Hvorfor implementere en kostbar og teknisk avansert ransomware-angrep Når er det nok å late som? Barracuda Networks har nylig identifisert en ny type svindel-e-post der angripere utgir seg for å være den beryktede ransomware-gruppen Clop. Ved å true med å bryte seg inn i bedriftsnettverk og stjele sensitiv informasjon, prøver de å presse ofrene sine penger, uten å faktisk utføre noe angrep.
Refererer til ekte angrep for å virke autentiske
I e-postene hevder angriperne å ha utnyttet en sikkerhetsfeil hos Cleo, et selskap som utvikler filoverføringsplattformer som f.eks. Cleo Harmony, VLTrader og LexiCom. Fordi tilnærmingen er assosiert med ekte Clop-angrep, blir svindelen vanskelig å gjennomskue.

For å gi inntrykk av autentisitet, lenker svindlerne til en bloggartikkel som rapporterer hvordan Clop frarøvet 66 av Cleos kunder dataene deres. Deretter foreslår de at offeret kontakter dem via en rekke oppgitte e-postadresser.
Hvordan avslører du svindelen?
Sikkerhetseksperter fra Barracuda Networks har identifisert flere faktorer som hjelper bedrifter for å skille mellom et ekte ransomware-angrep og en svindel:
- Svindel-e-post fra falske Clop-hackere refererer ofte til virkelige nyhetsartikler om Clops ransomware-angrep.
- Hvis e-posten inneholder en betalingsfrist på 48 timer, lenker til en sikker chatkanal for forhandlinger og delvis avslører navnene på berørte selskaper, kan det være en et reelt angrep og bør håndteres som en presserende sikkerhetshendelse.
- Hvis disse elementene mangler, er det sannsynligvis svindel for å lure mottakeren til å betale uten at det har funnet sted noe faktisk angrep.
– Vi ser en klar trend der nettkriminelle blir stadig mer sofistikerte i metodene sine utnytte frykten for løsepengevirus. Ved å utnytte frykten som ekte Kloppeangrep skaper, håper svindlerne å presse selskaper til å betale, selv om det ikke har skjedd noe angrep. Dette understreker viktigheten av alltid å verifisere trusler før man handler, sier Klas Palmér, Sikkerhetsekspert hos Barracuda Networks.
Les mer her"»








