INTERPOL-operasjon i MENA-regionen ga over 200 pågripelser
INTERPOL har koordinert en flernasjonal operasjon kalt Operation Ramz rettet mot infrastruktur for phishing, skadevare og nettsvindel i Midtøsten og Nord-Afrika. Operasjonen førte til mer enn 200 pågripelser og beslag av 53 tjenere.
Gjennom analyse av beslaglagt infrastruktur og kriminelle data identifiserte etterforskerne tusenvis av ofre. Flere regionale politimyndigheter samarbeidet med private sikkerhetsselskaper, blant dem Kaspersky, Group-IB, Team Cymru og Shadowserver. Operasjonen illustrerer en økende internasjonal innsats mot kriminell infrastruktur og bedre samarbeid på tvers av landegrenser.
Hva det betyr for virksomheten
Det praktiske for norske virksomheter er at ofre identifiseres i ettertid, gjennom data politiet finner på beslaglagte tjenere. Mange får først vite at de har vært rammet når noen andre analyserer angriperens systemer. Det forutsetter at virksomheten har logger å gå etter, og en kanal for å motta slik informasjon. Uten det blir varselet liggende ubehandlet.
Berigo anbefaler
- Sørg for at det finnes en kjent og bemannet kanal for eksterne sikkerhetsvarsler, og at den står oppført offentlig.
- Ha loggoppbevaring som gjør det mulig å undersøke et forhold som ligger flere måneder tilbake i tid.
- Bruk anledningen til å gjennomgå hvordan virksomheten håndterer varsler om kompromitterte brukerkontoer.
- Kartlegg hvilke av deres brukere som er eksponert for phishing i størst grad, og prioriter opplæringen deretter.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt