Executiveeffect
  • Start
    • Affärsresor
    • Expertråd
    • Inspiration
    • Kontor
    • Ledningsmöten
    • Livsstil
    • Möteskultur
    • Personlig utveckling
    • Rekrytering
    • Styrelsearbete
    • Säkerhet
  • Member
  • Utvalda mötes- & eventlokaler
  • Profiler
  • Krönikor
  • Karriär
  • Verktyg
  • EVENTLEVERANTÖRER
  • Partners
    • IMA – International Management Assistants 
    • Scandinavian XPO
    • Robot Event
    • 7A
    • Koncept & Event
    • Trippus
    • OneMotion
    • Elite hotels
    • Fotografiska
    • Citykonferensen
    • Golfbaren
    • Liberty International
    • Style Scandinavia
    • Mindley
    • Spritmuseum
    • Maxim
    • Artipelag
    • Aronsborg
    • Season Hotel
    • Kajen Nacka strand
    • Palacio de Cantalobos
    • Switzerland Convention Bureau
  • Annonsera
  • Om oss
Skip to content

2022-03-17 | Säkerhet

Vd-bedrägerier allt vanligare på digitala mötesplattformar

Cyberkriminellas förmåga att anpassa sig och finna nya vägar bekräftas ännu en gång. Amerikanska FBI varnar nu för att digitala mötesplattformar och deepfakes i allt större utsträckning används för att genomföra så kallade vd-bedrägerier via virtuella möten och e-post.

Vd-bedrägerier allt vanligare på digitala mötesplattformarVd bedrägerier

Med hjälp av stulna e-postkonton och social ingenjörskonst skaffar sig cyberkriminella tillgång till plattformar där många vant sig vid att arbeta och ta emot instruktioner.

– Vi påminns åter om att vd-bedrägerier och andra typer av spjutfiskeattacker hela tiden utvecklas för att kringgå upptäckt. De behöver heller inte alltid bygga på skadlig kod. I stället använder man gammaldags social ingenjörskonst och människors vilja att gå sina kollegor, särskilt överordnade, till mötes, säger Peter Gustafsson, ansvarig för Barracuda Networks verksamhet i Norden.

FBI har identifierat tre olika metoder för vd-bedrägerier via digitala mötesplattformar:

  • En vd:s e-postkonto stjäls och används för att bjuda in de anställda till ett virtuellt möte. Väl i mötet möts de medverkande av en bild på vd utan ljud eller förfalskat ljud som låter som vd:n. ”Vd:n” hävdar att video eller ljud inte fungerar korrekt och instruerar deltagarna att göra en överföring av pengar. Det kan göras i möteschatten eller i ett uppföljande e-postmeddelande.
  • En hackare kapar en anställds inkorg och spionerar på virtuella företagsmöten för att samla information om den dagliga verksamheten. Den informationen kan sedan användas i efterföljande vd-bedrägerier.
  • En angripare kapar vd:s e-postkonto och skickar instruktioner om överföringar samtidigt som de hävdar att de inte kan göra det själva för att de är upptagna i ett virtuellt möte.

Det första scenariot är särskilt oroande då det visar vad som blivit praktiskt möjligt att genomföra med hjälp av så kallad deepfake där man med hjälp av djup maskininlärning och AI lyckas förställa ljud och bild på ett ofta mycket trovärdigt sätt. Deepfake-ljud har redan lurat offer att göra överföringar av miljontals dollar. Bland annat lyckades bedragare få en bankchef i Förenade Arabemiraten att göra en överföring på 35 miljoner dollar efter att en icke namngiven kund fått sin röst förfalskad.

– Även om exemplet ovan ännu är ovanligt och sannolikt hade kunnat stoppas med hjälp av kunskap förbättras deepfake-tekniken hela tiden. Samtidigt sjunker priset till en punkt då deepfake kan bli ett vanligt verktyg för cyberkriminella. För att öka motståndskraften att känna igen och stå emot den här typen av angrepp krävs en kombination av modern teknik och löpande utbildning, säger Peter Gustafsson.

Så minskar man risken för vd-bedrägerier
Samtidigt som bedragarna hela tiden anpassar sig och finner nya vägar går det att undvika att bli ett offer. Barracudas Peter Gustafsson ger några tips på olika åtgärder som tillsammans kan minska riskerna:

Utbildning
Se till att skapa och underhålla medarbetarnas medvetenhet om vd-bedrägerier. Ha det som en stående del i utbildningar och genomför simulerade attacker. En större kunskap om vd-bedrägerier kan också bidra till att minska risken för kontostölder.

Processer
Se till att ingen enskild anställd kan godkänna större överföringar av pengar. Det säkerställer att ingen enskild medarbetares okunskap kan orsaka stor skada.

Teknik
Använd en lösning för e-postsäkerhet som utnyttjar AI för att övervaka e-posttrafiken. Då blir det enklare att upptäcka mönster och beteenden som är misstänkta. Andra avslöjande tecken som att ”svarsadressen” skiljer sig från ”frånadressen” kan också flaggas.

FBI om vd-bedrägerier och digitala mötesplattformar»
Läs mer här (Barracudas hemsida)»

Redaktionen [email protected]

Läs mer:

Efter Vasaloppets IT-attack – så skyddar du dig

Efter Vasaloppets IT-attack – så skyddar du dig

I samband med Vasaloppsveckan kapades Vasaloppets vd:s mejlkonto. Gregory Singh, med lång erfarenhet av säkerhetsfrågor, berättar hur den här typen av attacker går till – och hur du skyddar dig mot dem.

