Hackare förutspår de största cybersäkerhetshoten 2025
På dark web-forum diskuterar hackare nya tjänster för spridning av desinformation, identitetsstöld, sårbarheter i smarta hem och AI-driven social ingenjörskonst.
Stockholm, den 18 december, 2024 – I slutet av varje år försöker experter på NordVPN att förutse framtida cybersäkerhetsrisker. I år samarbetade de med analytikerna på NordStellar, som analyserat de största dark web-forumen för att identifiera de mest omdiskuterade och framväxande hoten.
”Läckta personuppgifter fortsätter att cirkulera i stor utsträckning på dessa forum. Samtidigt ökar populariteten märkbart för hackningskurser och färdiga verktyg, som gör att praktiskt taget vem som helst utan vidare tekniska kunskaper kan utföra avancerade cyberbrott och stöld av persondata,” säger Adrianus Warmenhoven, cybersäkerhetsrådgivare på NordVPN.
Det här året har NordVPN granskat de mest diskuterade ämnena och identifierat fem cyberhot som sannolikt kommer att öka under 2025.
Ökad omfattning av kontostölder
De mest populära diskussionstrådarna, med mer än 135 000 kommentarer, fokuserar på listor som innehåller användarnamn, lösenord och andra personuppgifter med ursprung från tidigare intrång. En tråd med nära 26 000 kommentarer har fokus på kontoövertaganden, där dessa metadata används för att få obehörig kontoåtkomst.
Då många använder samma lösenord för flera webbplatser ger det bedragare stora möjligheter att komma åt konton på flera olika tjänster och plattformar. Att människor använder samma lösenord överallt ger dessa databaser cyberbrottslingar större möjligheter att utföra olovliga transaktioner och identitetsstölder, varför Warmenhoven lyfter vikten av att alltid använda olika lösenord.
Säkerhetsluckor i smarta hemmet ett växande hot
En annan populär tråd med närmare 21 000 kommentarer handlar om säkerhetsbrister i olika system och applikationer för smarta hemmet samt instruktioner för hur dessa utnyttjas. I 2024 IoT Security Landscape Report analyserades cirka 50 miljoner IoT-enheter, vilket identifierade 9,1 miljarder olika säkerhetshändelser världen över. I genomsnitt utsätts hemmanätverk för mer än 10 attacker dagligen och den siffran väntas bara öka under 2025.
”Hackare riktar oftare in sig på ett brett spektrum av enheter, från säkerhetssystem till vardagsprodukter som smarta kylskåp och dammsugare,” konstaterar Warmenhoven.
Identitetsstöld det mest lönsamma cyberbrottet
Bedrägeridiskussioner hör till de 10 mest kommenterade trådarna. Där delar användare med sig av tips, verktyg och strategier för att framgångsrikt begå bedrägerier. Ofta diskuteras kreditkorts- och försäkringsstrategier, men identitetsstöld är i regel mest lönsamt och väntas förbli därför det primära fokuset även 2025. Detta då personuppgifter kan användas för alltifrån att infiltrera bankkonton till kreditkort, ta lån i användarens namn och för att begå skattebedrägerier. Tekniker för att begå identitetsstöld spås bli alltmer sofistikerade under 2025.
”Identitetsstölder blir mer sofistikerade och en ny metod är syntetiska identitetsbedrägerier, där riktiga uppgifter blandas med deepfake-tekniker. En annan metod under utveckling är ’omvänd identitetsstöld’, där individer använder någon annans identitet för andra ändamål än ekonomisk vinning – för att ta jobb, få tillgång till vård eller undvika rättsliga påföljder. Med andra ord mer långsiktig identitetskapning,” fortsätter Warmenhoven.
Desinformation som en tjänst – det nya hotet
World Economic Forum Global Risks Report 2024 rankar AI-genererad desinformation som den näst mest allvarligaste globala risken under de kommande två åren, med extremväder på första plats och cyberattacker på femte plats. Dark web är fyllt av taktiker för att sprida desinformation, bland annat genom tusentals falska konton på sociala medier till epostmeddelanden som sprider propaganda. Dessutom utvecklas mer sofistikerade bottar för att sprida desinformation i stor skala.
Nätfiske och social ingenjörskonst mer sofistikerat med AI
AI-driven social ingenjörskonst blir mer avancerat. Medan det ännu inte är ett av de mest diskuterade ämnena innehåller forumen detaljerade tips, instruktioner och verkliga exempel på hur tekniken kan användas. En av trenderna som identifierats är förekomsten av mer avancerade verktyg utformade för att manipulera människor att dela med sig av information, bland annat genom mer effektivt nätfiske (eng. phishing) via bland annat epostmeddelanden och SMS.
Nyckelord
Kontakter
Jacob HugossonMediakontaktGeelmuyden Kiese
Tel:+46 (0) 73 586 06 50jacob.hugosson@gknordic.comBilder
Länkar
Om NordVPN
NordVPN är världens mest avancerade VPN-tjänsteleverantör och används av miljontals användare världen över. NordVPN tillhandahåller dubbel VPN-kryptering och Onion Over VPN och garanterar integritet utan spårning av användarnas aktiviteter. En av produktens huvudfunktioner är Threat Protection Pro, som blockerar skadliga webbplatser, skadlig programvara under nedladdningar, trackers och annonser. Den senaste tjänsten från Nord Security-teamet är Saily – en ny global eSIM. NordVPN är mycket användarvänligt, erbjuder ett av de bästa priserna på marknaden och har över 6 200 servrar i 111 länder. För mer information: http://nordvpn.com.
Följ NordVPN
Abonnera på våra pressmeddelanden. Endast mejladress behövs och den används bara här. Du kan avanmäla dig när som helst.
Senaste pressmeddelandena från NordVPN
Ökad risk för cyberbrott och bedrägerier under julhandeln12.12.2024 12:00:00 CET | Pressmeddelande
Närmare två tredjedelar av svenskar har råkat ut för någon typ av cyberbrott senaste åren och i de fall det lyckats har användare blivit av med både pengar och personlig information.
Cyberbrottslingar stjäl ofta mer information än betalkortsuppgifter26.11.2024 13:59:58 CET | Pressmeddelande
Att bli bestulen på betalkortsuppgifter är en vanlig farhåga, men ofta är brottslingar på internet även ute efter annan personlig information – som inloggningsuppgifter.
Verktygen bedragare använder för att lura människor under Black Friday och julhandeln19.11.2024 10:43:37 CET | Pressmeddelande
Med små eller inga medel kan bedragare utan avancerad teknisk kompetens få tag på lösningar från dark web för att skapa bluffbutiker och stjäla användares personliga information.
Cybersäkerhetsexperter varnar för ökat antal bluffbutiker inför Black Friday5.11.2024 10:41:33 CET | Pressmeddelande
Den populära säljperioden Black Friday står för dörren och inför detta publicerar kriminella sina bluffbutiker för att lura användare på pengar och personlig information.
Konsert- och evenemangsbiljetter köps allt oftare av scalpers och bedragare med automatiserade robotar25.10.2024 10:59:55 CEST | Pressmeddelande
Köpare på andrahandsmarknaden löper allt större risk att bli lurade på pengar, personlig information och betalkortsuppgifter när bedragare utnyttjar efterlängtade evenemang.
I vårt pressrum kan du läsa de senaste pressmeddelandena, få tillgång till pressmaterial och hitta kontaktinformation.
Besök vårt pressrum