Skæður hakkarahópur herjar á framlínustarfsmenn Bjarki Sigurðsson skrifar 5. júlí 2025 22:32 Guðrún Valdís Jónsdóttir er forstöðumaður ráðgjafasviðs Syndis. Vísir/Lýður Erlendur netþrjótahópur hefur nýlega gert flugfélög að skotmörkum sínum. Hópurinn hefur náð að valda miklum skaða og segir forstöðumaður ráðgjafarsviðs Syndis mikilvægt fyrir íslensk fyrirtæki að vera meðvituð um aðferðirnar sem notaðar eru. Netþrjótahópurinn Scattered Spider hefur valdið usla víða um heim síðustu ár. Hópurinn er þekktur fyrir að hafa ráðist á spilavíti í Bandaríkjunum, en nýlega hefur hann færst sig yfir í aðra geira. Á þremur vikum tókst meðlimum að ráðast á þrjú flugfélög, WestJet í Kanada, Qantas Airlines í Ástralíu og Hawaiian Airlines í Bandaríkjunum. Meðlimir hópsins notast við ansi frumstæðar, en á sama tíma nýstárlegar aðferðir, til að komast inn í kerfi fyrirtækja. „Þeir herja mjög mikið á þjónustuver og framlínustarfsfólk. Eru þá að hringja inn, villa á sér heimildir, þykjast vera starfsfólk eða verktakar og komast þannig yfir viðkvæmar upplýsingar. Til dæmis notendanöfn og lykilorð. Þeir geta þannig bara labbað beint inn í kerfi,“ segir Guðrún Valdís Jónsdóttir, forstöðumaður ráðgjafasviðs Syndis. Alþjóðleg netöryggisfyrirtæki og Alríkislögregla Bandaríkjanna hafa gefið út viðvaranir vegna hópsins. Syndis hefur einnig unnið greiningu á honum, og segir Guðrún mikilvægt að fyrirtæki í flugi og samgöngum endurskoði öryggisferla sína, sérstaklega þegar kemur að framlínustarfsfólki. „Þessi hópur, sem er áhugavert, samanstendur að mestu leyti af ungu fólki frá enskumælandi, vestrænum löndum. Þetta eru krakkar frá Bretlandi og Bandaríkjunum. Oft erum við að sjá þessa hópa frá eins og Austur-Evrópu og Rússlandi, en það eykur trúverðugleika þeirra að geta hringt inn og þekkja menninguna. Hvernig félögin virka og svo hljóma þeir mjög sannfærandi,“ segir Guðrún. Þú tryggir þig ekki eftir á. „Það er mikilvægt að vera að vakta tækniumhverfi og vera með góðar og vel æfðar viðbragðsáætlanir til staðar. Ef allt fer í skrúfuna, að geta þá brugðist hratt og rétt við,“ segir Guðrún. Netöryggi Netglæpir Tækni Fréttir af flugi Tengdar fréttir Svikahrappur beið eftir flugferð framkvæmdastjórans Svikahrappar geta verið ósvífnir og þolinmóðir til þess að fá sem mest upp úr krafsinu. Þetta segir sérfræðingur sem minnir á mikilvægi þess að vera alltaf á varðbergi gagnvart netsvindli. 21. apríl 2025 18:50 Svikarar nýti sumarfrí til að blekkja fyrirtæki til að millifæra háar upphæðir Netöryggissveitin CERT-IS varar við bylgju svokallaðra fyrirmælasvika. Undanfarið hafi borið töluvert á slíkum svikum, sérstaklega hjá fyrirtækjum í verktaka- og byggingariðnaði og viðskiptavinum þeirra. Nokkrar tilkynningar um slík svik bárust í júní og það sem af er júlí þar sem fyrirtæki hafa verið blekkt til að millifæra háar upphæðir 3. júlí 2025 15:42 Stunda njósnir og hafa athafnað sig á Íslandi Svokallaðir ógnarhópar sem þekktir eru fyrir njósnir og sagðir eru hafa tengsl við kínversk stjórnvöld hafa athafnað sig hér á landi, að því er fram kemur í nýrri árskýrslu netöryggissveitarinnar CERT-IS. Sviðsstjóri segir um raunverulega ógn að ræða en alþjóðlegt samstarf skipti sköpum í að takast á við hana. 21. júní 2025 14:31 Mest lesið Nafn mannsins sem lést í mótorhjólaslysinu Innlent Fimm handteknir eftir að skoti var hleypt af Innlent Þungt haldinn eftir árekstur á Hafnarfjarðarvegi Innlent „Kom hvergi nærri samræði hans við barnunga stúlkuna“ Innlent Alvarlega særður eftir