Under coronavirus-pandemien, Kontakt sporing bruges til at bremse spredningen af virussen. Kontaktsporing er den proces, der bruges til at identificere, spore og kontakte personer, der potentielt har været udsat for en meget smitsom virus som COVID-19 i den seneste tid. Kontaktsporing er en kritisk funktion, der er nødvendig for at genåbne virksomheder for at undgå en anden og potentielt mere ødelæggende bølge af infektioner. Højteknologiske virksomheder som Apple og Google har udgivet kontaktsporingsapps til deres mobiltelefoner, men koordinerer endnu ikke formelt med amerikanske regeringsenheder.
Udover åbenlyse bekymringer om privatlivets fred i forbindelse med de data, der genereres af Apple og Google i deres kontaktsporingsapplikationer, eksisterer der en anden lumsk risiko. Hackere er begyndt at udgive deres egne falske, ondsindede kontaktsporingsapplikationer.
Den første angrebsmetode, der er blevet brugt siden starten af denne pandemi, er gennem kontaktsporing relateret til phishing-angrebHackere sender hospitalsmeddelelser til intetanende e-mailmodtagere. E-mailmeddelelsen angiver, at en ven, kollega eller et familiemedlem er testet positiv for COVID-19, og at modtageren af e-mailen er blevet eksponeret. Du skal downloade og udfylde en "forudfyldt" formular for at planlægge din test og forhindre virussens spredning. Desværre indeholder den vedhæftede fil malware, der kompromitterer din computer.
En anden angrebsmetode er, hvor hackere opretter ondsindede kontaktsporingsapplikationer til din mobilenhed. En undersøgelse foretaget af Anomali – et trusselsforskningsfirma, hævder, at cyberkriminelle har udgivet sig for at være 12 statslige kontaktsporingsapps for lande som Italien, Rusland, Singapore og Colombia for at inficere intetanende brugere. Disse falske apps installerer trojansk malware såsom Anubis eller Spionnote hvilket gjorde det muligt for appen at stjæle brugerens personlige oplysninger. Selvom disse apps ikke blev fundet i Googles Play Store eller Apples App Store, stolede brugerne på regeringens navn, at de endda installerede og inficerede sig selv med malwaren.
Vær altid opmærksom på de handlinger, du foretager dig online, især når du bliver bedt om at installere noget på din enhed.
Alle virksomheder drager fordel af regelmæssig medarbejderuddannelse i forbindelse med nye cybertrusler og vedvarende angrebsmetoder såsom svage adgangskoder, phishing-e-mails og social engineering-angreb. Derfor...
https://www.youtube.com/watch?v=xUepP-d7lyE
Tilmeld dig i dag!
Kilder
Opdag og del de seneste cybersikkerhedstrends, tips og bedste praksisser – sammen med nye trusler, du skal være opmærksom på.
OAuth-tokens udløber ikke, når medarbejdere forlader virksomheden, adgangskoder ændres, eller apps bliver ubrugelige. Dit sikkerhedsprogram har brug for...
Læs mere
De fleste hackere starter ikke med en hacker i en hættetrøje, der knækker kode klokken 3 om natten. De starter med dit brugernavn og et...
Læs mere
Artikelopdateringer: Fra den 6. maj 2026 har alle større amerikanske AI-laboratorier, herunder Google DeepMind, Microsoft, xAI,...
Læs mereFå et skarpere blik på menneskelige risici med den positive tilgang, der slår traditionel phishing-testning.
