Business

Ny ransomware er skræmmende effektiv

Rorschach, et navn vi mest af alt kender fra blækklatter der bliver brugt af psykologer og lignende, er navnet på den nyeste ransomware, som sikkerhedsfirmaet Check Point Research betragter som både unik og yderst farlig for virksomheder. Årsagen er både at den er verdens hurtigste til at kryptere og inficere systemer, samt at den har kigget nøje på andre typer ransomware, og lånt fra deres avancerede funktioner og kombinerer både angrebsmetoder og krypteringsfunktioner. Check Point Research oplyser, at Rorschach næsten er dobbelt så hurtig til at kryptere som den meget farlige, og yderst berygtede Lockbit-ransomware. Ifølge Check Point Research betyder det, at den både kan undgå en række sikkerhedsløsninger og gøre maksimal skade på virksomheder og brugere. Denne nye ransomware er opkaldt efter den psykologiske rorschach-test, hvor hver test opfattes forskelligt efter personen der ser, hvilket gør testen unik. På samme måde indeholder Rorschach-ransomwaren højteknologiske funktioner, der er taget fra andre ransomware-typer, hvilket gør den meget speciel. At det også er den hurtigste og en af de mest sofistikerede ransomware-typer, vi nogensinde har set, gør, at Roschach-ransomwaren er ekstremt farlig for virksomheder, hvis de bliver ramt. Den nye ransomware viser, at cyberangreb hurtigt kan ændre sig, og at virksomheder derfor har behov for at implementere en cybersikkerhedsløsning, der først og fremmest fokuserer på forebyggelse, og som kan forhindre Rorschach i at kryptere deres virksomhedsdata. Sergey Shykevich, Threat Intelligence Group Manager hos Check Point Research
Business

E-mail-angreb driller nordiske virksomheder

Nordiske virksomheder føler sig dårligt forberedt på at håndtere e-mail-baserede angreb som insidertrusler og lateral phishing angreb. Det viser tal fra en ny undersøgelse foretaget af analysefirmaet Vanson Bourne på vegne af Barracuda Networks. Undersøgelsen er baseret på svar fra IT-professionelle med ledelsesstillinger i virksomheder med 100 til 2.500 ansatte i en række forskellige brancher i USA, EMEA- og APAC-landene. Et lateral phishing angreb er et angreb, hvor hackeren kommer ind i organisationen via en overtaget e-mailkonto og herefter sender phishing e-mails til nære kontakter. De har ofte en høj succesrate, da de ser ud til at komme fra en betroet kollega eller partner. Denne type phishing er normalt et internt angreb, hvilket betyder, at en e-mail-gateway ikke vil opdage angrebet.  Virksomheder i Australien er ifølge rapporten bedst klædt på til at håndtere angreb. Her angiver mindre end en femtedel (19 pct.), at de er dårligt forberedt på denne type cyberangreb. Det er lidt lavere end i USA, som ligger tæt efter med 20 pct.  Det er naturligvis alvorligt, når så stor en andel af de nordiske virksomheder ikke mener, at de er i stand til at håndtere insidertrusler. Mange tror fejlagtigt, at insidertrusler primært kommer fra utilfredse medarbejdere. Hackerne finder også vej via medarbejdere, der er modtagelige for påvirkning fra cyberkriminelle, og medarbejdere, der ikke følger sikkerhedsprocedurerne, og som er blevet kompromitteret uden at vide det. Peter Graymon, chef for Barracuda Networks i Norden Forsikring dækker ikke dårligt omdømme  Ifølge undersøgelsen angiver 80 pct. af de nordiske virksomheder, at …. (læs mere her)
Business

