Pressemeddelelse fra Fortinet
Julen står for døren, og det betyder breve til julemanden, ønskesedler og gaver. Forud for de mange gaveønsker, går timevis af research på nettet og bladring i kataloger, før julegaverne lander under træet. Hvad de færreste ved er, at it-kriminelle har præcis samme juleforberedelse, men istedet for at sende ønsker til Grønland, så ryger de afsted til en voksende gruppe af skyggedektektiver, der hyres til at finde nemme mål op til jul, der kan afpresses eller misbruges i juletiden. I DK 2021 blev der indrapporteret 5.677 af disse tilfælde, hvor ondsindet aktivitet blev iværksat af tredjepart, viser en .
Stresstester for sårbarheder
Rent teknisk kaldes skyggedetektivernes it-kriminalitet for Reconnaissance-as-a-Service (RaaS), som kort og godt betyder, at de overvåger og leder efter it-sikkerhedeshuller i organisationer, som fx webshops. Når de har fundet en mulig svaghed, anvender de mindre hacker-angreb til at stressteste, om de opdages. Når de har fundet et passende ‘offer’, sælger de deres viden om sikkerhedsbristerne til it-kriminelle, der så udnytter sårbarhederne med målrettede hackerangreb som fx phising eller ransomeware – eller stjæler private data som bankoplysninger eller andet. Og det er et område i vækst, viser Cyber-ekspert Christian Rutrecht fra Fortinet Danmark uddyber.
“De her skyggedetektiver er underleverandører for større it-kriminelle grupper. De lever af at gennemsøge nettet for organisationer med dårlig it-sikkerhed og så sælge den viden videre til nogen, der kan udnytte det. Jo mere man ved om sikkerheden inden et it-angreb, jo mere effektivt bliver det. Derfor er det også et område, vi desværre ser vokse i takt med, at der er kommet rigtigt mange penge i it-kriminalitet.”
Julen er lønfest for it-kriminelle
Reconnaissance-as-a-Service angreb er stødt stigende i julemåneden. Den store onlineaktivitet fra forbrugere betyder flere muligheder for it-kriminelle til at snyde danskerne. Derfor har skyggedektektiverne travlt med at lede efter it-huller, som de kan sælge videre – og julen er en af de bedste perioder at slå til i. i 2021 viste, at danskerne i tiltagende grad køber julegaver på nettet. I 2021 var der en fremgang på ca. 1⁄2 mia. kr, sammenlignet med 2020, så julen er derfor en oplagt periode at effektivisere sit arbejde som it-kriminel.
“Hos en almindelig dansk webshop går der få dage, hvis ikke minutter, mellem besøgene fra ubudne gæster, der er inde at snuse og stressteste sikkerheden med reconnaissance -hacker angreb. Så hurtigt går det. Risikoen her ligger i at forbrugernes data kan kompromitteres, hvis webshoppen ikke er tilstrækkelig sikret og patchet, og disse data videresælges på dark-web og bruges i andre angreb såsom targeted phishing eller identitetstyveri”. siger Christian Rutrecht, cyber-ekspert ved Fortinet Danmark.
Fem gode råd op til jul
Mens der er øget risiko i juletiden for at ryge i en it-kriminel snydekampagne, så maner Fortinet til besindighed. Danskerne kan roligt gå på juleferie og juleindkøb både online og i butikker, og man kan minimere risiciene ved tage nogle få nemme huskeregler med på gavejagten:
- Dobbelttjek de ‘alt for gode tilbud’: Vær opmærksom på phishing e-mails, som gør brug af tilbudskampagner eller “for gode tilbud”.
- Vær ekstra skeptisk overfor SoMe beskeder: Pas på falske phishing- og reklame SMS’er, opkald eller henvendelser på sociale medier.
- Undgå downloads: Download ikke indhold direkte fra links i en reklame e-mail og åbn heller ikke vedhæftninger sendt i en reklame e-mail – tilgå hjemmesiden eller webshoppen i stedet, hvis den ser legitim ud
- Lav ekstra research inden køb: Tilgå webshoppen eller hjemmesiden og vær sikker på, at der er en fungerende webshop, og at det er den faktiske forhandlers webshop – hvis det er en webshop man ikke kender så undersøg eventuelt trustpilot for anmeldelser. Tjek evt. på Trustpilot og Google. Eller ring til en ven.
- Kontakt politiet, hvis uheldet er ude: Hvis man har været udsat for hacking eller svindel på internettet, så skal man kontakte politiet på eller
Fortinet, der er én af verdens største it-sikkerhedsfirmaer, har flere end 595.000 kunder på verdensplan, og har kontor i både København og Aarhus.
Kontakt:
DK mediekontakt:
Mikkel Andersen
Grey Public, på vegne af Fortinet
mikkel.andersen@grey.com
Læs hele pressemeddelelsen på Via Ritzau her: https://via.ritzau.dk/pressemeddelelse/skyggedetektiver-holder-oje-med-dine-juleonsker-og-saelger-dem-til-it-kriminelle?releaseId=13665925
** Ovenstående pressemeddelelse er videreformidlet af Ritzau på vegne af tredjepart. Ritzau er derfor ikke ansvarlig for indholdet **








