Den amerikanske nationale sikkerhedstjeneste FBI advarer om kraftig stigning i antallet af hackerangreb og forsøg på login målrettet banker og finansvirksomheder. Angrebene karakteriseres som “credential stuffing” og foregår ved, at cyberkriminelle anvender millionvis af stjålne kontooplysninger og putter dem ind i specialiseret software, der tester de eksponerede oplysninger på tværs af hjemmesider. Ifølge FBI udnytter de cyberkriminelle, at den samme adgangskode ofte bruges til forskellige konti og applikationer.
Cyberkriminelle anvender såkaldte “botnets” og angriber typisk de API’er, der benyttes af af banker og i den finansielle sektor.
Angrebene virker pga. den enorme volumen af tilgængelige kontooplysninger, der er tilgængelige på Dark Web. De mange loginoplysninger testes automatisk, indtil de rammer plet. Angrebene er primært rettet mod banker og finansvirksomheder, fordi de har adgang til store pengebeløb.
– Denne type angreb, credential stuffing, har ikke altid været specielt vellykkede. Men i takt med at botnets vokser, og at værktøjerne bliver mere og mere tilgængelige, er det vigtigt at være opmærksom på, hvordan man undgår at blive offer for angreb. Udover vidensdeling og træning er det vigtigt at ændre adgangskoder regelmæssigt og ikke bruge de samme loginoplysninger til forskellige tjenester. Brug af multifaktorlogin gør det også vanskeligere for cyberkriminelle at foretage automatiserede angreb, siger Peter Gustafsson, ansvarlig for Barracuda Networks operationer i Norden.
Læs mere her »
FBI sees spike in credential stuffing attacks