• Home
  • Kemi
  • Astronomien
  • Energi
  • Naturen
  • Biologi
  • Fysik
  • Elektronik
  • Det andra virushotet:Ökning av cyberattacker med covid-tema

    Cyberattacker tär på människors rädsla och oro för coronavirusepidemin, Säkerhetsexperter säger

    Det kan se ut som ett mejl från en handledare med en bilaga om den nya "jobba hemifrån"-policyn. Men det kan vara ett smart designat schema för att hacka in ditt nätverk.

    Miljontals människors plötsliga övergång till att arbeta på distans har utlöst en aldrig tidigare skådad mängd attacker för att lura människor att ge upp autentiseringsuppgifter till angripare, enligt säkerhetsforskare.

    "Vi har aldrig sett något liknande, " sa Sherrod DeGrippo, chef för hotforskning för säkerhetsföretaget Proofpoint.

    "Vi ser kampanjer med meddelandevolymer upp till hundratusentals som utnyttjar detta coronavirus."

    Pandemin har skapat en perfekt storm för cyberattacker, med miljontals människor som arbetar i obekanta, mindre säkra omständigheter och angelägna om information om viruset och nya organisationspolicyer som implementeras.

    Detta öppnar en ny väg för illvilliga aktörer som använder nätfiske-e-post eller "social engineering" för att få åtkomst eller stjäla känslig information.

    "När någon arbetar i sitt hem är det en liknande hotprofil som på en flygplats eller en Starbucks, du har helt enkelt inte det skyddet du kanske har på arbetsplatsen, " sa DeGrippo.

    "Och om vi är hemma med vår familj där vi känner oss trygga, du kanske ser en familjemedlem hoppa på för att göra läxor, och kanske inte förstår säkerhetskontrollerna. Att ha mammas och pappas dator åt mamma och pappa är det rätta att göra."

    Med miljontals människor som arbetar hemifrån, ofta på mindre säkra enheter, riskerna för cyberintrång och ransomware kommer sannolikt att öka

    Jagar på rädsla, sympati

    Tom Pendergast från säkerhets- och integritetsutbildningsföretaget MediaPRO sa att många av de miljontals människor som anpassar sig till det nya landskapet är oförberedda för distansarbete.

    "Det är en sak om människor har arbetat på distans med utrustning som har konfigurerats korrekt, " sade Pendergast. "Det är annorlunda för människor som inte har haft den upplevelsen."

    Angripare utnyttjar människors rädsla för covid-19 med skrämseltaktik för att få människor att klicka på skadliga länkar eller bilagor, men spelar också på sympatier med falska crowdfunding-sidor som påstås vara för människor som har blivit sjuka, han lade till.

    Pendergast sa att hälsovårdsorganisationer är särskilt mottagliga för system som ransomware eftersom "de är mindre benägna att stänga av sina system genom att vägra betala."

    Detta uppmärksammades med ett stort sjukhus i Tjeckien som drabbades av ransomware efter en e-postkampanj med ett meddelande om "medvetenhet om coronaviruset", enligt medierapporter.

    "Covid-19-skräcket har visat sig vara lukrativt för cyberkriminella under de senaste veckorna när vårdinstitutioner kämpar för att testa patienter, behandla de smittade och skydda sin egen personal från smittan, " sa ett blogginlägg från Filip Truta från säkerhetsföretaget BitDefender.

    "Sjukvårdens infrastrukturer är mycket känsliga för hackerattacker på grund av slappa kunskaper om cybersäkerhet och skydd."

    De flesta av cyberattackerna med covid-tema verkar vara ekonomiskt motiverade, säger forskare

    Förstärkta varningar

    Potentialen för kostsamma cyberattacker har lett till varningar för ökad vaksamhet.

    Den franska offentlig-privata cybersäkerhetsalliansen varnade denna vecka företag att vara uppmärksamma på förfalskade e-postmeddelanden relaterade till påstådda order eller banköverföringar, eller telefonsamtal som syftar till att få information om finansiellt konto.

    US Department of Homeland Security utfärdade en varning denna månad och varnade att covid-epidemin har ökat hoten och att "cyberaktörer kan skicka e-postmeddelanden med skadliga bilagor eller länkar till bedrägliga webbplatser för att lura offren att avslöja känslig information."

    Hawaiis justitieminister Clare Connors rådde invånarna att titta efter bedrägliga e-postmeddelanden som påstår sig vara från Centers for Disease Control and Prevention eller experter som säger att de har information om viruset.

    "Bedragare kan fortfarande erbjuda falska vacciner och andra falska medicinska produkter som påstår sig erbjuda "botemedel" mot viruset, ", står det i ett uttalande från Connors kontor.

    DeGrippo sa att praktiskt taget alla cybersystem relaterade till pandemin är ekonomiskt motiverade och tillade att "personligen tycker jag att det är depraverat... det tar mänskligheten som mest sårbar och försöker använda det för ekonomisk vinning."

    Hon varnade för att hoten kan utvecklas i takt med att angripare skapar nya scheman och tekniker.

    "Jag kan se några angripare skicka meddelanden som 'Jag är i karantän och vill att du köper något åt ​​mig, ' eller 'Jag vill att du gör denna överföring av pengar, '" Hon sa.

    "Jag tror att vi kommer att se brottslingar som utnyttjar coronaviruset för att göra mer av det."

    © 2020 AFP




    © Vetenskap https://sv.scienceaq.com