Hvorfor implementere en dyr og teknisk avanceret ransomware-angreb Hvornår er det nok at lade som om? Barracuda Networks har for nylig identificeret en ny type svindel-e-mail, hvor angribere udgiver sig for at være den berygtede ransomware-gruppe Clop. Ved at true med at bryde ind i virksomhedsnetværk og stjæle følsomme oplysninger forsøger de at afpresse penge fra deres ofre uden rent faktisk at udføre et angreb.
Henviser til virkelige angreb for at virke autentiske
I e-mailsene hævder angriberne at have udnyttet en sikkerhedsbrist hos Cleo, en virksomhed der udvikler filoverførselsplatforme som f.eks. Cleo Harmony, VLTrader og LexiCom. Fordi tilgangen er forbundet med rigtige Clop-angreb, bliver svindelnummeret svært at gennemskue.

For at give indtryk af autenticitet linker svindlerne til en blogartikel, der rapporterer, hvordan Clop frarøvede 66 af Cleos kunder deres data. De foreslår derefter, at offeret kontakter dem via en række oplyste e-mailadresser.
Hvordan afslører man svindelnummeret?
Barracuda Networks sikkerhedseksperter har identificeret flere faktorer, der hjælper virksomheder for at skelne mellem et rigtigt ransomware-angreb og et svindelnummer:
- Svindelmail fra falske Clop-hackere refererer ofte til rigtige nyhedsartikler om Clops ransomware-angreb.
- Hvis e-mailen indeholder en betalingsfrist på 48 timer, links til en sikker chatkanal til forhandlinger og delvist afslører navnene på berørte virksomheder, kan det være en et reelt angreb og bør håndteres som en presserende sikkerhedshændelse.
- Hvis disse elementer mangler, er det sandsynligvis et fupnummer for at narre modtageren til at betale uden at der har fundet et egentligt angreb sted.
– Vi ser en klar tendens, hvor cyberkriminelle bliver mere og mere sofistikerede i deres metoder til udnytte frygten for ransomware. Ved at udnytte frygten for, at virkeligheden Clop-angreb skaber, håber svindlerne at presse virksomheder til at betale, selvom der ikke har fundet et angreb sted. Dette understreger vigtigheden af altid at verificere trusler, før man handler, siger Klas Palmér, Sikkerhedsekspert hos Barracuda Networks.
Læs mere her"»








