Nyheder fra gl. site

It-eksperter er lette phishingofre

Phishingmails, der efterligner interne HR-meddelelser eller beder modtageren om hjælp til fakturering, er de mest effektive. Det viser resultaterne fra en ny F-Secure-undersøgelse To Click or Not to Click: What we Learned from Phishing 80,000 People, der inkluderer 82,402 besvarelser fra internationale respondenter, og som kortlægger, hvordan medarbejdere fra fire store virksomheder reagerede på phishingmails, der simulerede de fire mest almindeligt anvendte phishingmetoder. Eksperterne er ikke bedre end gennemsnittet I undersøgelsen fremgår det, at medarbejdere i it- og softwareudviklingsafdelingerne (DevOps) trods deres specialiserede tekniske viden og erfaring, ikke er bedre end gennemsnittet til at identificere phishingmails. De klarer sig i nogle tilfælde endda værre. I en af de undersøgte virksomheder klikkede 30 pct. af medarbejderne inden for softwareudvikling og 21 pct. inden for it på linket i phishingmails, sammenlignet med 11 pct. i gennemsnit. Desuden viser undersøgelsen, at disse tekniske afdelinger heller ikke er bedre til at rapportere phishingforsøg end resten af virksomheden. I en af virksomhederne havnede softwareudviklingsafdelingen som nr. 12 ud af 16 afdelinger, mens it indtog 15.-pladsen og var dermed den næst dårligste til at rapportere phishingforsøg. Samme tendens var gældende hos en anden virksomhed, hvor it-afdelingen endte som nummer tre, mens softwareudvikling tog en sjetteplads ud af ni afdelinger. Det vækker bekymring, da disse medarbejdere typisk er tildelt privilegerede brugeradgange, som er særdeles attraktive for cyberkriminelle at få kontrol over. Medarbejderne inden for it og it-udvikling er blandt dem, der har mest viden om lige præcis phishingangreb. Derfor tyder resultaterne på, at viden alene ikke er tilstrækkeligt …. (læs mere her)
Gadgets til hjemmet

Rengøringsrobot støvsuger og vasker gulv

Fremover behøver du knap løfte en finger, når du vil have skinnende rene gulve. Den nye DEEBOT X1 OMNI fra ECOVACS ROBOTICS lover nemlig at klare både støvsugning og gulvvask – og det helt uden at hamre ind i stole, borde eller kæledyr. DEEBOT X1 OMNI er en intelligent og fuldautomatisk alt-i-én-støvsuger og gulvvasker designet af den danske designvirksomhed Jacob Jensen Design. Rengøringsrobotten fjerner støv og snavs, renser og tørrer gulvmopperne, og så genopfylder den endda med rent moppevand undervejs. Derudover kommer den med den seneste DEEBOT YIKO, en unik NLP-teknologi (natural language processing), der accepterer og udfører stemmekommandoer uden brug af en ekstern smartenhed. Selve rengøringen bliver udført ved hjælp af teknologien OZMO Turbo 2.0 Mopping Technology, som med to roterende mopper, højhastighedsrengøring ved 180 rpm og nedadgående tryk lover at fjerne genstridige pletter selv på strukturerede eller ujævne overflader. Den byder desuden på AIVI 3D, som kombinerer to førende teknologier til at undgå forhindringer: AIVI 3.0 registrerer, identificerer og undgår en lang række husholdningsobjekter, mens TrueDetect 2.0 bruges til at registrere størrelsen af ​disse objekter helt ned på millimeterniveau. Derudover har DEEBOT X1 OMNI en AI-processor, der er 16 gange stærkere end sin forgænger og muliggør 20 gange hurtigere registreringshastighed. Intelligent Navigation (TrueMapping 2.0) bruger den avancerede teknologi, der findes i selvkørende biler, til at kortlægge og huske et hjems indretning hurtigt og præcist, selv med komplicerede plantegninger eller forhold. DEEBOT X1 OMNI kan købes fra april til en anslået pris på €1.499 i Europa. DEEBOT X1 PLUS, …. (læs mere her)
Nyheder fra gl. site

