tisdag 22 maj 2012

- CIO Sweden:

Feladresserad e-post läcker känslig information

Johan Jarl
Johan Jarl, säkerhetsexpert på F-secure, är övertygad om att problemet med informationsstöld med hjälp av feladresserad e-post finns i Sverige. Men han har inte hört talas om det.
Genom att registrera domännamn som är snarlika de som företag använder har två forskare lyckats komma åt en rejäl hög med känslig information från Fortune 500-företag, skriver tidningen Wired. Och det utan att behöva göra något alls mer än att sätta upp e-postkonton och ställa in en

Forskarna fångade helt enkelt upp all e-post som feladresserats, exempelvis genom att avsändaren glömt att skriva en punkt eller ett bindestreck i domännamnet.

På det här sättet fick de tag i inte mindre än 120 000 mejl under ett halvår och 20 gigabyte information. Och i fler fall handlade det om uppenbart känslig sådan.

Forskarna upptäckte också att många sådana här så kallade doppelganger-domäner redan har registrerats för några av de största amerikanska bolagen, av organisationer eller personer som tycks vara baserade i Kina, skriver Wired.

Johan Jarl, säkerhetsexpert på F-secure i Sverige, har inte hört talas om det här upplägget. Men han konstaterar att det är svårt att skydda sig mot den här typen av stölder. En bra åtgärd är förstås att registrera så många sådana här snarlika adresser som möjligt.

– En annan är att se till att använda lösningar som innebär att viss information inte kan lämna företaget. Att kryptera e-posten är ett annat sätt, säger han.

Men hur stor risk löper svenska företag för att bli utsatta för det här?
– Jag har som sagt aldrig hört talas om det men om det finns i USA så finns det här. Och ju större företag desto större är naturligtvis risken.


Artikelkommentatorerna ansvarar själva för sina inlägg
RSS Den här artikeln har 2 kommentarer:

"Det är svårt att skydda sig mot" - (ottan ) 2011-09-09 13:15

"Det är svårt att skydda sig mot" - (Anders Arnholm) 2011-09-12 12:50

OBS! Denna artikel är mer än 60 dygn gammal och är därför stängd för vidare debatt.

Fler nyheter från CIO Sweden

- CIO Sweden:

Willys nya CIO brinner
för att skapa värde av siffror

(2 kommentarer)



BYOA är det nya BYOD

Bring your own device har fört med sig nya utmaningar för it-avdelningen men det slutar inte där. För CIO:er är det bara att kavla upp armarna när vi nu går in i fas två som stavas BYOA.

(4 kommentarer)


- CIO Sweden:

Här minglar outsourcing-eliten i Stockholm


- CIO Sweden:

Talangjakten: Så bygger
CIO:erna sitt drömteam

(1 kommentar)


- CIO Sweden:

"Mobilitet tar oss tillbaka till jordbrukssamhället"


- CIO Sweden:

Svenska CIO:er
nöjda med molnet


- CIO Sweden:

Indiska outsourcing-leverantörer
bäst på kundnöjdhet



Nu ska Japans robotarmé börja göra nytta

Japan står inför en robotexplosion. Och de robotar som kommer nu ska inte vifta på svansen eller spela fiol - de ska arbeta för eller med oss människor.

(2 kommentarer)


- CIO Sweden:

CIO:er delar erfarenheter
på CIOs Global Sourcing-event


- CIO Sweden:

"Big data är den nya oljan"

(2 kommentarer)


- CIO Sweden:

Här är de antika systemen
som fortfarande används

(7 kommentarer)


- CIO Sweden:

Svenska företag spår
it-chefens framtid

Whitepaper

Allt för din BI-upphandling!

Nytt nummer ute nu

CIO Sweden 3/2012

Mer business intelligence

CIO-bloggar

Konferenser på G

CIO partner - krönika


- CIO Sweden:

Affärerna ska styra IT-miljön, inte tvärtom


- CIO Sweden:

IT-gränserna suddas i snabb takt


- CIO Sweden:

Skapa förändring: Walk the talk

Ny! Lägesrapporten 2012

Det våras för CIO:n ...

Vårerbjudande! Succéboken på köpet!

Månadens CIO

- CIO Sweden:

"It-chef är det sista jag vill bli sedd som"

(4 kommentarer)

Favorit i repris

Krönikor

- CIO Sweden:

EA-utbildning en fortsättning


- CIO Sweden:

"It-chefen borde våga vara rockstjärna"

(3 kommentarer)


- CIO Sweden:

EA-utbildning på högskolan

Roligare med iPad

CIO Nyhetsbrev

CIO Sweden på Facebook


CIO Sweden i mobilen

Klicka här för att komma till CIO Swedens mobilsajt.
Ny mobilsajt!

Mest läst just nu

Webb-tv

Fyra CIO:er om CIO Sweden

CIO Sweden som PDF

Nyheter från CFO World


CIO-Twitter


Utvalda jobb

Utvalda företag

IDG PDF-shop

I IDG:s stora pdf-shop kan du köpa artiklar och hela tidningar i digitalt format.

Aktuella event

Senaste nytt från CIO.com

Senaste nytt från CIO UK

Från CIO Australia

Från CIO New Zealand

AdtechHar du synpunkter på sajten? Kontakta sajtansvarig Alexandra Heymowska | Kontakta CIO | Om cookies, personuppgifter & copyright
Adress: Karlbergsv. 77 106 78 Stockholm Tel: 08-453 60 00 [Karta] | Copyright © 1996-2011 International Data Group