Advertisement
Detailed search
Login
Become member
Advertisement
Toggle navigation
notes
Login
search
account_balance
Company
concierge
Rfq
delivery_truck_speed
Book shipping
storefront
Buy & Sell
approval_delegation
Offers
group_add
Job ads
edit_square
Become member
person
My account
diamond_shine
Visit our web agency
English
Swedish
account_balance
Company
account_balance
Company
assignment
Directory A-Z
handshake
Agents
contract_edit
Register basic info for free
concierge
Rfq
delivery_truck_speed
Book shipping
storefront
Buy & Sell
deployed_code
Products
precision_manufacturing
Industrial Machinery
forklift
Forklift Truck
front_loader
Construction Machinery
gavel
Auction objects
assignment
Directory A-Z
approval_delegation
Offers
approval_delegation
View current offers
add_box
Create offer
mark_email_read
Subscribe to offers
group_add
Job ads
group_add
Search for jobs
assignment
Directory A-Z
edit_square
Become member
edit_square
Become member
playlist_add_check
Features when you're logged in
auto_read_play
References
person
My account
diamond_shine
Visit our web agency
English
Swedish
Contact
Become member
Start page
/
News
/
View latest news
/
DUCKTAIL-attacker kostar offren miljontals kronor
account_balance
Company
concierge
Rfq
delivery_truck_speed
Book shipping
storefront
Buy & Sell
approval_delegation
Offers
group_add
Job ads
edit_square
Become member
person
My account
diamond_shine
Visit our web agency
English
Swedish
Start page
/
News
/
View latest news
/
DUCKTAIL-attacker kostar offren miljontals kronor
Latest news
- News from the industry
Send tip
DUCKTAIL-attacker kostar offren miljontals kronor
Cyberbrottverksamhet fortsätter att utvecklas och expandera
View company info
“DUCKTAIL”, en Vietnam-baserad cyberbrottsverksamhet som upptäcktes av WithSecure (tidigare känt som F-Secure business) tidigare i år, har fortsatt att utvecklas, enligt en ny analys.
Sedan 2021 har DUCKTAIL använt LinkedIn för att rikta in sig på individer och organisationer som använder Facebooks Ads & Business-plattform för att kapa Facebook Business-konton. Efter att en rapport i somras avslöjade DUCKTAILs aktiviteter, har gruppen förändrat sitt arbetssättför att kringgå motåtgärder och samtidigt utöka sin verksamhet.
"Vi ser inga tecken på att DUCKTAIL kommer att sakta ner snart, utan snarare att de utvecklas snabbare inför operativa motgångar. Fram tills nu har det operativa teamet bakom DUCKTAIL varit till synes litet, men det har förändrats,” säger Mohammad Kazem Hassan Nejad, forskare för WithSecure™ Intelligence.
Nyligen observerad DUCKTAIL-aktivitet från början av september visar på flera förändringar i verksamhetshanteringen, inklusive:
• Nya attackvägar för “spear-phishing”, via exempelvis WhatsApp.
• Ändringar av den skadliga programvarans egenskaper mot ett mer robust sätt att hämta e-postadresser, som kontrolleras av angripare, vilket får den skadliga programvaran att se mer trovärdig ut, genom öppnandet av “dummydokument” och videofiler när programvaran körs.
• Kontinuerliga ansträngningar för att undvika motåtgärder, genom att ändra filformat och sammanställning, samt att kontrasignera certifikat.
• Ytterligare resursutveckling och verksamhetsexpansion genom att etablera fler falska företag i Vietnam och inkludera affiliates i verksamheten.
"Ransomware-attacker får mycket uppmärksamhet, men hot som DUCKTAIL kan orsaka betydande ekonomiska och varumärkesrelaterade skador och är inget som kan förbises,” säger Paolo Palumbo, Vice President för WithSecure Intelligence. "Med den ökade aktiviteten, nya affiliates och falska företag förväntar vi oss en ökning av DUCKTAIL-relaterade incidenter under överskådlig framtid."
DUCKTAIL i skyttegravarna
WithSecures incidentrespons-team har hjälpt flera utsatta organisationer att hantera attacker från DUCKTAIL och andra hot riktade mot Facebooks Ads & Business-plattform. Förlusterna från dessa attacker varierade från 100 000–600 000 dollar i reklamkrediter.
Enligt WithSecures Global Head of Incident Response, John Rogers, är den här typen av hot utmanande för företag att hantera på grund av bristen på separation mellan personliga och företagskonton.
"Att använda samma resurser för både privatpersoner och företag kan vara ganska problematiskt. Till exempel kan en undersökning av en möjlig DUCKTAIL-incident kräva loggar om en individs Facebook-historik, vilket kan få många oväntade operativa, etiska och juridiska konsekvenser. Det är en fråga som berör organisationer och deras anställda, varpå de båda måste förstå riskerna i dessa situationer,” säger han.
