FBI og CISA advarer om russiske phishingkampanjer mot Signal-brukere

FBI og CISA har publisert et varsel (Public Service Announcement) om pågående phishingkampanjer utført av trusselaktører knyttet til russisk etterretning. Aktørene retter seg mot brukere av kommersielle meldingstjenester som Signal, og utgir seg for å være brukerstøtte eller en kjent kontakt. Målet er å få offeret til å dele verifiseringskoder, klikke på lenker eller koble til en enhet som angriperen kontrollerer.

Hva det betyr for virksomheten

Meldingstjenester brukes i praksis til arbeidsrelatert kommunikasjon i mange norske virksomheter, også der de ikke er formelt godkjent. Når en konto overtas, får angriperen tilgang til meldingshistorikk og kontaktlister, og kan bruke kontoen videre til å angripe kolleger og samarbeidspartnere. Tilliten til avsenderen er selve angrepsvektoren, og det gjør slike henvendelser vanskelige å avvise for den enkelte ansatte.

Berigo anbefaler

  • Slå fast i policy hvilke meldingstjenester som kan brukes til virksomhetsinformasjon, og hva som ikke skal deles der.
  • Lær opp ansatte i at verifiseringskoder aldri deles, uansett hvem som spør, og at forespørsler om å koble til nye enheter skal verifiseres i en annen kanal.
  • Gå gjennom koblede enheter i meldingsappene som brukes i jobbsammenheng, og fjern enheter som ikke kjennes igjen.
  • Etabler en enkel og tydelig vei for ansatte til å melde fra om mistenkelige henvendelser, uten frykt for å ta feil.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt