
Skyggedetektiver holder øje med dine juleønsker og sælger dem til it-kriminelle

Julen står for døren, og det betyder breve til julemanden, ønskesedler og gaver. Forud for de mange gaveønsker, går timevis af research på nettet og bladring i kataloger, før julegaverne lander under træet. Hvad de færreste ved er, at it-kriminelle har præcis samme juleforberedelse, men istedet for at sende ønsker til Grønland, så ryger de afsted til en voksende gruppe af skyggedektektiver, der hyres til at finde nemme mål op til jul, der kan afpresses eller misbruges i juletiden. I DK 2021 blev der indrapporteret 5.677 af disse tilfælde, hvor ondsindet aktivitet blev iværksat af tredjepart, viser en rapport fra CFCS.
Stresstester for sårbarheder
Rent teknisk kaldes skyggedetektivernes it-kriminalitet for Reconnaissance-as-a-Service (RaaS), som kort og godt betyder, at de overvåger og leder efter it-sikkerhedeshuller i organisationer, som fx webshops. Når de har fundet en mulig svaghed, anvender de mindre hacker-angreb til at stressteste, om de opdages. Når de har fundet et passende ’offer’, sælger de deres viden om sikkerhedsbristerne til it-kriminelle, der så udnytter sårbarhederne med målrettede hackerangreb som fx phising eller ransomeware - eller stjæler private data som bankoplysninger eller andet. Og det er et område i vækst, viser Fortinets 2022 Threat Report. Cyber-ekspert Christian Rutrecht fra Fortinet Danmark uddyber.
”De her skyggedetektiver er underleverandører for større it-kriminelle grupper. De lever af at gennemsøge nettet for organisationer med dårlig it-sikkerhed og så sælge den viden videre til nogen, der kan udnytte det. Jo mere man ved om sikkerheden inden et it-angreb, jo mere effektivt bliver det. Derfor er det også et område, vi desværre ser vokse i takt med, at der er kommet rigtigt mange penge i it-kriminalitet.”
Julen er lønfest for it-kriminelle
Reconnaissance-as-a-Service angreb er stødt stigende i julemåneden. Den store onlineaktivitet fra forbrugere betyder flere muligheder for it-kriminelle til at snyde danskerne. Derfor har skyggedektektiverne travlt med at lede efter it-huller, som de kan sælge videre – og julen er en af de bedste perioder at slå til i. En julehandelsprognose fra Dansk Erhverv i 2021 viste, at danskerne i tiltagende grad køber julegaver på nettet. I 2021 var der en fremgang på ca. 1⁄2 mia. kr, sammenlignet med 2020, så julen er derfor en oplagt periode at effektivisere sit arbejde som it-kriminel.
”Hos en almindelig dansk webshop går der få dage, hvis ikke minutter, mellem besøgene fra ubudne gæster, der er inde at snuse og stressteste sikkerheden med reconnaissance -hacker angreb. Så hurtigt går det. Risikoen her ligger i at forbrugernes data kan kompromitteres, hvis webshoppen ikke er tilstrækkelig sikret og patchet, og disse data videresælges på dark-web og bruges i andre angreb såsom targeted phishing eller identitetstyveri”. siger Christian Rutrecht, cyber-ekspert ved Fortinet Danmark.
Fem gode råd op til jul
Mens der er øget risiko i juletiden for at ryge i en it-kriminel snydekampagne, så maner Fortinet til besindighed. Danskerne kan roligt gå på juleferie og juleindkøb både online og i butikker, og man kan minimere risiciene ved tage nogle få nemme huskeregler med på gavejagten:
- Dobbelttjek de ’alt for gode tilbud’: Vær opmærksom på phishing e-mails, som gør brug af tilbudskampagner eller ”for gode tilbud”.
- Vær ekstra skeptisk overfor SoMe beskeder: Pas på falske phishing- og reklame SMS’er, opkald eller henvendelser på sociale medier.
- Undgå downloads: Download ikke indhold direkte fra links i en reklame e-mail og åbn heller ikke vedhæftninger sendt i en reklame e-mail – tilgå hjemmesiden eller webshoppen i stedet, hvis den ser legitim ud
- Lav ekstra research inden køb: Tilgå webshoppen eller hjemmesiden og vær sikker på, at der er en fungerende webshop, og at det er den faktiske forhandlers webshop – hvis det er en webshop man ikke kender så undersøg eventuelt trustpilot for anmeldelser. Tjek evt. på Trustpilot og Google. Eller ring til en ven.
- Kontakt politiet, hvis uheldet er ude: Hvis man har været udsat for hacking eller svindel på internettet, så skal man kontakte politiet på https://politi.dk/hacking eller https://politi.dk/oekonomisk-svindel-paa-nettet
Fortinet, der er én af verdens største it-sikkerhedsfirmaer, har flere end 595.000 kunder på verdensplan, og har kontor i både København og Aarhus.
Nøgleord
Kontakter
DK mediekontakt:
Mikkel Andersen
Grey Public, på vegne af Fortinet
mikkel.andersen@grey.com
Billeder
Information om Fortinet
Fortinet (NASDAQ: FTNT) skaber en digital verden, hvor de skaber tryghed igennem deres mission, om at beskytte folk, enheder og data overalt. Det er derfor, at verdens største virksomheder, tjenesteudbydere og statslige organisationer har valgt Fortinet til at trygt sætte skub i deres digitale udvikling. Fortinets Security Fabric platform giver en bred, integreret og automatiseret beskyttelse på tværs af hele den digitale angrebsoverflade, ved at sikre kritiske enheder, data, applikationer og forbindelser fra datacenteret til skyen, og til dit hjemmekontor. Fortinet rangerer nummer et blandt de fleste sikkerhedsapparater der sendes over hele verden, og mere end 565.000 kunder stoler på, at Fortinet beskytter deres virksomhed. Fortinets NSE Trænings Institut, som er et initiativ fra Fortinets Training Advanced Agenda (TAA), er en af de største og bredeste træningsprogrammer i industrien, målrettet mod at gøre cybertræning og nye karrieremuligheder tilgængelig for alle. Læs mere om det på https://www.fortinet.com, Fortinets blog, eller FortiGuard Labs.
Følg pressemeddelelser fra Fortinet
Skriv dig op her, og modtag pressemeddelelser på e-mail. Indtast din e-mail, klik på abonner, og følg instruktionerne i den udsendte e-mail.
Flere pressemeddelelser fra Fortinet
Juventus Football Club indgår i et samarbejde med Fortinet som officiel IT-sikkerhedspartner20.8.2024 16:00:32 CEST | Pressemeddelelse
Juventus øger sikkerheden med Fortinets Security Fabric-platform og Secure Networking portefølje
Virksomheder går på rov i nye brancher i jagten på flere cybersikkerhedseksperter8.8.2024 13:00:00 CEST | Pressemeddelelse
En ny rapport viser, at manglen på cybersikkerhedseksperter var én af udfordringerne i ni ud af ti cyberangreb sidste år. Hele 70 procent forventer endnu flere cyberangreb i fremtiden - IT-kriminelle ved nemlig godt, at mange virksomheder mangler kvalificerede IT-sikkerhedsansatte
FC BARCELONA VÆLGER FORTINET SOM OFFICIEL CYBERSIKKERHEDSPARTNER FOR FREMTIDENS SPOTIFY CAMP NOU23.5.2024 17:05:44 CEST | Pressemeddelelse
Det globale IT-sikkerhedsfirma bliver officiel cybersikkerhedspartner for det kommende Spotify Camp Nou over de næste tre sæsoner indtil 30. juni 2028
Ny trusselsrapport: Du har kun 4 dage, før it-kriminelle er inde i dit system16.5.2024 08:00:00 CEST | Pressemeddelelse
Nyt data om it-kriminalitet viser, at sikkerhedshuller udnyttes hurtigere og hurtigere. I gennemsnit går der kun 4 dage, og samtidig går der op til 85 dage, før virksomheder får lukket hullerne. Data viser også, at der på The Dark Web handles over 850.000 private kortoplysninger til økonomisk kriminalitet.
Fortinet går i luften med Wi-Fi 7 sikkerhedsløsninger23.1.2024 08:00:00 CET | Pressemeddelelse
De seneste par år er Wi-Fi-udviklingen gået stærkt, og Wi-Fi 7 er netop landet her i januar måned. Fortinet er allerede gået i luften med sikkerhedsløsninger til de danske virksomheder, der vil udnytte Wi-Fi 7 og have IT-sikkerheden i top.