Försvarare kan vidta följande åtgärder för att skydda sig mot DUCKTAIL och liknande hot:
• Öka medvetenheten om spear-phishing bland användare med tillgång till Facebook/Meta-företagskonton.
• Framtvinga listningar av applikationstillåtelser för att förhindra att okända körbara filer används.
• Använd EDR/EPP-lösningar för att förhindra och upptäcka skadlig programvara i de tidigare stadierna av attackens livscykel.
• Se till att hanterade eller personliga enheter som används med företagets Facebook-konton har grundläggande hygien och skydd på plats.
• Surfa i privat läge för att autentisera varje arbetssession när du kommer åt Facebook Business-konton (så att sessionen glöms bort när den har avslutats, vilket förhindrar att cookies stjäls och missbrukas).
• Följ Metas rekommenderade säkerhetsrutiner.
• Ladda ner och analysera relevanta loggar så snabbt som möjligt när du agerar på en misstänkt incident.
Komplett analys finns tillgänglig på:
https://labs.withsecure.com/publications/ducktail-returns
Ytterligare information om DUCKTAIL finns tillgänglig på:
https://labs.withsecure.com/publications/ducktail
WithSecure™
Inari Anttila, PR Manager
inari.anttila@withsecure.com
tel. +358438240090
Northern Link PR för WithSecure™
Björn Dahlgren
bjorn@nlpr.se
tel. +46761603760
11/24/2022
-
Industritorget
Contact information
Northern Link PR i Sverige AB
070-598 22 82
View homepage
Send Email
Contacts
Map
Print
Send tip
Mailing address
Banérgatan 12
11523 Stockholm
Region
Stockholm
Stockholms county
Sweden
Organization id:
556834-7198
Founded:
Not specified
Employees:
Not specified
Contacts
Map
English description is missing, swedish description below.
Välkommen till Northern Link PR.
Vi hjälper företag med nordiska ambitioner.
När det gäller PR och kommunikation, strävar Northern Link PR att vara det bästa valet för företag med svensk eller helt nordiska ambitioner.
Vi ser vikten av meddelanden, strategi och taktik som är nära i linje med dina affärsmål. Därför har vi etablerat kompetens inom en rad tjänster som kan utvecklas och anpassas beroende på din unika situation.
arrow_downward
See below for more information about our business.
Send rfq
The company's services/products
Consultation
:
Corporate consultation
,
Industrial consultants
,
Management consultants
,
Market consultants
,
Sale consultants
,
Sales consultants
Contacts
Jan Fredriksson
Managing Director
+46 70 716 00 68
Send Email
News related to the company
Ny Zoom-app
20
24
0
2
0
9
Gör hybridarbetsplatsen mer realistisk med avatarer
Stärker network-as-a-service-erbjudande
20
24
0
2
0
9
Med multimolnhanteringslösning
Cognizant lanserar Flowsource
20
24
0
2
0
5
En utvecklingsplattform med funktioner för generativ AI
20
24
0
1
3
1
Säker uppkoppling och AI är nyckeln till framgång 2024
20
24
0
1
1
9
Red Hat omvandlar sin partnermodell
20
24
0
1
1
8
Verdion färdigställer ny logistikanläggning i Jönköping
20
24
0
1
1
8
Integrity360 ska växa med Microsofts säkerhetstjänster
20
24
0
1
1
7
Cognizant lanserar AI-verktyget Innovation Assistant
20
24
0
1
1
6
Så hittar du en bra balans
20
24
0
1
1
2
Solpanelsgrossist expanderar till E4 Park Rosersberg
20
24
0
1
1
1
Årets techtrender inom detaljhandeln
20
23
1
2
2
0
Avanade rustar med ny Nordic Technology Lead
20
23
1
2
1
9
4 budgettips för en attraktiv kontorsmiljö
20
23
1
2
1
8
AI-trender under 2024
20
23
1
2
1
4
Integrity360 och Varonis i exklusivt samarbete i Sverige
20
23
1
2
1
3
Zoom AI Companion finns nu tillgänglig på svenska
20
23
1
2
1
2
Arbetsplatskultur är ett framgångsrecept
20
23
1
2
0
7
Navigera i AI-landskapet med hybridmetoden
20
23
1
2
0
6
Otydliga gränser mellan hem- och kontorsarbete
20
23
1
1
2
9
Att arbeta heltid på kontoret - orsak till oro
LATEST NEWS
- News from the industry
Send tip
Vulkanisering på CNC-frästa delar
20
26
0
6
0
2
Från prototyp till produktion i gummi.
