Cybersäkerhetscentrets veckoöversikt – 47/2022 | Traficom

Cybersäkerhetscentrets veckoöversikt – 47/2022

28. november 2022 kl 15:54

Det här är Cybersäkerhetscentrets veckoöversikt (rapporteringsperiod 18–24.11.2022). Vår veckoöversikt innehåller information om aktuella cyberfenomen. Veckoöversikten är avsedd för alla från cybersäkerhetsexperter till vanliga medborgare.

TLP:CLEAR

I denna veckas översikt behandlas följande

  • Försök att ändra kontonummer
  • Inspelningar av seminariet Informationssäkerhet 2022 har publicerats

Försök att ändra kontonummer

Under de senaste veckorna har Cybersäkerhetscentret fått in anmälningar om bedrägerier, där någon försökt ändra kontonummer för antingen fakturering eller lönebetalning. I en del av fallen har det falska meddelandet skickats från e-postadresser som varit föremål för ett aktivt dataintrång, varvid brottslingen har kunnat genomföra bedrägeriet på ett mycket trovärdigt sätt.

Ute i världen är fenomenet mer allmänt känt även som äventyrande av företags e-postadresser (BEC – Business Email Compromise eller EAC – Email Account Compromise). Olika myndigheter har varnat om fenomenet, såväl FBI i USA som till exempel det nationella cybersäkerhetscentret i Australien. I största delen av fallen utomlands finns det ett kriminellt motiv i bakgrunden, vilket innebär att man försöker använda ett hackat e-postkonto för att genomföra fakturabedrägerier eller så kallade vd-bedrägerier. Målet är att kunna bland annat ändra kontonummer för faktureringen, skapa falska fakturor eller ge de kriminella ekonomiska fördelar genom att skapa en känsla av brådska eller press från chefen för en anställd.Ett tredje vanligt sätt att genomföra denna typ av angrepp är att skapa en webbadress, en e-postadress eller någon annan identifieringsmekanism som enkelt kan förväxlas och som ligger mycket nära aktörens identitet.

Inspelningar av seminariet Informationssäkerhet 2022 har publicerats

Seminariet Informationssäkerhet 2022 ordnades i Tennispalatset i Helsingfors den 25 oktober 2022. Talen under seminariet spelades in och nu kan man ta del av de videoinspelningar som sammanställts av dem (på finska).

Under seminariet diskuterades vår förändrade säkerhetsmiljö och dess inverkan på cybersäkerheten och -beredskapen i olika samhällssektorer. På Cybersäkerhetscentrets webbplats för seminariet har de framställningar för vilka tillstånd getts för publicering sammanställts och försetts med undertexter. Välkommen att följa högaktuella diskussionsämnen inom cybersäkerhet igen nästa år!

Prenumerera på eller för att få information genast när de publiceras.