Artikel top billede

(Foto: scyther5 / scyther5)

FBI advarer om stigning i hackerangreb, der omgår multifaktorgodkendelse

I en besked til den private sektor advarer FBI om, at der lige nu er øget risiko for cyberangreb, der kan omgå løsninger med mutlifaktorgodkendelse.

USA's nationale sikkerhedstjeneste og forbundspoliti, FBI, advarer i en sikkerhedsunderretning til den private sektor i USA om, at der lige nu er en øget trussel af angreb, der omgår sikkerhedsløsninger med multifaktorgodkendelse.

Det skriver Zdnet.

"FBI har observeret cyberaktører, der omgår multifaktorgodkendelse gennem almindelig social enigneering og tekniske angreb," skriver FBI ifølge Zdnet i notifikation til den private industri fra 17. september.

Sikkerhedstjenesten advarer specifikt om såkaldt SIM-swapping, hvor hackere snyder sig til at få udleveret SIM-kort til andres telefoner, og brugen af værktøjer som Muraen og Nexcrobrowser.

Læs også: Danske virksomheder overvurderer deres egen it-sikkerhed: Så mange penge bør din virksomhed bruge på it-sikkerhed

FBI gør det samtidig klart, at advarslen kun skal betragtes som et udtryk for en forbyggende indsats, og ikke som et udtryk for den generelle sikkerhed omkring løsninger med multifaktorgodkendelse, som FBI fortsat anbefaler.

I stedet er det FBI's intention at gøre opmærksom på, at kriminelle har muligheder for at omgå løsninger.

"Autorisering med flere faktorer er fortsat en stærk og effektiv sikkerhedsforanstaltning til at beskytte onlinekonti, så længe brugerne tager forholdsregler for at sikre, at de ikke bliver offer for disse angreb," lyder det fra FBI.

Læs også: Kommune fik afsløret dårlig it-sikkerhed på landsdækkende tv: “Det giver en platform til at komme videre, fordi den viser sort på hvidt, hvilke problemer der er”




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Strategisk IT-sikkerhedsdag 2022 - identificer, beskyt og forsvar

IT-sikkerhedstruslerne mod virksomhederne er i takt med tiden blevet større og værre, fordi virksomhederne er mere end nogensinde før afhængige af data og IT. Det stiller krav til de IT-ansvarlige, der konstant skal tage bestik af det skiftende trusselniveau. Det kræver blandt andet, at it-sikkerhed bliver sat på den strategiske dagsorden i virksomhederne – men hvordan?

25. januar 2022 | Læs mere


Hjemmearbejdets påvirkning på trivsel, helbred og arbejdsmiljø

Fremtidens arbejdsplads er hybrid, det er der ingen tvivl om. Men hvad fører det egentlig med sig? Og hvordan omstiller du og din arbejdsplads sig til det? Det kan du blive klogere på, på denne digitale konference.

02. februar 2022 | Læs mere


GDPR - persondatabeskyttelse i praksis

Håndteringen af persondata og GDPR er for længst blevet hverdag hos de danske organisationer, men derfor er det til stadighed vigtigt og altafgørende, at den løbende overholdelse af GDPR er på plads. Vær med og hør, hvordan du ved hjælp af processuelle greb, værktøjer og systemer kan sikre dette.

08. februar 2022 | Læs mere