Europol-ledet aksjon slår ut tre skadevarenettverk
I en internasjonal aksjon koordinert av Europol og Eurojust samarbeidet politimyndigheter med private teknologiaktører om å slå ut tre aktive skadevarenettverk: SocGholish, Amadey og StealC. SocGholish distribuerer falske nettleseroppdateringer via kompromitterte nettsteder, som regel bygget på WordPress, og fungerer som inngangspunkt for videre angrep. Amadey spres gjennom phishing og laster blant annet ned StealC, som stjeler legitimasjoner, nettleserinformasjonskapsler og data fra kryptolommebøker og selges som en tjeneste med eget administrasjonspanel. Ifølge Microsoft var Amadey og StealC knyttet til over 140 000 infiserte maskiner bare i de to første ukene av mai. Over 200 domener og IP-adresser ble stengt gjennom rettskjennelser, beslag og andre virkemidler, og infiserte WordPress-nettsteder ble ryddet opp og eierne varslet.
Hva det betyr for virksomheten
Aksjonen fjerner infrastruktur, ikke infeksjoner. Legitimasjoner som allerede er stjålet, er fortsatt i omløp og brukes videre til kontokapring. Har virksomheten et WordPress-nettsted, kan det ha vært et ledd i distribusjonen uten at noen har lagt merke til det, og det er nettstedseier som svarer for det overfor besøkende og tilsynsmyndigheter.
Berigo anbefaler
- Gjennomgå virksomhetens WordPress-installasjoner for uventede endringer, og oppdater kjerne, temaer og tillegg.
- Slå på tofaktorautentisering for alle som administrerer nettstedet.
- Behandle legitimasjoner som kan ha vært eksponert som kompromitterte, og roter dem.
- Se etter tegn på infostjelere på klientmaskiner, ikke bare på servere.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt