Googles interna analysgrupp mot cyberhot skickar regelbundet ut varningar till företagets kunder när de upptäcker pågående attacker mot Googles kunder eller mot det egna företaget. Gruppen är särskilt inriktat på att hålla ett öga på riktade attacker från statssponsrade aktörer.

Under förra året skickade Googles analysgrupp ut cirka 40 000 varningar, vilket är en minskning med 25 procent, enligt en rapport från företaget. Enligt Google beror minskningen på nya skyddstekniker som Google infört för att skydda de egna resurserna och företagets kunder. Attackerna, som speciellt handlar om riktade nätfiskeattacker riktade sig speciellt mot regeringstjänstemän, journalister, dissidenter och geopolitiska rivaler i framförallt USA, Indien, Pakistan, Japan och Sydkorea, skriver Ars Technica.

Kommer framförallt från Iran och Nordkorea

Angriparna som framförallt kommer från Iran och Nordkorea svarade mot de nya eller förbättrade skyddsteknikerna genom att dra ned på frekvensen i attackerna och öka precisionen. Många av attackerna handlar om att sprida falsk information, till exempel att försöka plantera falska nyheter bland journalister genom att angriparna själva agerar som andra journalister. Angriparna försöker sedan plantera skadlig kod i offrens system.

Under 2019 upptäckte Googles analysgrupp dag-noll-attacker mot Android, Ios, Windows, Chrome och Internet Explorer. I ett fall upptäckte Google att en hackergrupp hade tillgång till fem olika dag-noll-attacker, vilket anses ovanligt.

Googles analysgrupp har som regel att ge privata varningar om sårbarheter till systemleverantörer, som sedan har sju dagar på sig att utveckla en fix eller publicera en rådgivande artikel, annars går Google ut med egen rådgivning. Enligt Google lyckades inte en enda nätfiskeattack att ta över ett google-konto inom ramen för Googles Account Protection Program där Google kräver 2-faktor-autentisering med säkerhetsnycklar.

Läs också:
Kinesisk hackargrupp skalar upp attacker under coronatider
Nytt Android-skadeprogram kan stjäla Google Authenticator-koder