Klokoppling för kontrollmanometer
20
26
0
6
0
2
Snabb och flexibel tryckmätning
Njut av sommaren på jobbet
20
26
0
6
0
2
Lyft arbetsplatsens utemiljö i sommar
Dubbla logistikuthyrningar i Rosersberg
20
26
0
6
0
2
Brookfield och Verdion tecknar nya avtal
Flexibel familj av planetväxlar
20
26
0
6
0
2
Från exceptionellt tyst till extremt robust
Fischer växer på svenska marknaden
20
26
0
6
0
2
VD ser ökad efterfrågan och tillväxt
SoftServe väljer Optimizely
20
26
0
6
0
2
Blir exklusiv partner för DXP-lösningar
Hur mycket kostar ett strömavbrott för ert företag?
20
26
0
6
0
1
Strömavbrott är vanligare än många tror
KR AGILUS ultra för låga laster
20
26
0
6
0
1
Erbjuder hög flexibilitet i användningen
HibouAir automatiserar ventilationen
20
26
0
6
0
1
Styrs av luftkvalitetsdata i realtid
Sista Saab-bilarna från fabriken sålda
20
26
0
6
0
1
För mer än en miljon kronor
Besegra infektioner med vakuum
20
26
0
5
2
9
Rätt förhållande för varje vaccin
Spänningsfall i bilens elsystem
20
26
0
5
2
9
Därför fungerar inte utrustningen
Apex Import AB blir svensk distributör
20
26
0
5
2
9
Tar in Bridgehills brandfiltar till Sverige
Friskluft vid svetsning
20
26
0
5
2
9
I små och stora arbeten
Realtidsbaserad LiDAR
20
26
0
5
2
9
Exakt 3D - Perception
Submit press release
Popular articles
Senaste veckan
Senaste månaden
Hur mycket kostar ett strömavbrott för ert företag?
Sista Saab-bilarna från fabriken sålda
HibouAir automatiserar ventilationen
KR AGILUS ultra för låga laster
Spänningsfall i bilens elsystem
FPT Industrial visar upp marina motorer
Apex Import AB blir svensk distributör
Här tappar många företag energi
Trädagars samlar träbearbetningsbranschen
Ny plattform för måleriföretag
Hur mycket kostar ett strömavbrott för ert företag?
Sista Saab-bilarna från fabriken sålda
HibouAir automatiserar ventilationen
KR AGILUS ultra för låga laster
Spänningsfall i bilens elsystem
FPT Industrial visar upp marina motorer
Apex Import AB blir svensk distributör
43 länder följer med spänning
Här tappar många företag energi
Trädagars samlar träbearbetningsbranschen
Méca-Précis effektiviserar kontrollprocesserna
20
26
0
5
2
9
Ny plattform för måleriföretag
20
26
0
5
2
9
Trädagars samlar träbearbetningsbranschen
20
26
0
5
2
8
Gravlund stärker fitnessbranschen
20
26
0
5
2
8
Snabba leveranser för förändrade behov
20
26
0
5
2
8
Golvbrunnstillverkare bygger om
20
26
0
5
2
8
Här tappar många företag energi
20
26
0
5
2
8
Nya fördelarskåp för säkrare installationer
20
26
0
5
2
8
Precision möter säkerhet
20
26
0
5
2
8
Ny digital lösning för byggbranschen
20
26
0
5
2
8
Cognizant och OpenAI i nytt samarbete
20
26
0
5
2
8
Exoskelett avlastar i glasproduktionen
20
26
0
5
2
7
Fyra Pilotcar PC-2 levererade till industrikund
20
26
0
5
2
7
A complete company profile includes
Logotype
Contact information
Contacts
Business description
Services & Products
News articles
Videos
Links: Website, Facebook, Instagram, LinkedIn etc.
Files (for example pdf)
Agencies
Certifications
Map
See example of a service provider company profile:
Gnosjö Automatsvarvning AB
See example of a company selling products:
AJ Produkter AB
Stock file transfer for Buy & Sell
Do as, for example,
Gnosjö Machine & Tools AB
, publish all
your products at once through stock file transfer.
Download information/requirement specification for stock file transfer here »
Access pack for Buy & Sell
We can offer you a solution that automatically sends over the products to your own website, so that you don't have to enter them manually. The product, which we call Access pack, is also responsive, i.e. mobile-friendly.
For more information, please contact our support and they can tell you more about our services and what they mean.
For example, view
DeWi AB's website
.
call
X
Välkommen att kontakta oss
Kontaktuppgifter
account_balance
Industritorget Sweden AB
call
+46 35 260 32 00
alternate_email
Send Email
i
Vi finns här för dig på vardagar mellan
08:00 - 17:00
och hjälper dig att komma i kontakt med rätt person.
Gå till kontakta oss