Artikel top billede

Hackere udnytter coronakrisen: Sender falske og ondsindede jobansøgninger

Over de seneste par måneder er der sket en fordobling i antallet af ondsindede dokumenter i CV-format, som hackerne i stigende grad forsøger at bruge til økonomisk kriminalitet. Det viser en ny rapport fra it-sikkerhedsfirma.

Hackere har over de seneste par måneder udnyttet den stigende arbejdsløshed og sendt phising-mails under dække af en jobansøgning til en lang række virksomheder fra hele verden.

Det viser en rapport fra cybersikkerheds-leverandøren Check Point Software Technologies.

Emnefeltet lyder blandt andet "Applying for a job", hvor hackerne via et vedhæftet CV er på jagt efter at få ofrene til at opgive bankkoder, der gør det muligt at foretage ulovlige økonomiske transaktioner.

Antallet af ondsindede dokumenter i CV-format er ifølge rapporten fordoblet, hvor en ud af hver 450 identificerede dokumenter relaterer sig til et CV.

De falske og ondsindede CV'er er vedhæftet i Microsoft Excel-format, og når de åbnes, bliver man bedt om at aktivere indhold. Herefter bliver enheden inficeret med en ZLoader-malware, en bank-malware, designet til at stjæle legitimationsoplysninger og andre private oplysninger fra brugere af målrettede finansielle institutioner.

Malwaren kan også stjæle adgangskoder og cookies, der er gemt i offerets webbrowsere.

Læs også: Her er den største trussel mod it-sikkerheden under coronakrisen: ”Man afgiver en stor del af kontrol, når folk arbejder hjemme”

Hackernes forsøg på at snyde sig til økonomiske gevinster er et eksempel på, hvordan hackere hele tiden forsøger at finde nye angrebsmetoder.

"Mens arbejdsløsheden stiger, arbejder cyberkriminelle hårdt bag kulissen og finder nye måder at ramme os på. De bruger CV'er for at få dyrebare oplysninger, især når det drejer sig om penge og banker. Jeg opfordrer kraftigt alle, der åbner en e-mail med et CV vedhæftet, til at tænke sig godt om. Det kan meget vel blive, at du kommer til at fortryde," lyder det fra Omer Dembinsky, direktør for data intelligens hos Check Point.

Knap 175.000 danskere er per 6. juni meldt ledige, viser tal fra Beskæftigelsesministeriet.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
MS Power Platform

På dette seminar kan du høre mere om mulighederne i Power Apps, og hvordan du kommer igang med at skabe værdi med Microsofts low code/no code-platform. Du kan også få inspiration fra organisationer, der i dag allerede er godt i gang og som har gjort sig deres erfaringer med platformen. Hvad virker? Og hvad virker ikke?

28. september 2022 | Læs mere


Strategisk brug af cloud: Få styr på compliance, infrastruktur og industry clouds

På denne konference klæder vi dig på at træffe de strategiske de valg, som der ligger bag hybrid cloud. Og vi går i dybden med de compliance- og sikkerhedsmæssige udfordringer og beslutninger der følger med cloud-løsninger

29. september 2022 | Læs mere


Årets CISO 2022 - Sådan arbejder du med sikkerhed, systemer og ledelse

I både offentlige og private organisationer er der behov for at uddanne, rekruttere og fastholde de bedste it-sikkerhedsfolk, fordi sikkerhedsudfordringerne konstant forandres. Derfor sætter vi fokus på best practice inden for it-sikkerhed, og vi vil samtidig fremhæve de personer i Danmark, der gør et ekstra stykke arbejde for at styrke den digitale sikkerhed. Vi hylder derfor årets CISO 2022 på denne konference.

05. oktober 2022 | Læs mere






CIO
Stort CIO-interview: Lemvigh-Müllers milliard-omsætning er blevet digital