Business

ChatGPT truer virksomheders sikkerhed – men der findes modsvar

ChatGPT, som er udviklet af non-profit forskningsvirksomheden OpenAI, forventes at udløse en ny bølge af AI-baserede phishing-angreb. Chatbots som ChatGPT har ændret spillereglerne ved at kunne skrive velskrevne tekster på kort tid. Det har dog også ført til udviklingen af værktøjer, der kan identificere og advare mod AI-genereret indhold, og som skal inkorporeres i platforme for at modvirke phishing.  Et eksempel på en ny teknologi, der stadig er under udvikling, som skal modstå den nye bølge af angreb, er GPT-2 Output Detector. I en online demo af GPT-2 Output Detector kan brugeren indsætte en tekst i en boks og straks udregne sandsynligheden for, at teksten er skrevet af AI. Ifølge forskning fra OpenAI har værktøjet en relativt høj detektionsrate, men værktøjet skal kombineres med metadatabaserede metoder og menneskelig dømmekraft for at være mest mulig effektiv.  Hvis OpenAI-ingeniører har haft held med at skabe en bot, der kan skrive lige så godt eller bedre end det gennemsnitlige menneske, så er det naturligt, at de også kan skabe en bot, der er bedre end det gennemsnitlige menneske til at registrere, når en tekst er blevet genereret af AI.  Peter Graymon, ansvarlig for Barracuda Networks i Norden Vandmærker kan være en løsning En anden måde at løse problemet på er ved at vandmærke alle ChatGPT-tekster. Ifølge OpenAI-forsker, Scott Aaronson, har ingeniører allerede bygget en fungerende prototype, der vandmærker al tekst genereret af OpenAI. Det sker via det, han kalder en “kryptografisk pseudo-random funktion”. Og det er kun OpenAI, der har adgang til nøglen. …. (læs mere her)
Business

OneNote udnyttes i ny bølge af cyberangreb – dansk virksomhed ramt

Opdateret med info om TP Aerospace. Det populære program OneNote, som har flere millioner brugere verden over, er en digital notesbog skabt af Microsoft, som indgår i produktsuiten Microsoft 365. I december observerede cybersikkerhedsforskere Nyhedstips fra Proofpoint seks forsøg på at levere skadelig software via OneNote. I januar steg antallet til 50 OneNote-angreb. Størstedelen af de beskeder, der deles, indeholder OneNote-filer med temaer som “faktura” eller “fragt”, og flere af angrebene har været rettet mod specifikke brancher, blandt andet produktion og industri. Det er i dette tilfælde TP Aerospace der er blevet udsat. De cyberkriminelle har spoofed virksomhedens varemærke – det vil sige at de har anvendt deres navn og logo – og har udgivet sig for at være virksomheden for at lokke modtageren til at åbne de skadelige filer. Taktikken med at de cyberkriminelle stjæler et varemærkes identitet og troværdighed for at snyde folk bruges ofte.  Cyberkriminelle aktører har i længere tid eksperimenteret med nye teknikker og procedurer til at levere skadelig software via e-mail. Brugen af lige netop OneNote-dokumenter til at levere skadeligt indhold er en metode, som er designet til at snige sig uden om modtagerens antivirusprogram. På baggrund af den stigende brug af OneNote i angreb forventer vi, at vi vil se flere aktører benytte lignende metoder fremover. Proofpoint Størstedelen af de undersøgte skadelige vedhæftninger indeholder software såsom AsyncRAT og QuasarRAT, dvs. virus, som er udformet til at fjernovervåge og styre andre computere. Ved angrebene i slutningen i januar 2023 blev der også observeret nye virusprogrammer, blandt andet …. (læs mere her)
Nyheder fra gl. site

