HomeTil BeslutningstagereCybersikkerhed nyheder for uge 51, 2022

Cybersikkerhed nyheder for uge 51, 2022

Roundup af cybersecurity nyheder fra ugen der gik

Tyveri af mad med Business Email Compromise

Der er blevet udstedt en fælles cybersecurity-advarsel fra Federal Bureau of Investigation (FBI), Food and Drug Administration Office of Criminal Investigations (FDA OCI) og US Department of Agriculture (USDA) om business email compromise (BEC)-angreb, der er designet til at stjæle madforsendelser. Trusselsaktører efterligner virkelige fødevare- og landbrugsfirmaer for at bestille varer og råvarer for hundredetusinder dollars: “Selvom BEC normalt bruges til at stjæle penge, så bruges den i sådanne tilfælde til at efterligne e-mails og domæner for at efterligne ansatte i legitime firmaer for at bestille madprodukter,” siger den fælles cybersecurity-advarsel. “Offeret opfylder ordren og sender varerne, men kriminelle betaler ikke for produkterne. Kriminelle kan måske ompakke stjålne produkter til individuelt salg, uden hensyntagen til fødevaresikkerhedsregler og hygiejnepraksis, hvilket risikerer forgiftning eller udelader nødvendige oplysninger om ingredienser, allergener eller udløbsdatoer. Kontrafaktiske varer af lavere kvalitet kan skade en virksomheds omdømme.” hedder det i advarslen.

InfraGard hacker fortryder

Hackeren, der postede data stjålet fra InfraGard (et offentligt-privat samarbejde om cyber efterretninger, ledet af FBI i USA), har fjernet den fra darkweb websiten ”BreachedForums”, hvor en database med detaljer om InfraGards 87.000 medlemmer ellers var sat til salg for $50.000. HackRead rapporterer, at gerningsmanden sagde, at han ikke ville forårsage flere problemer, og “i det, der ser ud til at være resultatet af en ’opsigtsvækkende moralisk opvågnen’, sagde hackeren også, at alle e-mail-adresserne i databasen blev e-mailet til Troy Hunt, for at blive føjet til hjemmesiden ”Have I Been Pwned.”

Nyt studie omhandlende Ruslands cyberkrig

Carnegie Endowment for International Peace har offentliggjort et studie på små 78 sider: Russia’s Wartime Cyber Operations in Ukraine: Military Impacts, Influences, and Implications, som omhandler den manglende Russiske formåen i cyberspace før og under den nuværende krig. Nogle af konklusionerne er:

  • Russiske cyberoperationer kan have bidraget i beskedent omfang til Moskvas oprindelige invasion, men har sidenhen lavet begrænset skade på Ukrainske mål
  • Cyber operationer har ikke bidraget til Ruslands kinetiske ildkraft og har heller ikke opnået særlige mål
  • Indsamling af efterretninger har sandsynligvis været den primære fokus for cyber operationer i Ukraine
  • Der har været mange faktorer som har begrænset Moskvas cyberkapacitet, men den vigtigste er muligvis en begrænset Russisk cyberkapacitet, svagheder i Ruslands ikke-cyber institutioner, og en markant defensiv indsats fra Ukraine og dets partnere
  • Som krigen fortsætter, er Russisk indsamling af efterretninger sandsynligvis den største cyberrisiko for Ukraine

SentinelSneak bagdør i Python pakker

Researchere har opdaget en kampagne, de kalder “SentinelSneak”, som er en ondsindet Python-pakke, der udgiver sig for at være et SentinelOne software development kit (SDK), ifølge ReversingLabs. Researcherne siger, at pakken, der hedder SentinelOne, først blev set i Python Package Index (PyPI) den 11. december 2022. Den beskrives som en “fuldt funktionel SentinelOne-klient” med en ondsindet backdoor. SentinelSneak angriber ikke med det samme efter installation, ifølge Dark Reading. Funktionen ligger i dvale, indtil den udløses af et andet program.

Nyt studie af alternativer til VBA til brug for initiel adgang via Microsoft Office

Researchere fra Cisco Talos har publiceret en rapport som beskriver hvilke alternative metoder trusselsaktører benytter, i takt med at Microsoft udfaser VBA makroer i Office produktsuiten. Cisco Talos har observeret flere højprofilerede trusselaktører, der bruger XLL filer (Office add-ins) til at levere malware, herunder den kinesiske statssponsorerede aktor APT10 og den økonomisk motiverede gruppe FIN7.

Kriminelle kampagner gennem internet reklamer

FBI har udsendt en advarsel om at cyberkriminelle forsøger at få ofre til at klikke på skadelige annoncer, der fører til sider med ransomware og stjålne login-oplysninger og anden økonomisk information. Internetbrugere bør være forsigtige, når de får adgang til websider via annoncerede links fra søgemaskiner.

Rapport om Royal ransomware

Researchere fra Trend Micro har offentliggjort en rapport om den relativt nye Royal ransomware. Royal-angreb bliver lanceret af en sofistikeret gruppe, der tidligere drev den nu (tilsyneladende) nedlagte Conti ransomware. Royal ransomware dukkede første gang op i september 2022, og størstedelen af dens angreb har været rettet mod enheder i USA og Brasilien. Trusselaktøren bruger “callback phishing”, en social engineering-teknik, hvor angriberen udgiver sig for teknisk support og instruerer ofret over telefonen til at installere software til adgang via fjernskrivebord. Trusselaktørerne eks filtrerer også data, før de udfører ransomware. Trend Micro forudsiger, at operatørerne bag Royal ransomware vil øge deres aktivitet i de kommende måneder.

KillNet truer med angreb på sundhedssektoren

KillNet, en russisk hacktivistgruppe, har rettet sin opmærksomhed mod sundhedssektoren i USA og truer med at angribe hospitaler og andre sundhedsudbydere. Gruppen har tidligere truffet trusler mod sektoren og har vist sig at være en trussel mod data privacy og medicinsk udstyr. US Department of Health and Human Services har advaret sundhedsorganisationer om at forvente angreb fra KillNet og har givet råd om, hvordan man kan beskytte sig mod dem.

RELATED ARTICLES

Leave a reply

Please enter your comment!
Please enter your name here

Most Popular

Recent Comments