Se opp for falske VPN-oppdateringsvarsler som ble konfigurert for å stjele Office 365-passordet ditt

Jobber du fortsatt hjemmefra? Hvis hjemmet ditt fremdeles er det eneste kontoret du besøker i disse dager, bruker du sannsynligvis en VPN for å koble deg til arbeidsdatabasene dine eksternt. Selv om det å jobbe hjemmefra virker som et koselig og trygt alternativ, har denne typen arbeidsoppgaver sine egne sikkerhetsproblemer.

Avhengig av plattformene du bruker til jobb, kan du bli utsatt for flere cyber-svindel. For eksempel er det flere Office 365-passordsvindel der ute, og vi vil rette oppmerksomheten mot en av dem i dag. Office 365-passordsvindelen vi vil diskutere, er relatert til VPN-oppdateringer, og den viser hvordan nettkriminelle kan benytte seg av slike aspekter for å utføre et legitimasjonsfishing-angrep.

Tre trusler i ett

Før vi går dypere inn i VPN-oppdateringssvindelen, vil vi minne deg på at vi har dekket de tre viktigste sikkerhetstruslene du kan møte når du jobber hjemmefra. I vår forrige oppføring har vi bestemt at phishing, passordsikkerhet og nettverkstilgang er de viktigste aspektene ved cybersikkerhet som er av avgjørende betydning når du jobber hjemmefra.

For å si det enkelt, må brukerne være forsiktige med phishing-angrep fordi de kan brukes hvor som helst og når som helst av nettkriminelle for å stjele personlig legitimasjon. Videre, når du får tilgang til selskapets databaser hjemmefra, må du være ekstra oppmerksom på passordsikkerhet fordi autentiseringsmetoder og -praksis ikke kan overses uansett.

Når du trenger å sikre sikker autentisering og ekstern tilgang, anbefales det faktisk å bruke verktøy som Cyclonis Password Manager som kan hjelpe deg med å generere og lagre sterke og unike passord. Og til slutt har vi nettverksadgangsproblemet, når ansatte ofte må bruke VPN for å nå de nødvendige dataene. Noen av systemets sikkerhetsfunksjoner kan være slått av for at VPN skal fungere, så hvis det er tilfelle, er det viktig å bruke andre sikkerhetstiltak som vil hjelpe folk å unngå ting som Office 365 Password-svindel.

Etterligning av VPN-oppdatering

Svindelen vi vil diskutere, inneholder alle de tre aspektene av cybersikkerhet som er veldig viktige når du jobber hjemmefra. Denne imitasjonssvindelen til VPN-oppdateringen ble avdekket av Unormal Security , og rapporten gir innsikt i slike angrep som kan nå ethvert selskap der ute.

Plattformen som er målrettet mot denne VPN-etterligningssvindelen er Microsoft Office 365. Hvis du tror at du har vært i mottakersiden av dette angrepet, vil du kanskje tilbakestille Office 365-passordet mens du er i gang.

Basert på forskningen som er gitt, har opptil 15 000 postkasser blitt påvirket av angrepet, og nyttelasten leveres via en falsk e-post. Hva er en falsk e-post? Det er da nettkriminelle etterligner noen andre for å levere den ondsinnede nyttelasten til ofrene. I tilfelle denne svindelen etterligner angriperne IT-supportteamene fra bestemte selskaper.

Den nåværende COVID-19-pandemisituasjonen gjør det mulig for nettkriminelle å fortsette med slike angrep fordi selskaper er tvunget til å flytte mesteparten av sitt arbeid online. Som nevnt kan ansatte som jobber hjemmefra kanskje bruke VPN-er for å koble seg til selskapets servere eksternt. Vi tror også at IT-avdelingene fra forskjellige selskaper er fast bestemt på å sikre sikker fjerntilgang, og derfor vet de ansatte absolutt at de må oppdatere programvaren de bruker regelmessig. Derfor kan det hende at en e-post fra en IT-avdeling om en VPN-oppdatering ikke virker mistenkelig i det hele tatt.

Faktisk har sikkerhetsforskningsfirmaer lagt merke til flere versjoner av dette VPN-oppdateringsangrepet. Angriperne har forfalsket forskjellige e-poster fra forskjellige selskaper for å lure sine ansatte til å gi bort legitimasjonen. Til tross for at flere selskaper er blitt angrepet, fører nyttelasten (som er den ondsinnede lenken i e-posten) til samme side. Det beviser bare at nettfiskingsnettstedet styres av en enkelt angriper.

Det er ingen forhåndsvisning tilgjengelig i phishing-e-posten, men de målrettede ansatte oppfordres til å "logge inn med e-postadressen og passordet ditt." Ved å klikke på lenken, omdirigeres ofre til en falsk Office 365-side. Det ser ut som den virkelige avtalen, men når du skriver inn den faktiske e-postadressen og passordet, kan nettkriminelle stjele legitimasjonen. Som et resultat er kontoen og informasjonen som er tilgjengelig på den kompromitterte Microsoft-kontoen automatisk i fare. Igjen, hvis du tilfeldigvis har oppgitt legitimasjonen din på en falsk påloggingsside, ber vi deg om å tilbakestille Office 365-passordet ditt.

Hvordan kan det hende at nettfisking er effektiv?

Selv om hver enkelt ansatt som jobber eksternt, skal være kjent med de grunnleggende aspektene ved cybersikkerhet, fungerer påloggingsfishing fortsatt bemerkelsesverdig bra. Som nevnt har antallet selskaper som nå er avhengig av VPN-tilgang, steget i været på grunn av COVID-19-pandemien. VPN-oppdateringer vil bli behandlet seriøst av ansatte som jobber hjemmefra fordi utdatert konfigurasjon vil hindre oppgavens fullføring. Derfor blir dette aspektet utnyttet av nettkriminelle og pålitelig phishing-svindel.

I tillegg kan det noen ganger være vanskelig å skille mellom falske e-poster og faktiske meldinger fra IT-avdelingen. I noen tilfeller kan det være lettere å oppdage avvikene hvis svindelmeldingene er på andre språk enn engelsk, men hvis engelsk er ditt primære språk, eller hvis du bruker det på jobben, kan det være utfordrende å fortelle hvilken melding som er ekte og hvilken er falsk. Av den grunn er det viktig å være oppmerksom og sjekke nettadressen til plattformene som disse meldingene prøver å omdirigere deg til. Hvis du ikke vet om e-postadressen er legitim eller ikke, kan du bruke andre kommunikasjonsmetoder (som direktemeldingssystemet du bruker hos firmaet ditt) for å dobbeltsjekke med IT-avdelingen om de virkelig har sendt den meldingen. ute.

Å se hvordan forekomster av slike angrep bare blir vanligere, ville det ikke være for langt hentet å si at alle som jobber eksternt og bruker en VPN, kan bli et mål for VPN-oppdateringssvindelen. Derfor er det nødvendig å være oppmerksom, og ikke nøl med å sjekke legitimiteten til meldingene du mottar hvis noe føles dårlig.

September 24, 2020
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.