Nordkoreanske cyberkriminelle angriber energi- og medicinalindustrien

Cyberangreb udgør en større og større trussel for virksomheder og samfundet. Særligt kritisk infrastruktur er et attraktivt mål for cyberkriminelle. Senest har energisektoren og medicinalindustrien været udsat for en lang række angreb iværksat af gruppen Larazus, der har tæt tilknytning til den nordkoreanske regering. Det vurderer eksperter fra sikkerhedsfirmaet WithSecure efter sammenkædning af flere tekniske beviser. Ved første øjekast lignede det et ransomware-angreb, men efterhånden, som vi fik indsamlet flere beviser, stod det klart for os, at der var tale om en målrettet kampagne i en størrelse, som kun Lazarus-gruppen kunne stå bag. Tom Van de Wiele, Principal Technology & Threat Researcher, WithSecure Danmark Angrebene var rettet mod virksomheder inden for energisektoren og medicinalforskning og havde til formål at spionere. Fodfejl afslører bagmændene Det var især de angrebsteknikker, som blev brugt, der i sidste ende fik WithSecures eksperter til at pege på Lazarus-gruppen. Det omfattede blandt andet en new infrastruktur med brug af IP-adresser uden domænenavne og to typer af de ondsindede programmer malware, der er typisk for gruppen. Det er meget sjældent, at vi kan kæde et cyberangreb så tæt sammen med en gerningsmand, som vi har været i stand til her. Men de værktøjer, teknikker og infrastruktur, vi fandt i vores undersøgelse af angrebene, viser slående ligheder med angreb udført af den nordkoreanske regering. Tom Van de Wiele, Principal Technology & Threat Researcher, WithSecure Danmark Udover de typiske teknikker opdagede WithSecure, at angriberne kortvarigt brugte én af de færre end tusind IP-adresser fra Nordkorea. IP-adressen var tydeligt kædet direkte til angrebet, …. (læs mere her)
Editors choice

TEST: OnePlus overgår igen sig selv med ny smartphone

I sidste uge lancerede OnePlus deres helt nye smartphone, OnePlus 11 5G, en mobil jeg har været så heldig at have haft på min testbænk et stykke tid. På stort set alle områder imponerer mobilen mig, og jeg har været virkelig glad for at teste den. Det eneste større klagepunkt jeg har på den er, at OnePlus nu officielt er et high-end-mærke, hvilket ses på prisen. Men mere om det senere. På designsiden har OnePlus ændret en en del – naturligvis primært på bagsiden. Nærmere betegnet så er det kameraet der har fået en markant designændring. Fra det firkantede design vi kender, er der nu et stort rundt kamerahus, der godt kunne ligne et stort øje. Jeg kan rigtig godt lide det design, for selvom det godt kan virke meget stort, så giver det runde kamerahus mobilen et virkelig blødt og elegant udseende. At der så samtidig står ‘Hasselblad’ i midten gør absolut ikke noget. Kameraentusiaster vil elske at flashe at deres mobils kamera er udviklet i samarbejde med en af verdens bedste kameraproducenter. Hvis vi lige vender mobilen om, så går skærmen næsten til kant. Og selve mobilen kanter er dejlig runde. Jeg er glad for at skærmbilledet ikke går rundt om kanten – det er jeg altid blevet glad for. OnePlus har – heldigvis – valgt at beholde deres kendte knap til mute, vibration og normal drift, på siden, og det lille punch hole-kamera sidder dejlig diskret i venstre top af skærmen. Skærmen er på 6,7″, hvilket virker …. (læs mere her)
Editors choice

TEST: Suveræn trådløst mikrofonsæt til kamera og smartphone

Når der skal skydes videoer er det vigtigt med en god mikrofon, noget som jeg ofte ser folk glemmer. Men det behøver ikke være så svært, uanset om du bruger et kamera eller en smartphone når din video til YouTube, TikTok eller andre sociale medier skal skydes. Jeg har testet det nye trådløse mikrofonsæt, DJI Mic (1TX + 1RX) fra DJI – som vi ellers bedst kender fra droner – og jeg er vild med det. Ikke alene fordi det er let at bruge, men også fordi det fungerer til både iOS- og Android-baserede smartphone samt traditionelle kameraer. Sættet består af en sender og en modtager. Senderen er den enhed der sættes på den person der skal tale, mens modtageren sættes fast på din smartphone eller kamera. Selve opsætningen var let da jeg først lige kom forbi en vejledning der var alt andet end brugervenlig. Den var klart inspireret fra Ikeas velfungerende ikon-baserede vejledninger. Men den var trykt med meget små – og detaljerede – ikoner der var svære at tyde, og den var meget svær at forstå. Det tog langt længere tid for mig at forstå den vejledning end jeg havde forventet, og flere ting måtte jeg slå op på nettet inden jeg kom helt i mål. Sender og modtager er parret fra fabrikkens side, så da jeg først havde gennemskuet hvordan de forskellige stykker tilbehør passede sammen og med mikrofonerne, så var det let at se, hvor smarte de faktisk er. Senderen har indbygget en mikrofon der i …. (læs mere her)