• Digital säkerhet
  • Traditionell säkerhet
  • I FOKUS
  • Nyhetsbrev

Phishing ökar – skadlig programvara minskar

-

Det råder flera trender i de cyberattacker som sker. Bland annat har phishing ökat på bekostnad av skadlig programvara. Kina är för första gången det land där det finns flest farliga webbdomäner. 

Teckna din prenumeration på Aktuell Säkerhet här 

Forskare från Palo Alto Networks har analyserat samtliga webbaserade IT-hot under första halvan av 2019 och eftersom det är femte gången som företaget genomför analysen kan de nu se flera trender. Att phishing blir mer populärt på bekostnad av olika former av skadlig programvara beror enligt Palo Alto Networks sannolikt på att det blivit svårare att nå framgång genom att angripa webbläsare och operativsystem med hjälp av skadlig programvara och utnyttja sårbarheter.

Vilka sårbarheter i programvaror som utnyttjas är något som bara långsamt förändras. De äldre sårbarheterna fasas långsamt ut till förmån för nyare sårbarheter. Utfasningen beror förstås på att nyare sårbarheter inte lika ofta rättats till av en säkerhetsuppdatering. Samtidigt existerar det fortfarande en del fall där tio år gamla sårbarheter används, vilket tyder på att det finns datorer som inte säkerhetsuppdaterats sedan dess.

Bland de exploit kit som används mest har Kaixin ökat, medan Fallout minskat. Kaixin finns framför allt på servrar i Kina och ökningen hänger därför ihop med att Kina nu har flest skadliga webbdomäner. Därmed har USA passerats. Ryssland är det tredje landet som har en stor mängd skadliga domäner, medan övriga länder har långt färre än dessa tre.

Phishing kommer däremot fortfarande oftare från USA. Phishingwebbplatser försöker oftast imitera populära och helt legitima webbplatser, för att på så sätt lura sina kunder att ge ut känslig information. De mest populära webbplatserna att imitera är enligt Palo Alto Networks analys olika molnbaserade tjänster som OneDrive, Office 365 och Google drive.

Läs mer här.

REKLAMSAMARBETE

Visste du detta om Ransomware?

Ransomware har blivit en alltmer akut fråga som berör företag i alla storlekar och ingen organisation är immun mot dess följder. Vad som kanske inte är lika känt är att Ransomware omfattar flera olika typer av attacker. Samtidigt fortsätter Ransomware-incidenter att utvecklas och anpassa sig till nya förhållanden. Från krypteringsbaserad Ransomware till dubbel och nu till och med trippel utpressning. Trots att vi har nått år 2024 är det många organisationer som fortfarande förlitar sig på föråldrade anti-ransomware-kontroller och tankesätt.

FLER NYHETER

Sluta använda andras varumärken i phishing-simuleringar!

Det här är en opinionstext. Åsikter som uttrycks är skribenternas egna.Det är inte konstigt att företag vill skapa så trovärdiga phishing-simuleringar som möjligt. I...

REKLAMSAMARBETE

F5 rekryterar danska Heyhack

– I dagens komplexa multimolnmiljöer med enorma mängder API:er uppkopplade mot varandra, är det omöjligt för säkerhetsteam att hålla koll på alla nya sårbarheter....

REKLAMSAMARBETE

Enskilda vägar säkrar maten och energi – även i framtiden?

– Matens och energins blodomlopp, enskilda vägar, behöver en årlig hälsoundersökning. Trafikverket måste löpande återkomma med analys över tillståndet för de 7500 mil som...

Tryggare Sverige anställer platssamverkansmedarbetare

Sandra Tcacencu är utbildad stadsplanerare med blandad erfarenhet från offentlig, privat, och ideell sektor, samt inom kulturverksamhet och pedagogik. På Linkedin skriver Stiftelsen Tryggare...

REKLAMSAMARBETE

Ny lösning från Qstar Technologies säkrar storskalig kamerabevakningsdata

Qstar Global Archivespace är en så kallad multi nod-.lösning som stöds av Windows och Linux-system. På så vis kan användaren fortsatt använda sig...

Ny modell för att säkra 5g-täckning inomhus

Utbyggnaden av 5g-mobilnätet innebär att tekniken för att säkerställa uppkoppling inomhus behöver uppgraderas.– De nuvarande lösningarna för mobiltäckning inomhus, som passiva DAS-system, räcker inte...

Region Sörmland tar helhetsgrepp om säkerhetsarbetet – ”kvalitet som är enkel och engagerar”

Lika viktigt som det är för en vårdanställd att kunna hantera en hjärtstartare, lika viktigt är det att kunna släcka en brand. Personalens kunskap...

Assa Abloy anställer business unit manager och Nordenchef

Andreas Frisk har mer än 15 års erfarenhet av olika kommersiella och ledande roller på företag som Hultafors Group, Stena Stål och Assa Abloy...

RAPPORT: Årets val en måltaval för cyberkrigföring

Armis årliga rapport om global cyberkrigföring, The Invisible Front Line: AI-Powered Cyber Threats Illuminate the Dark Side, visar att organisationer och regeringar världen över står...

30 miljoner till arbetet mot arbetslivskriminalitet

– Regeringen ser mycket allvarligt på det faktum att människor utnyttjas på den svenska arbetsmarknaden. Arbetslivskriminaliteten är en inkomstkälla för den kriminella ekonomin, gör...

Cyberattacker kommer att hända igen – men effekterna kan begränsas

Det här är en opinionstext. Åsikter som uttrycks är skribenternas egna.MSB har pekat på att Sverige måste bli bättre på att organisera samarbetet mellan...

SSG lanserar cybersäkerhetschecklista att använda vid upphandlingar

SSG Leveranskontrakt är ett verktyg för att säkerställa säkra och välreglerade affärsprocesser inom industrin. Med det senaste tillskottet, en cybersäkerhetschecklista som kan användas vid...

C-Resiliens blir CR-Group

– Det går nästan inte att överskatta behovet av cybersäkerhet i samhället idag. Bakom namnet CR Group finns företag, individer och teknologier som dagligen...

Addici Security rekryterar områdeschef

Johan Kihl har arbetat inom säkerhetsbranschen i över 25 år och kommer närmast från rollen som operation development manager.– På Addici Security &...

Sluta använda andras varumärken i phishing-simuleringar!

Det här är en opinionstext. Åsikter som uttrycks är skribenternas egna.Det är inte konstigt...