), kommenterar incidenten och pekar på en viktig förändring i hur organisationer behöver bedöma tillförlitligheten i inkommande e-post och förfrågningar.

  • Cybertech Europe 2026 cybersecurity conference in Rome with IT-Branschen as Official Media Partner
    Cybertech Europe 2026 is one of Europe's leading cybersecurity conferences, bringing together cybersecurity leaders, government officials, technology innovators, startups, investors, and enterprise decision-makers in Rome. IT-Branschen serves as an Official Media Partner, providing event coverage, executive interviews, industry insights, and cybersecurity news for Nordic and European audiences.
    ANNONS

  • VORTIQ-X AI Governance hjälper företag att omvandla AI till styrbart och verifierbart affärsvärde.
    VORTIQ-X är en AI Governance-plattform som hjälper organisationer att styra, verifiera och skapa mätbart affärsvärde från AI. Plattformen fokuserar på transparens, regelefterlevnad, AI-styrning och effektiv användning av AI i verksamhetskritiska processer.
    ANNONS

  • IT-Branschen Nordic technology media platform covering cybersecurity, cloud, AI, digital transformation, channel, MSP and enterprise IT news
    IT-Branschen is a leading Nordic technology media platform covering cybersecurity news, artificial intelligence, cloud computing, enterprise IT, digital transformation, managed services, channel partners, software development, telecommunications, data centers, IT infrastructure, technology leadership, business innovation, and emerging technologies. Through executive interviews, industry analysis, event coverage, thought leadership, product launches, vendor updates, and market insights, IT-Branschen connects technology decision-makers, CIOs, CISOs, CTOs, IT managers, MSPs, resellers, distributors, technology vendors, startups, and enterprise organizations across Sweden, Norway, Denmark, Finland, and Europe. Coverage includes cybersecurity trends, AI adoption, cloud strategy, enterprise software, networking, digital infrastructure, sustainability, compliance, governance, risk management, automation, data analytics, and future technology developments.
    EGET INNEHÅLL

  • Maciek Szczesniak featured on IT-Branschen Wire Channel Magic Chats podcast banner
    Maciek Szczesniak appears on IT-Branschen Wire Channel Magic Chats, discussing leadership, innovation, digital transformation, and business services.
    SPONSRAD

Legitima avsändare kan missbrukas

Enligt Pontiroli är den centrala lärdomen från incidenten att angripare i allt högre grad missbrukar betrodda identiteter och legitima processer i stället för att enbart imitera dem.

Om exempelvis ett konto hos en myndighet komprometteras kan en skadlig förfrågan klara vanliga autentiseringskontroller för e-post.

SPF bekräftar att meddelandet skickats via en auktoriserad infrastruktur. DKIM verifierar meddelandets kryptografiska signatur och integritet, medan DMARC styr domänens autentiseringspolicy och hur misslyckade autentiseringar ska hanteras.

Problemet är att dessa tekniker i första hand kan visa att ett e-postmeddelande är autentiskt. De kan inte avgöra om avsändaren bakom ett autentiserat konto faktiskt har legitima avsikter.

Organisationer behöver verifiera själva förfrågan

När en organisation får en begäran om känsliga uppgifter bör verifieringen därför inte enbart baseras på teknisk e-postautentisering.

Acronis rekommenderar att organisationer även använder kontrollmekanismer som en angripare inte automatiskt får tillgång till genom att kompromettera ett konto.

Det kan exempelvis handla om oberoende verifierade kontaktuppgifter, kontroll av det aktuella ärendet, jämförelser med tidigare förfrågningsmönster och en mer noggrann granskning av ovanligt omfattande eller särskilt brådskande förfrågningar.

Det innebär i praktiken att organisationer behöver verifiera både vem som skickar en förfrågan och om själva förfrågan är legitim.

SPF, DKIM och DMARC är inte tillräckliga på egen hand

SPF, DKIM och DMARC är fortsatt viktiga komponenter i organisationers e-postsäkerhet. De kan hjälpa till att avgöra om ett meddelande kommer från den infrastruktur och domän som det utger sig för att komma från.

Men en korrekt autentiserad e-postadress är inte samma sak som en legitim begäran.

När angripare får kontroll över verkliga konton och betrodda digitala identiteter förändras därför hotbilden. Säkerhetskontroller måste kompletteras med processer som verifierar sammanhang, behörighet och syftet bakom förfrågningar om känsliga uppgifter.

Om Acronis

Acronis är ett globalt cybersäkerhetsföretag som erbjuder en integrerad plattform för cybersäkerhet, dataskydd och infrastrukturhantering för Managed Service Providers och IT-avdelningar.

Företagets lösningar är utvecklade för att hjälpa organisationer att identifiera och skydda IT-miljöer, upptäcka och hantera hot samt återställa data och system för att säkerställa dataintegritet och verksamhetskontinuitet.

Acronis grundades 2003 i Singapore och är i dag ett schweiziskt företag med verksamhet globalt. Enligt bolaget används Acronis Cyber Platform av fler än 21 000 tjänsteleverantörer för att skydda över 750 000 företag.

Relaterade Artiklar

Acronis: Färre upptäckta skadeprogram men fler dataintrång

Acronis senaste Cyberthreats Update visar färre upptäckta skadeprogram men samtidigt en kraftig ökning av rapporterade dataintrång och fortsatt hög ransomwareaktivitet.

Cyberhoten ökar – 10 procent fler skadliga URL:er

Den senaste Acronis Cyberthreats Update för februari 2026 visar återigen en månatlig ökning av blockerade skadliga URL:er. Med knappt 10 procent var ökningen dock lägre

Besvarade frågor

Vad innebär Revolut-incidenten för e-postsäkerhet?

Angripare kan använda autentiska konton för bedrägliga förfrågningar.

Vad kan SPF, DKIM och DMARC visa?

Dessa kan visa att ett meddelande är autentiskt men inte om det är legitimt.

Hur rekommenderar Acronis att verifiera förfrågningar?

Genom oberoende kontrollmekanismer utöver teknisk autentisering.

Vilka risker finns om ett konto komprometteras?

Angripare kan skicka godkända e-postförfrågningar med oärliga avsikter.

Håll dig uppdaterad med de viktigaste nyheterna

Genom att trycka på knappen Prenumerera bekräftar du att du har läst och godkänner vår integritetspolicy och användarvillkor
Advertisement