- KIF Örebros tid i allsvenskan slut
- Rymdäventyr väntar skolorna i Örebro län i höst
- Johan Motin BIK Karlskoga avstängd en match
- Kumla kommun utsatt för cyberangrepp
- Rådet för funktionsnedsatta och pensionärer sammanträder
- Nu kan jägare sälja vildsvinskött direkt till privatpersoner
- Segersviten över för BIK Karlskoga
- Hannes Björninen avstängd i fyra matcher
- Örebro SK säkrade fortsatt kontrakt
- Äntligen vinst på hemmaplan för Kumla IBK dam
Ursprungsland kan säga mycket om nätfiskeattacker
En ny rapport från IT-säkerhetsföretaget Barracuda Networks och forskare från Columbia University beskriver hur geografisk spårning kan ge viktig kunskap om nätfiskeattacker. Landet där e-postmeddelandet har sitt ursprung och antalet länder som det dirigeras genom på väg till mottagaren hänger ofta ihop med sannolikheten för nätfiskeattacker.
Experterna undersökte geolokalisering och nätverksinfrastruktur för över 2 miljarder e-postmeddelanden, inklusive 218 000 nätfiskemeddelanden (phishing), som skickades under januari 2020. Man fann då att nätfiske oftare har sitt ursprung i vissa östeuropeiska länder, Centralamerika, Mellanöstern och Afrika.
Nätfiske dirigeras i många fall också genom ett större antal platser än legitima e-postmeddelanden. Medan drygt 80 procent av seriösa e-postmeddelanden går genom högst två olika länder är motsvarande siffra för nätfiskemeddelanden cirka 60 procent.
– Studien visar att cyberkriminella alltid söker nya vägar runt de säkerhetslösningar som finns. Och ju mer vi vet om deras mönster och beteende, desto bättre möjligheter har företag att skydda sig och motstå angrepp, säger Peter Gustafsson, ansvarig för Barracuda Networks i Norden.
Globala molntjänstleverantörer används ofta
Studien visar också att ett överraskande stort antal attacker kommer från globala, legitima molnleverantörer som Amazon och Microsoft. Samtidigt som andelen nätfiskeattacker är liten gör den stora totala mängden e-post och sannolikt även stulna kontouppgifter att de stora leverantörerna av molntjänster ändå blir en del av många nätfiskeattacker.
– Det är tydligt att e-postsäkerhet måste se till helheten och inte minst ta tillvara kraften i AI och skydd mot kontostöld som motmedel. Att bara identifiera skadliga bilagor och länkar som kommer utifrån räcker inte när avsändaren kan ha tagit kontroll över ett internt e-postkonto, säger Peter Gustafsson.
Baltikum och Östeuropa i topp
Avsändare som producerar en större mängd nätfiskemeddelanden (mer än 1 000 e-postmeddelanden i datasetet) kommer från följande länder eller territorier (i fallande ordning):
- Litauen
- Lettland
- Serbien
- Ukraina
- Ryssland
- Bahamas
- Puerto Rico
- Colombia
- Iran
- Palestina
- Kazakstan
Även om det inte är rimligt att blockera all e-posttrafik som kommer från länder med hög sannolikhet för nätfiske kan det vara bra att flagga e-postmeddelanden från dessa länder för vidare analys.
Regionalt
Örebronyheter
Källa: Barracuda Networks
Related Posts
Latest News
-
Radiohjälpen bidrar till att lindra hungern hos barn i Mellanöstern
Akut hjälp genom matpaket, det innebär Radiohjälpens projektstöd om 2,6...
- Posted november 5, 2024
- 0
-
KIF Örebros tid i allsvenskan slut
Under måndagskvällen tog KIF Örebro sig an BK Häcken på...
- Posted november 4, 2024
- 0
-
Rymdäventyr väntar skolorna i Örebro län i höst
Under förra veckan skickades astronauten Marcus Wandts barnfaktabok Sikta mot...
- Posted november 4, 2024
- 0
-
Lastbil krockade med personbil på E18 (Uppdatering)
En trafikolycka har inträffat i Karlskoga på E18, där en...
- Posted november 4, 2024
- 0
-
Johan Motin BIK Karlskoga avstängd en match
Johan Motin i BIK Karlskoga stod för en slewfooting mot...
- Posted november 4, 2024
- 0
-
Kumla kommun utsatt för cyberangrepp
Kumla kommun har nyligen blivit utsatta för ett cyberangrepp. Kommunen...
- Posted november 4, 2024
- 0
-
Man fick kniv i benet på arbetsplatsen
En arbetsplatsolycka har inträffat utomhus i Hallsbergs kommun. Polis har...
- Posted november 4, 2024
- 0
You must be logged in to post a comment Login