hnífstunguárás Innlent Maður leiddur út í járnum í lögregluaðgerð í Tryggvagötu Innlent Airbnb-íbúðir leigðar undir fölsku flaggi Innlent Mennirnir enn í haldi lögreglu Innlent Leggja til að veiðigjaldið verði innleitt í skrefum Innlent Vonar að minnihlutinn sýni ábyrgð svo ekki þurfi að beita ákvæðinu aftur Innlent Fleiri fréttir Minnisblað Flokks fólksins: „Við þurfum að fá svar við þessu“ Þingfundur hafinn eftir ítrekaðar frestanir Dettifoss nálgast endamarkið Þurfi að taka á þeim sem telji sig geta keypt líkama annarra Hríðskotabyssa í poka kom Íslendingi á lista CIA Nafn mannsins sem lést í mótorhjólaslysinu Vonar að minnihlutinn sýni ábyrgð svo ekki þurfi að beita ákvæðinu aftur Telja jákvæðu skrefin of fá Sjálfvirk bílaþvottastöð opnuð á Selfossi Alvarlega særður eftir hnífstunguárás Mennirnir enn í haldi lögreglu Staðan á Alþingi og refsilaus vændiskaup Leggja til að veiðigjaldið verði innleitt í skrefum Hvaðan kemur „kjarnorkuákvæðið“? Þungt haldinn eftir árekstur á Hafnarfjarðarvegi Einn handtekinn eftir stunguárás Fimm handteknir eftir að skoti var hleypt af „Kom hvergi nærri samræði hans við barnunga stúlkuna“ Maður leiddur út í járnum í lögregluaðgerð í Tryggvagötu Airbnb-íbúðir leigðar undir fölsku flaggi Opinberar gamalt ástarsamband við táningsstúlku „Liggur alveg ljóst fyrir að þetta frumvarp er drasl“ Forstöðumaður spilar og syngur fyrir gesti Sundlaugar Akureyrar Sögulegur dagur á Alþingi og vændi í Airbnb-íbúðum Árekstur bíls og vespu á Hafnarfjarðarvegi Sögulegur dagur á Alþingi: Lýðræðisákvæði eða kjarnorkusprengja? Varðskipið Þór heldur heim frá Noregi í næstu viku Frumvarpið komið yfir erfiðasta hjallann en gæti átt nóg eftir Einn handtekinn í mansalsrannsókn lögreglunnar Vændiskaupendur séu oftast fjölskyldufeður á leið til vinnu eða fundar Sjá meira
Netþrjótahópurinn Scattered Spider hefur valdið usla víða um heim síðustu ár. Hópurinn er þekktur fyrir að hafa ráðist á spilavíti í Bandaríkjunum, en nýlega hefur hann færst sig yfir í aðra geira. Á þremur vikum tókst meðlimum að ráðast á þrjú flugfélög, WestJet í Kanada, Qantas Airlines í Ástralíu og Hawaiian Airlines í Bandaríkjunum. Meðlimir hópsins notast við ansi frumstæðar, en á sama tíma nýstárlegar aðferðir, til að komast inn í kerfi fyrirtækja. „Þeir herja mjög mikið á þjónustuver og framlínustarfsfólk. Eru þá að hringja inn, villa á sér heimildir, þykjast vera starfsfólk eða verktakar og komast þannig yfir viðkvæmar upplýsingar. Til dæmis notendanöfn og lykilorð. Þeir geta þannig bara labbað beint inn í kerfi,“ segir Guðrún Valdís Jónsdóttir, forstöðumaður ráðgjafasviðs Syndis. Alþjóðleg netöryggisfyrirtæki og Alríkislögregla Bandaríkjanna hafa gefið út viðvaranir vegna hópsins. Syndis hefur einnig unnið greiningu á honum, og segir Guðrún mikilvægt að fyrirtæki í flugi og samgöngum endurskoði öryggisferla sína, sérstaklega þegar kemur að framlínustarfsfólki. „Þessi hópur, sem er áhugavert, samanstendur að mestu leyti af ungu fólki frá enskumælandi, vestrænum löndum. Þetta eru krakkar frá Bretlandi og Bandaríkjunum. Oft erum við að sjá þessa hópa frá eins og Austur-Evrópu og Rússlandi, en það eykur trúverðugleika þeirra að geta hringt inn og þekkja menninguna. Hvernig félögin virka og svo hljóma þeir mjög sannfærandi,“ segir Guðrún. Þú tryggir þig ekki eftir á. „Það er mikilvægt að vera að vakta tækniumhverfi og vera með góðar og vel æfðar viðbragðsáætlanir til staðar. Ef allt fer í skrúfuna, að geta þá brugðist hratt og rétt við,“ segir Guðrún.
