Abonner

Hold dig opdateret med de vigtigste nyheder

Ved at trykke på knappen Abonner bekræfter du, at du har læst og accepterer vores privatlivspolitik og brugsbetingelser
Kontakt os

Phishing 2025 – truslerne du har brug for at kende

Phishing 2025 – truslerne du har brug for at kende Phishing 2025 – truslerne du har brug for at kende
Phishing 2025 – truslerne du har brug for at kende – Udgivet af IT-Branschen

I 2025 forventes phishing-angreb at blive både mere sofistikerede og sværere at opdage. Ifølge en nylig analyse fra Barracuda Networks Sikkerhedseksperter udvikler stadigt mere avancerede teknikker, der gør det muligt for cyberkriminelle at omgå sikkerhedsforanstaltninger og skabe troværdige, personlige angreb.

"Det mest bekymrende er, hvor dygtigt angribere udnytter vores digitale tilstedeværelse og adfærdsmønstre til at skabe yderst overbevisende angreb. Både enkeltpersoner og virksomheder er nu nødt til at indse, at trusselsbilledet ikke er statisk, men i konstant forandring," siger Peter Graymon, chef for de nordiske områder hos Barracuda Networks.

Fiskeri som service – et voksende marked


Såkaldte Phishing-som-en-tjeneste (PhaaS) forventes at tegne sig for halvdelen af alle phishing-angreb, der har til formål at stjæle loginoplysninger, inden 2025 – en stigning fra 30 procent i dag. Disse tjenester bliver også mere og mere sofistikerede og begynder nu at målrette mod at stjæle koder fra multifaktorgodkendelse (UdenrigsministerietDet betyder, at selv velbeskyttede konti er sårbare.

Reklame

Flere personlige angreb spiller på følelser

Cyberkriminelle analyserer i stigende grad deres ofres sociale medier og kommunikationshistorik for at skabe følelsesmæssigt engagerende beskeder. Dette fører til mere målrettede angreb, hvor afpresning og sextortion – trusler, der udnytter personlige oplysninger eller billeder – bliver mere og mere almindelige.

Teknologien, der hjælper phishere med at være et skridt foran


Cyberkriminelle forfiner deres metoder ved at bruge nye tekniske tricks og udnytte legitime platforme:

  • ASCII-baseret QR-koder og Blob URI-links oprettes for at undgå at blive opdaget af sikkerhedsprogrammer.
  • Phishing-indhold flyttes fra selve e-mailen til vedhæftede filer som f.eks. HTML– eller PDF-dokument.
  • Legitime platforme til indholdsskabelse og -udgivelse bruges i stigende grad til at sprede ondsindede links.

Hvad betyder dette for virksomheder og enkeltpersoner?


Phishing-angreb er fortsat en af de mest omkostningseffektive cybertrusler med en høj succesrate. I 2024, Barracuda-angreb i hastig stigning der udnytter AI til at skabe troværdige og personlige budskaber. Denne udvikling forventes fremskynde i 2025.

"Beskyttelse mod disse trusler kræver en kombination af tekniske løsninger og træning. En stærk sikkerhedskultur og et flerlagsforsvar er absolut afgørende for at holde trit med angriberne," konkluderer Peter Graymon.

Sådan beskytter du dig selv


For at mindske risikoen for at blive påvirket af phishing-angreb, bør virksomheder:

  • Træn regelmæssigt medarbejdere i nye typer trusler og hvordan de kan opdages.
  • Brug sikkerhedsløsninger, der kan identificere avancerede phishing-metoder.
  • Skab en sikkerhedskultur, hvor det er naturligt at rapportere mistænkelige e-mails og aktiviteter.

Analysen er udført af Barracuda sikkerhedseksperter Saravanan Mohankumar og Ashok Sakthivel.

Hold dig opdateret med de vigtigste nyheder

Ved at trykke på knappen Abonner bekræfter du, at du har læst og accepterer vores privatlivspolitik og brugsbetingelser
Reklame