SWEPO Group lanserar Security-as-a-Service

SWEPO Group lanserar Security-as-a-Service

SWEPO Group tagit fram en lösning som ger företag utan egen säkerhetsavdelning möjlighet att stärka sin säkerhet. Den nya tjänsten, kallad Extern Säkerhetsavdelning, erbjuder en kostnadseffektiv lösning för att få tillgång till omfattande säkerhetsexpertis, utan att behöva anställa, genom ett innovativt ”Security-as-a-Service”-paket.

Atea lanserar två nya säkerhetstjänster

Atea lanserar två nya säkerhetstjänster

Två nya satsningar som stärker kundernas cybersäkerhetsarbete finns tillgängliga genom Atea, som nu lanserar säkerhetstjänsterna Atea Cybersecurity Assessment och Atea Automated Moving Target Defense.

Automatiskt utkast

5 anledningar till att välja Golfbaren för ditt nästa företagsevent!

Annons

När du planerar företagets nästa kick-off, konferens, eller teambuilding-aktivitet, letar du sannolikt efter en plats som erbjuder mer än bara mötesrum och standard catering. Du söker en unik upplevelse som förstärker team-andan, inspirerar kreativitet och lämnar ett bestående intryck. Golfbaren står ut som en optimal destination för företag som värderar innovation, gemenskap och en touch av lekfullhet i sina sammankomster.

Svenska Möten
Annonsplatta gron

BESTÄLL VÅRT KOSTNADSFRIA NYHETSBREV

Jag godkänner EventEffect Nordics personuppgiftspolicy *Personuppgiftspolicy

Nätverk

Bli en del av kunskaps- och yrkesnätverket: Executiveeffect – Member klicka här!

Krönika

Utbildning

- Distansutbildningar

AKTUELLT ERBJUDANDE

Lediga Jobb

  • UNLV: Lecturer/Assistant Professor, Gaming Management – Las Vegas
  • Senior Management Assistant – Tietoevry, Solna
  • Assistant Manager – Sales | Rent-A-Center, Rensselaer IN
  • Executive Assistant (VD-assistent) – Nimlas Group, Stockholm
  • Office Manager/kontorsansvarig till Jernhusen – Stockholm
  • UniUni söker KA QC Assistant (USA) – Exception Management
  • Executive Assistant till Group CEO – Nimlas Group, Stockholm
  • Office Manager i Stockholm – vikariat | Keystone Education Group
  • Philippine Airlines söker Sales Assistant/Sales Rep i New York
  • Yacht Management Assistant i Palm Beach, FL | Navis Consulting
  • McKinsey & Company söker Executive Assistant i Stockholm
  • Sales Assistant på Michael Kors i New York – Off Price
  • Jobb: Office Manager Göteborg – Wise Admin (f.d. The Pace)
  • Swedish Match (PMI) söker Executive Assistant i Stockholm
  • Executive Assistant till Trustlys CEO i Stockholm | Jobb
  • Jobb: Executive Assistant till Klarnas CXO-team – Stockholm
  • Office Manager jobb i centrala Göteborg | Wise Professionals
  • Executive Assistant Malmö – 6 mån konsult hos Adecco
  • IKEA söker Country Food Range & Supply Manager i Helsingborg
  • Jobb: Executive Assistant – BSH Home Appliances, Solna

Mest läst

Här är vinnarna av Årets Kontor 2019

Här är vinnarna av Årets Kontor 2019

Vinnarna av Årets Kontor 2019 har utsetts. Priset delas ut till de företag eller organisationer som skapat ett trivsamt och visuellt tilltalande kontor. Spana in och låt dig inspireras av några av vinnarkontoren.
Bildkavalkad från Executive Assistant Awards 2020

Bildkavalkad från Executive Assistant Awards 2020

Årets upplaga av Executive Assistant Awards är avgjord. Executiveeffect bjuder på bilder från prisceremonin.
Bilden av assistenten

Bilden av assistenten

Fotografen Ulrika Walmark har porträtterat kända personers assistenter och sekreterare - här kan du se bilderna på personerna som står bakom några av de mest framgångsrika och mäktiga i världen.
Då&Nu: Maria Tielman – ”Mitt nätverk hjälpte mig fixa MODO-tröjan till Stefan Löfven på ett dygn”

Då&Nu: Maria Tielman – ”Mitt nätverk hjälpte mig fixa MODO-tröjan till Stefan Löfven på ett dygn”

När vi intervjuade Maria Tielman 2019 satt hon på Almega och talade varmt om att våga berätta om sina ambitioner. Sex år och fyra jobbyten senare är hon Senior Executive Assistant på Teknikföretagen – mitt i industrins AI-skifte. Här berättar hon om jobbytena, varför rätt chef alltid väger tyngst, hur hennes nätverk hjälpte henne att trolla fram en MODO-tröja till ...
Möt Therés Westrin: ” Därför vill jag ge alla EA:s en superhjälte i julklapp”

Möt Therés Westrin: ” Därför vill jag ge alla EA:s en superhjälte i julklapp”

I årets sista EA-intervju möter vi Therés Westrin. Som Chair för IMA Sverige är hon en röst för utveckling, mod och gemenskap – och nu tar hon med sig allt det in i sin nya roll som Executive Assistant på Alfa Laval. Här berättar hon hur fler unga (och män!) kan upptäcka yrket och om julklappen hon önskar att varje ...

 

Executiveeffect.se - Oberoende nyheter, expertråd, inspiration och verktyg för ​dig​ som jobbar närmast ledningen i företag och organisationer.
Eventeffect Nordic AB, Vasagatan 28, 111 20 Stockholm
Vi följer GDPR och använder cookies. Läs mer här.

Eventeffect.se | Passioneffect.se | Saleseffect.se | Influencereffect.se | | Greatplacesinsweden.com