Spamkampanje brukte Jira Cloud til å komme forbi e-postfiltre
Forskere hos Trend Micro har avdekket en spamkampanje som utnyttet Atlassian Jira Clouds gode domeneomdømme til å levere store mengder uønsket e-post forbi tradisjonelle e-postfiltre. Ved å bruke legitime Jira Cloud-varsler fikk angriperne sendt tilpasset spam på engelsk, fransk, tysk, italiensk, portugisisk og russisk til både offentlige og private mottakere verden over. Mange av meldingene ledet til investeringssvindel, nettkasinoer og andre tvilsomme landingssider, noe som peker mot økonomisk vinning som motiv. Kampanjen pågikk fra slutten av desember 2025 til januar 2026 og utnyttet tilliten mottakere har til varsler fra utbredte SaaS-plattformer.
Hva det betyr for virksomheten
Her handler det ikke om å blokkere en avsender, men om at en tjeneste virksomheten faktisk bruker blir kanalen. Filtre basert på domeneomdømme får ikke tak i dette, og de ansatte har lært at Jira-varsler er noe man kan stole på. Denne gangen var innholdet svindel, men samme framgangsmåte fungerer like godt for målrettet phishing mot egne ansatte. Alle SaaS-verktøy som kan sende e-post utad på vegne av brukere er potensielt samme kanal.
Berigo anbefaler
- Gå gjennom hvem som kan opprette saker og utløse varsler i Jira og tilsvarende verktøy, og steng ned åpen ekstern tilgang der den ikke trengs.
- Bruk e-postsikkerhet som vurderer innhold og lenker, ikke bare avsenderdomenets omdømme.
- Ta med i opplæringen at et varsel fra et kjent verktøy ikke er noe kvalitetsstempel på innholdet.
- Sett opp intern rapporteringskanal for mistenkelig e-post og sørg for at den faktisk blir fulgt opp.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt