• Digital säkerhet
  • Traditionell säkerhet
  • I FOKUS
  • Nyhetsbrev

Nätkriminella utger sig för att vara svenska polismyndigheten och SEB

-

Säkerhetsexperter på Proofpoint har spårat två NanoCore-kampanjer som använder svenska språket och spoofade mailadresser från Polisen och SEB.

I april 2020 upptäcktes ett utskick som utger sig från att komma från svenska polismyndigheten. De mail som såg ut att komma från polisen kom genom den spoofade adressen invitation@polisen.se. Ämnesraden i utskicket är ”Svensk polisinbjudan” och i mailet står det att läsa: ”Vi hoppas du accepterar detta brev i god tro. Du är inbjuden till Polisens huvudkontor angående en pågående utredning. Granska det bifogade dokumentet för information och kontakta din advokat vid behov”.

I juli upptäcktes ett liknande utskick, som utger sig för att komma från SEB . Mailet skickas med ”SEB Bank” som avsändare och från den spoofade SEB-adressen ”nofifications@seb.se”. Ämnesraden är ”inkommande betalningsmeddelande från en tredjepartsbank med texten ”På begäran av den betalande banken. Detta informerar dig om att en betalning har planerats till ditt bankkonto med check. Här är informationen om transtaktionen”. Därefter följer betalningsuppgifter och en uppmaning om att mottagaren bekräftar att den bifogade informationen är korrekt så att betalningen kan genomföras

Teckna din prenumeration på Aktuell Säkerhet här

Mailen skickades ut till hundratals mottagare över en rad olika branscher, bland annat till mäklare och företag verksamma inom tillverknings- och finansindustrin, skriver Proofpoint i ett pressmeddelande.

Båda utskicken innehåller en bifogad .iso-fil som installerar NanoCore på mottagarens system. NanoCore är en remote access-trojan (RAT), som möjliggör att aktörer helt kan ta kontroll över det infekterade systemet. Det leder till att de kan stjäla data som känsliga filer, finansiella uppgifter och lösenord. NanoCore säljs på forum för 19,99 dollar och uppdateras regelbundet.

– Sedan i mars i år har Proofpoint identifierat gruppen bakom attackerna. Den går under namnet TA2719 och har specialiserat sig på att skräddarsy NanoCore-utskick på olika språk. Proofpoint skyddar från den här typen av attacker när vi upptäcker att de riktar sig mot våra användare, säger Örjan Westman, Nordenchef på Proofpoint.

 

REKLAMSAMARBETE

Visste du detta om Ransomware?

Ransomware har blivit en alltmer akut fråga som berör företag i alla storlekar och ingen organisation är immun mot dess följder. Vad som kanske inte är lika känt är att Ransomware omfattar flera olika typer av attacker. Samtidigt fortsätter Ransomware-incidenter att utvecklas och anpassa sig till nya förhållanden. Från krypteringsbaserad Ransomware till dubbel och nu till och med trippel utpressning. Trots att vi har nått år 2024 är det många organisationer som fortfarande förlitar sig på föråldrade anti-ransomware-kontroller och tankesätt.

FLER NYHETER

Dataspel i skolan gjorde elever bättre på att upptäcka fejknyheter

Thomas Nygren Professor vid Institutionen för pedagogik, didaktik och utbildningsstudier Foto Mikael Wallerstedt– Det är ett viktigt steg mot att förse ungdomar med verktygen de behöver...

REKLAMSAMARBETE

Afry tecknar ramavtal med MSB

Samhällets ökade behov av digitala lösningar och tjänster ställer höga krav på informations- och cybersäkerhet. Den säkerhetspolitiska situationen med krig i vårt närområde sätter...

REKLAMSAMARBETE

RETAILBAROMETERN 2024: Ökade bedrägerier mot svensk handel och konsumenter

Adyen har kartlagt att detaljhandelssektorn globalt förlorade 429 miljarder dollar kopplat till bedrägerier 2023. För de svenska handlarna uppgår förlusten för bedrägerierna till 50,8...

Pointsharp Net id sållar sig till skaran godkänd statlig e-legitimering

– Det är positivt att det nu finns ytterligare en leverantör som lever upp till kraven i Tillitsramverket för Svensk e-legitimation. Fler kvalitetssäkrade leverantörer...

REKLAMSAMARBETE

”Många har börjat tänka ett steg längre”

Enligt en färsk undersökning från er om hur olika sektorer anser sig klara av att hantera en krissituation visar det sig att det endast...

De utser Årets Säkerhetsprofil

Från vänster:Jaak Akker, ordförande SIG SecurityHur har din uppfattning av begreppet säkerhet förändrats genom åren som du arbetat med det? – Under de gångna 25...

Cteras honeypot ska förhindra utpressningsattacker och insiderhot

Det är produkten Ctera Ransom Protect som fått sig ett ansiktslyft i form av ett aktivt skydd mot dataexfiltrering, något som stärker företagens försvar...

Varför identitet fortfarande är ett olöst problem inom cybersäkerhet

Det här är en opinionstext. Åsikter som uttrycks är skribenternas egna.Under de senaste decennierna har företag byggt betrodda IT-fästningar och allt som har fallit...

Hon blir ny head of cybersecurity på HIQ

– I HIQ:s DNA finns en stark strävan efter att alltid ligga i framkant inom digitala lösningar och teknik. Vår kompetens inom cybersäkerhet är...

Ny podcast om internetsäkerhet – av Besedo

Besedo är ett svenskgrundat kunskapsföretag, inriktat på att öka kvalitet, kundnytta och värde för företag som har användargenererat innehåll på webben. Bland kunderna i...

Avarn Security och Swedavia i avtal om Malmö Airport

Avtalstiden är tre år med möjlighet till förlängning med upp till 60 månader. Säkerhetskontrollen ingår inte i uppdraget.– Vi är väldigt glada över förtroendet...

Bring och Tullverket ska förebygga narkotikainflöde

När det gäller de vanligaste preparaten såsom cannabis, amfetamin och kokain har mängden Tullverket tagit i beslag under 2023 nästan fördubblats jämfört med 2022....

Kraftig spridning av falska uppdateringar i Sverige under mars

Fakeupdates, även kallad Socgholish, är en plattform som underlättar för att utsätta offer för ytterligare skadliga koder. Det som gör plattformen så effektiv är...

Trend Micro lanserar nya AI-drivna funktioner för cyberriskhantering

Proaktiv hantering av cyberrisker har blivit en viktig faktor för företagsledare, styrelser och federala myndigheter i takt med att antalet intrång och deras konsekvenser...

Varför identitet fortfarande är ett olöst problem inom cybersäkerhet

Det här är en opinionstext. Åsikter som uttrycks är skribenternas egna.Under de senaste decennierna...