Netöryggi Netglæpir Tækni Fréttir af flugi Tengdar fréttir Svikahrappur beið eftir flugferð framkvæmdastjórans Svikahrappar geta verið ósvífnir og þolinmóðir til þess að fá sem mest upp úr krafsinu. Þetta segir sérfræðingur sem minnir á mikilvægi þess að vera alltaf á varðbergi gagnvart netsvindli. 21. apríl 2025 18:50 Svikarar nýti sumarfrí til að blekkja fyrirtæki til að millifæra háar upphæðir Netöryggissveitin CERT-IS varar við bylgju svokallaðra fyrirmælasvika. Undanfarið hafi borið töluvert á slíkum svikum, sérstaklega hjá fyrirtækjum í verktaka- og byggingariðnaði og viðskiptavinum þeirra. Nokkrar tilkynningar um slík svik bárust í júní og það sem af er júlí þar sem fyrirtæki hafa verið blekkt til að millifæra háar upphæðir 3. júlí 2025 15:42 Stunda njósnir og hafa athafnað sig á Íslandi Svokallaðir ógnarhópar sem þekktir eru fyrir njósnir og sagðir eru hafa tengsl við kínversk stjórnvöld hafa athafnað sig hér á landi, að því er fram kemur í nýrri árskýrslu netöryggissveitarinnar CERT-IS. Sviðsstjóri segir um raunverulega ógn að ræða en alþjóðlegt samstarf skipti sköpum í að takast á við hana. 21. júní 2025 14:31 Mest lesið Nafn mannsins sem lést í mótorhjólaslysinu Innlent Fimm handteknir eftir að skoti var hleypt af Innlent Þungt haldinn eftir árekstur á Hafnarfjarðarvegi Innlent „Kom hvergi nærri samræði hans við barnunga stúlkuna“ Innlent Alvarlega særður eftir hnífstunguárás Innlent Maður leiddur út í járnum í lögregluaðgerð í Tryggvagötu Innlent Airbnb-íbúðir leigðar undir fölsku flaggi Innlent Mennirnir enn í haldi lögreglu Innlent Leggja til að veiðigjaldið verði innleitt í skrefum Innlent Vonar að minnihlutinn sýni ábyrgð svo ekki þurfi að beita ákvæðinu aftur Innlent Fleiri fréttir Minnisblað Flokks fólksins: „Við þurfum að fá svar við þessu“ Þingfundur hafinn eftir ítrekaðar frestanir Dettifoss nálgast endamarkið Þurfi að taka á þeim sem telji sig geta keypt líkama annarra Hríðskotabyssa í poka kom Íslendingi á lista CIA Nafn mannsins sem lést í mótorhjólaslysinu Vonar að minnihlutinn sýni ábyrgð svo ekki þurfi að beita ákvæðinu aftur Telja jákvæðu skrefin of fá Sjálfvirk bílaþvottastöð opnuð á Selfossi Alvarlega særður eftir hnífstunguárás Mennirnir enn í haldi lögreglu Staðan á Alþingi og refsilaus vændiskaup Leggja til að veiðigjaldið verði innleitt í skrefum Hvaðan kemur „kjarnorkuákvæðið“? Þungt haldinn eftir árekstur á Hafnarfjarðarvegi Einn handtekinn eftir stunguárás Fimm handteknir eftir að skoti var hleypt af „Kom hvergi nærri samræði hans við barnunga stúlkuna“ Maður leiddur út í járnum í lögregluaðgerð í Tryggvagötu Airbnb-íbúðir leigðar undir fölsku flaggi Opinberar gamalt ástarsamband við táningsstúlku „Liggur alveg ljóst fyrir að þetta frumvarp er drasl“ Forstöðumaður spilar og syngur fyrir gesti Sundlaugar Akureyrar Sögulegur dagur á Alþingi og vændi í Airbnb-íbúðum Árekstur bíls og vespu á Hafnarfjarðarvegi Sögulegur dagur á Alþingi: Lýðræðisákvæði eða kjarnorkusprengja? Varðskipið Þór heldur heim frá Noregi í næstu viku Frumvarpið komið yfir erfiðasta hjallann en gæti átt nóg eftir Einn handtekinn í mansalsrannsókn lögreglunnar Vændiskaupendur séu oftast fjölskyldufeður á leið til vinnu eða fundar Sjá meira
Svikahrappur beið eftir flugferð framkvæmdastjórans Svikahrappar geta verið ósvífnir og þolinmóðir til þess að fá sem mest upp úr krafsinu. Þetta segir sérfræðingur sem minnir á mikilvægi þess að vera alltaf á varðbergi gagnvart netsvindli. 21. apríl 2025 18:50
Svikarar nýti sumarfrí til að blekkja fyrirtæki til að millifæra háar upphæðir Netöryggissveitin CERT-IS varar við bylgju svokallaðra fyrirmælasvika. Undanfarið hafi borið töluvert á slíkum svikum, sérstaklega hjá fyrirtækjum í verktaka- og byggingariðnaði og viðskiptavinum þeirra. Nokkrar tilkynningar um slík svik bárust í júní og það sem af er júlí þar sem fyrirtæki hafa verið blekkt til að millifæra háar upphæðir 3. júlí 2025 15:42
Stunda njósnir og hafa athafnað sig á Íslandi Svokallaðir ógnarhópar sem þekktir eru fyrir njósnir og sagðir eru hafa tengsl við kínversk stjórnvöld hafa athafnað sig hér á landi, að því er fram kemur í nýrri árskýrslu netöryggissveitarinnar CERT-IS. Sviðsstjóri segir um raunverulega ógn að ræða en alþjóðlegt samstarf skipti sköpum í að takast á við hana. 21. júní 2025 14:31