En adgangskode er ikke nødvendigvis et tegn på høj sikkerhed i nyt phishing-trick

TA551 er navnet på en ny type cyberangreb, som særligt virksomheders økonomi-medarbejdere skal være på stikkerne for at undgå. Ved at bruge adgangskoder som en falsk tryghed, lokker den ofrene til at installere malware.

Artikel top billede

En ny type cyberangreb har lusket sig ind i trusselslandskabet, og bruger adgangskoder til at skabe en falsk troværdighed for ofrene.

I mails lokkes medarbejdere til at installere malware.

Det er særligt medarbejderne i verdens økonomiafdelinger, der er udsatte for at komme til at åbne en zipfil med skaldeligt malware.

Metoden går under navnet TA551 og dækker over en ny form for Shathak-angreb.

Angrebet går ud på, at ondsindede aktører sender mails ud, med en låst zip-fil vedhæftet mailen.

I mailen er vedlangt koden til låsen, så den intetanende medarbejder kan åbne sin zip-fil op og få adgang til indholdet.

Men gør offeret dette, vil vedkommende aktivere såkaldte makroer og den skadelige malware vil inficere modtagerens enhed.

TA551 har i løbet af december eksekveret mellem 2.000 og 7.000 unikke angreb om dagen.

Spot TA551 i din indbakke

Mailens indhold er typisk stykket sammen af tekster fra reelle e-mails, som bagmændene har fået fingre i. Derfor kan det være sværere end normalt at spotte, at der er tale om et it-angreb.

Men der er en række ting, man kan være opmærksom på:

Fil-navn: Et fællestræk for størstedelen af angrebene er dog, at den vedhæftede fil hedder det samme som det firma, som modtageren arbejder i - altså firmanavn.zip.

Emnefeltet: Her vil oplysninger som firmaets navn, modtagerens stilling eller navne på kolleger og samarbejdspartnere typisk optræde i denne type phishing.

Annonceindlæg fra Computerworld

Udsolgt succes rykker i større rammer og offentliggør stjerneprogram

Computerworlds Cloud & AI Festival tager konsekvensen af sin egen succes

Navnenyt fra it-Danmark

Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

Erik Ebert

Pentos

Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

Boris Sudar

Renewtech ApS

Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job