Orbi-familien får WiFi 6E Mesh

Netgear har lige lanceret Orbi Quad-band Mesh WiFi 6E System (RBKE960 Series), der blandt andet har det nyligt frigivne 6 GHz WiFi-bånd og quad-band teknologi med hurtigere internethastighed til flere enheder samtidig med mindre interferens og ventetid. Det nye Orbi Quad-Band WiFi 6E-system bygger videre på Netgears Orbi Tri-Band WiFi 6-systemet (RBK853) ved at tilføje et fjerde bånd i form af det nyligt frigivne 6 GHz WiFi. Dette nye bånd tilføjer det tiltrængte ekstra WiFi-frekvensspektrum til at håndtere multi-Gigabit WiFi-hastighed på nye smartphones og bærbare computere – uden forstyrrelser fra andre enheder på de eksisterende 2,4 GHz- og 5 GHz-bånd. Enheder, der kører på 2,4 GHz og 5 GHz WiFi-båndene, vil – ifølge Netgear – også opleve en forbedring af dækning og øgede hastigheder på op til 30 procent med Orbi RBKE960-serien. Det skulle skyldes systemets opgraderede WiFi-radio og antennedesign i forhold til den tidligere flagskibsmodel, Tri-band Orbi RBK850-serien. For at underbygge den øgede WiFi-hastighed er internetforbindelsen også blevet opgraderet til nu at understøtte op til 10 Gigabit, som er den højeste internethastighed, der er tilgængelig nu og på kort sigt. Yderligere 2,5 Gigabit Ethernet-porte er blevet tilføjet på routeren og satellitterne for at give mulighed for kabelforbindelser til kunder med de nyeste multi-Gigabit Ethernet-enheder. RBKE960 Series lover at sikrer maksimal forbindelse med 16 WiFi-streams, hvilket er den højeste specifikation til rådighed, på alle 3 bånd, 2,4, 5 og 6 GHz. Desuden bruger RBKE960-serien, i lighed med de tidligere tri-band Orbi-systemer, en dedikeret WiFi 6-backhaul, en banebrydende NETGEAR-teknologi, til dataudveksling mellem …. (læs mere her)
Nyheder fra gl. site

Hackere overvåger alt du laver på nettet

Malware er ikke noget nyt, men visse er værre end andre. Den malware vi her snakke om har fået navnet MoonBounce, og skjules i en helt essentiel del af computeren, nemlig i UEFI-firmwarens (Unified Extensible Firmware Interface) SPI-flash, der er en lagringskomponent uden for harddisken. Denne type malware er notorisk vanskelige at fjerne og er kun i begrænset omfang synlige for it-sikkerhedsløsninger. MoonBounce, der første gang blev fundet i foråret 2021, er siden blevet videreudviklet og er nu særdeles sofistikeret. Et rootkit er en malware, som er designet til lade hackere tilgå og styre en angrebet enhed. Når der er tale om et firmware bootkit, er der tale om malware, der angriber enhedens firmware (aka hardware) i stedet for operativsystemet, hvilket gør den svær at opdage. Fordi de rammer hardwaren, kan hackere derfor logge dine tastetryk og overvåge din aktivitet på nettet. Den opdagede malware rammer UEFI-firmwaren, som er en kritisk komponent i langt de fleste maskiner; det er nemlig dens kode, der starter enheden op og videregiver kontrollen til den software, der indlæser operativsystemet. Denne kode ligger i SPI-flash; en lagringskomponent, der ligger udenfor harddisken. Hvis firmwaren indeholder skadelig kode, så vil denne kode blive startet før operativsystemet – og dét gør, at malwaren bliver særdeles vanskelig at fjerne igen. Den ondsindede kode kan ikke fjernes ved blot at formatere harddisken eller geninstallere operativsystemet. Da koden desuden er placeret uden for harddisken, bliver bootkit-aktivitet kun opdaget af de forholdsvis få it-sikkerhedsløsninger, der specifikt skanner denne del af enheden. MoonBounce …. (læs mere her)
Nyheder fra gl. site

Antallet af cyberangreb steg 50 pct. i 2021

Check Point Research (CPR, red.) har netop offentliggjort sin 2022 Cyber Security Report, der kortlægger de fremtrædende cyberangreb og anvendte teknikker, som CPR har været vidne til i 2021 – lige fra det store og særdeles avancerede SolarWinds angreb i begyndelsen af 2021 til den omfattende Apache Log4j-sårbarhed i december. Antallet af ugentlige cyberangreb mod virksomheder og organisationer steg i 2021 med 50 pct. ift. 2020. Angreb mod forskning og uddannelsesområdet steg med 75 pct. til 1.605 ugentlige angreb. På andenpladsen fulgte den offentlige sektor/forsvar med 1.136 ugentlige angreb (47 pct. stigning) og telekommunikation med 1.079 ugentlige angreb (51 pct. stigning). Softwareleverandører oplevede den største stigning på 146 pct., som er et resultat af den stærkt stigende tendens med angreb på softwareforsyningskæderne. Samtidig bød 2021 også på et voksende antal angreb rettet mod mobile enheder, en stigning i antallet af sårbarheder i de store cloud-services og det berygtede Emotet botnets tilbagevenden. De vigtigste tendenser i 2021 omfatter: Forsyningskædeangreb: Det famøse SolarWinds-angreb var starten på en voldsom stigning i forsyningskædeangreb, hvor 2021 bød på avancerede angreb så som Codecov i april og Kaseya i juli, mens tendensen kulminerede med Log4j-såbarheden, der klart og tydeligt illustrerer de omfattende risici, som er til stede i open source softwareforsyningskæder. Cyberangreb på kritisk infrastruktur: I 2021 var der endvidere et stort antal angreb rettet mod kritisk infrastruktur, hvilket medførte afbrydelser og forstyrrelser af mange menneskers dagligdag, og som i visse tilfælde endda truede deres fysiske sikkerhed. Cloud-service under angreb: Sårbarheder blandt cloud-udbydere blev langt mere alvorlige i 2021 end tidligere. Årets identificerede sårbarheder har i kortere …. (læs mere her)