E-mailangreb mod virksomheder i voldsom vækst

Vendingen ‘if it ain’t broke, don’t fix it’, bliver ofte brugt, og den holder de cyberkriminelle godt fast i. Når de stadig bruger den, efterhånden, gamle angrebsmetode med at sende spandevis af e-mails ud, så er det fordi den virker, og er billig. Det bliver så ikke bedre af, at virksomheders primære kommunikationsmetode i dag er e-mail, for det får bare de cyberkriminelle til at bruge endnu flere kræfter på denne angrebsmetode. En ny undersøgelse foretaget af sikkerhedsvirksomheden Mimecast viser netop den tendens. Faktisk viser den undersøgelse, at 74% af de 1.700 respondenter der deltog i undersøgelsen (på globalt plan), at de enten har set markant flere eller nogen galere e-mails trusler over de seneste 12 måneder, sammenlignet med de foregående 12 måneder. Med rene danske briller på, er tallet 71%, hvilket i sig selv er ganske bekymrende. Undersøgelsen viser også, at 76% af alle virksomheder på globalt plan, faktisk forventer at opleve omfattende konsekvenser af et e-mail-angreb i løbet af 2023. Tendensen er den samme som sidste år, hvor der også blev forventet et stigende antal e-mail-trusler, og det er bekymrende – hvilket Niels Frederiksen, senior engineer for Mimicast i Danmark, da også udtrykker i en pressemeddelse. Tallene vidner desværre om, at de cyberkriminelle i stigende grad har succes, når antallet af trusler stiger år for år. De fleste angreb bunder som oftest i menneskelige fejl, og det er foruroligende, at vi trods mere end 25 års daglig erfaring med e-mails ikke er bedre til at spotte truslerne. Antallet …. (læs mere her)
Business

Fremtidens netværk sikrer den smarte mobilitet

Der er ingen tvivl om at teknologien har flyttet sig rigtig langt, det gælder både hjemme og i virksomheder, men også i trafikken. Biler og transportmidler bliver stadig mere avancerede og smarte, og hvor der for 10 år siden var omkring 10 millioner linje kode i bilernes computersystemer, så ser vi i dag at biler let har over 100 millioner linjer kode. På Ciscos store europæiske konference, Cisco Live EMEA, fortæller de blandt andet, at biler der ruller af samlebåndet i dag, har over 1 milliard linjer kode indbygget. De drives af software, og det stiller krav til den bagvedliggende infrastruktur. I dag er biler blevet til en digital oplevelse for brugerne, de kan tilpasses langt højere end før, netop for at give brugerne en personlig oplevelse, og det skyldes, ifølge Cisco, ikke mindst at vi har ændret vores opfattelse af transport. Det er ikke længere bare et spørgsmål om at komme fra A til B, men et spørgsmål om at få den bedst mulige oplevelse. Det betyder også at producenterne har fået et helt andet, og meget tættere forhold til kunderne. Det er ikke længere forhandleren der har eneret på kontakt og forhold til kunden, i dag er det i høj grad bilproducenten der har overtaget den del. Men på konferensen rejser Cisco også en advarende pegefinger. For de smarte biler, og det tætte forhold til bilproducenten betyder, at bilerne konstant skal opdateres – som vi i dag kender fra blandt andet vores computere og smartphone. Den opdatering belaster …. (læs mere her)
Business

XMRig-malwaren er igen den største cybertrussel i Danmark

Check Point Research, der er en del af Check Point Software Technologies, har netop offentliggjort den seneste Global Threat Index-rapport for februar 2023, som viser, at XMRig-malwaren igen er den største cybertrussel mod danske virksomheder.  XMRig er en malware, der inficerer brugernes computere og udnytter enhedernes CPU til at mine efter kryptovaluta – helt uden brugernes viden. Ifølge Check Points rapport blev 6,23 procent af alle danske virksomheder ramt af denne malware i februar. Det er væsentligt højere end på det globale plan, hvor malwaren ramte 3,61 procent af alle virksomheder. Det er desværre ikke en overraskelse, at XMRig-malwaren igen rammer de danske virksomheder i stor stil. Dels fordi cyberkriminelle kan bruge denne malware til at udvinde kryptovaluta og dermed selv tjene flere penge. Men også fordi vi ved fra tidligere, at de fleste cybertrusler aldrig forsvinder, men i stedet kommer igen med jævne mellemrum. Omvendt er det overraskende, at det især er danske virksomheder, der bliver ramt af denne malware. Det kunne tyde på, at de cyberkriminelle har fokus på danske virksomheder, fordi de i højere grad benytter ny hardware, der kan udvinde langt mere kryptovaluta, end ældre it-udstyr, som ses i mindre digitaliserede lande. Det er dog vigtigt for mig at pointere, at virksomheder ikke blot skal beskytte sig mod XMRig-malwaren, men derimod være forberedt på alle tænkelige typer malware og angreb samt sikre, at de har de rette sikkerhedsløsninger til at håndtere disse angreb. Jan Johannsen, Regional Director for Security Engineering hos Check Point Software Technologi i Danmark