sikkerhet
Linkedin-profiler er under angrep
Har du ikke satt på tofaktor-autentisering på Linkedin, kan dette være et godt tidspunkt å gjøre det.
Linkedin ser ut til å være offer for et storstilt kontokapringsangrep. Det melder blant annet Bleeping Computer og Cyberint.
Mange brukere har de siste dagene klaget over at de har mistet kontrollen over kontoen sin.
Linkedin har ikke selv gått ut med informasjon om angrepet, men skriver på egne helpdesk-sider at brukere må regne med lengre svartid på grunn av stor pågang.
Samtidig viser innlegg på blant annet Reddit og X (Twitter) at frustrasjonen vokser.
Presset for penger
Angriperne ser ut til å bruke lekkede brukeropplysninger til å skaffe seg tilgang.
Så endrer de raskt e-postadressen knyttet til profilen til en «rambler.ru»-adresse, før de endrer passordet og, i en del tilfeller, setter på tofaktor-autentisering.
− Noen skal til og med ha blitt presset til å betale løsepenger for å få igjen kontrollen over kontoen, i frykt for at kontoen skal bli permanent slettet, skriver Cynerint.
Lang ventetid for hjelp
Brukere på X har klaget over lang behandlingstid hos Linkedin.
Linkedin selv melder om flere dager saksbehandlingstid .
Tofaktor, tofaktor, tofaktor
Sikkerhetsfolk er trolig lei av å si det, men å sette på tofaktor-autentisering er fortsatt det viktigste middelet sammen med et sterkt passord.
Har du tatt det i bruk på Linkedin, er konsekvensen av angrepet mindre, men ikke ubetydelig.
Brukere med tofaktor-autentisering opplever at de gjentatte innloggingsforsøkene fører til at kontoen blir midlertidig lukket, som en del av en sikkerhetsmekanisme fra Linkedin sin side.
Gjentatte angrep gjør at brukerne blir utestengt over tid.
Det er usikkert hva som er motivet bak angrepet, men profiler fra sosiale medier kan være nyttige for kriminelle som bruker nettfisking, sosial manipulasjon og svindel som verktøy.
Og skulle det være tvil: Slik setter du opp tofaktor-autentisering på Linkedin.