Den norske stats investeringsfond, Norfund, er blevet udsat for et gennemført og omfattende social engineering-angreb, hvor angribere har gennemskuet og udnyttet medarbejdere og systemer for et totalt udbytte på 100 millioner norske kroner.
Det skriver Dagens Næringsliv.
»Angriberne har formået at komme ind på indersiden af vores systemer over lang tid. De fandt ud af, hvordan vi kommunikerede. De manipulerede og forfalskede informationsudvekslinger,« siger direktøren for Norfund til Dagens Næringsliv.
En svindelform i fremgang
Umiddelbart er der tale om svindel med e-mails, der på overbevisende vis har bedt om adgang til information eller systemer til en udefrakommende, der derefter har opskaleret angrebet.
Og netop denne form for social engineering, kaldet Business Email Compromise (BEC), er i fremgang i Norge, skriver den norske bank DNB i en nylig trusselsrapport, skriver Dagens Næringsliv.