Kriminell gruppe TA4922 utvider virksomheten globalt

Proofpoint melder at TA4922, en antatt kinesiskspråklig kriminell gruppe som tidligere har rettet seg mot mål i Øst-Asia, har utvidet virksomheten betydelig internasjonalt. Gruppen bruker gjennomarbeidet sosial manipulering, der offentlige etater eller betrodde organisasjoner ofte etterlignes for å opprette kontakt med ofrene, før skadevare fra Winos4.0-økosystemet (ValleyRAT) leveres. Forskerne har observert aktøren mot virksomheter i flere regioner og bransjer, noe som peker mot en dreining fra regional til bredere internasjonal virksomhet.

Hva det betyr for virksomheten

Når en aktør går fra et regionalt til et globalt målbilde, endres risikovurderingen for virksomheter som tidligere har ansett seg som utenfor rekkevidde. Etterligning av offentlige etater er særlig effektivt fordi henvendelser fra myndighetene sjelden blir møtt med skepsis, og fordi de gjerne havner hos økonomi, HR eller ledelsen. Det gjør at forsvaret handler like mye om rutiner for verifisering som om teknologi.

Berigo anbefaler

  • Innfør en fast rutine for å bekrefte henvendelser som utgir seg for å komme fra myndigheter, gjennom kjent kontaktpunkt og ikke gjennom opplysningene i meldingen.
  • Gi opplæring til roller som ofte kontaktes utenfra, særlig økonomi, HR og ledelse.
  • Blokker kjøring av vedlegg og installasjonsfiler mottatt fra eksterne avsendere på standard arbeidsstasjoner.
  • Ta med denne aktørtypen i trusselvurderingen som legges frem for styret.

Kilde

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt