Business

E-mail baserede cyberangreb koster milliarder

Nordiske virksomheder er særligt udsatte for høje omkostninger i forbindelse med e-mail-baserede hackerangreb. Det viser tal fra en ny undersøgelse foretaget af analysefirmaet Vanson Bourne på vegne af Barracuda Networks. Undersøgelsen er baseret på svar fra IT-professionelle med ledelsesstillinger i virksomheder med 100 til 2.500 ansatte i en række forskellige brancher i USA, EMEA- og APAC-landene.  I undersøgelsen skiller særligt de nordiske lande Danmark, Sverige, Norge og Finland sig ud. Her angiver respondenterne, at de dyreste sikkerhedsangreb i gennemsnit kostede virksomheden 1,2 millioner USD. Dette er det næsthøjeste beløb kun overgået af sikkerhedsangreb i Indien, der runder 1,3 millioner USD for virksomhederne. Omkostningerne, som dem vi ser i Danmark, Sverige, Finland og Norge, er meget alvorlige og kan gøre stor skade på en virksomheds mulighed for at overleve. Det er oftest de største virksomheder, der får de største omkostninger, men ifølge tal fra rapporten må 60 pct. af små- og mellemstore virksomheder, der bliver ramt af et cyberangreb, lukke deres forretning inden for seks måneder efter et angreb,” forklarer .  Peter Graymon, chef for Barracuda Networks i Norden Angreb på bundlinjen, og på stoltheden Den samlede pris for et sikkerhedsangreb omfatter ikke kun et økonomisk tab, men omfatter også omkostninger som driftsstop, tab af produktivitet og data og potentielt tab af indtjening på baggrund af forringet omdømme. For de nordiske lande er tab af sensitiv eller fortrolig data sammen med forringet omdømme og direkte økonomisk tab til cyberkriminelle de tre største omkostninger for virksomheder, der er blevet ramt af et …. (læs mere her)
Business

Ransomware får it-sikkerhedsfolk til at sige op

Manglen på kvalificeret arbejdskraft er udtalt i it-branchen, men det kniber ikke kun med at tiltrække kvikke hoveder. Virksomheder kæmper også med at fastholde gode medarbejdere, og det kan blive endnu sværere i de kommende år. 33 procent af it-sikkerhedsansvarlige overvejer således at sige deres stillinger op i løbet af de kommende to år grundet stress. Det viser en undersøgelse, som it-sikkerhedsvirksomheden Mimecast har foretaget blandt 1.100 it-sikkerhedsmedarbejdere på globalt plan, herunder 100 fra Norden. Det er alarmerende, at så mange it-sikkerhedsansatte er tæt på smertegrænsen. Dels er det synd for den enkelte medarbejder, dels er det en potentiel bombe under erhvervslivet, hvor der allerede er akut mangel på ansatte med kompetencer inden for cybersikkerhed. Niels Frederiksen, senior sales engineer i Mimecast Ransomware stresser medarbejderne At så mange it-sikkerhedsansvarlige overvejer at opsige deres jobs skyldes en cocktail af udfordringer, peger undersøgelsen på. Først og fremmest giver 4 ud af 10 af respondenterne udtryk for, at de ikke kan rekruttere nok kvalificeret arbejdskraft. Samtidig stiger presset på de it-sikkerhedsansvarlige år for år. Det mener 56 procent af respondenterne, og her er det i særdeleshed ransomware, som spøger i kulissen. 54 procent af respondenterne svarer således, at ransomware har en negativ påvirkning på deres mentale helbred.  Udviklingen går kun i én retning: Flere trusler med stadig større konsekvenser til følge. Ransomware rammer hårdt økonomisk, og flere respondenter frygter, at angrebene også kan ende med at skade mennesker. Det er et voldsomt pres, som organisationer bliver nødt til at forholde sig til. Niels …. (læs mere her)
Business

Garanti mod ransomware

Virksomheder rammes i stadig stigende grad af ransomware, og det kan være både dyrt og besværligt at komme bare tilnærmelsesvist tilbage igen. Men Veeam, der har specialiseret sig i online databeskyttelse, mener at det er muligt ikke alene at beskytte sig, men også at komme helt tilbage igen. Det skulle version 12 af deres løsning Veeam Backup & Replication sikre. Faktisk tror Veeam så meget på den løsning, at kunder på Premium-udgaven kan få en garanti på 5 millioner dollars til gendannelse af data i tilfælde af et succesfuldt ransomwareangreb. Veeam fortæller, at den nye version kan bruges på tværs af cloudløsninger og on-premise, og derfor vil fungere i stort set enhver hybrid sky, som er virkeligheden for de fleste virksomheder i dag. De fortæller videre, at det mest effektive våben mod ransomwareangreb er evnen til at køre en backup ind af alle systemer, og selv nu, hvor hackerne også går efter backup’en, så har Veeam så grundige tilgange og sikkerhedsforanstaltninger, at det ikke bør være noget problem i praksis. Derfor tør Veeam stille garantien. Overraskende mange står med en ubrugelig eller i bedste fald mangelfuld backup, når uheldet er ude. Evnen til at gendanne data efter et nedbrud er afgørende for, at alle anstrengelserne med at sikre effektiv backup ikke er forgæves. Som en del af den nye V12 findes også en “Recovery Orchestrator”, som skal sikre at backup’en faktisk kan køres ind. Ved at teste backup’en og evnen til gendannelse løbende får man sikkerhed for, at man også …. (læs mere her)
Business

Fremadstormende kryptovaluta er svindel

Check Point Research har gennem længere tid holdt øje med kryptovalutaen, Dingo Token, der har oplevet en kursstigning på over 8.400 pct. siden årsskiftet. Nu kan Check Point afsløre, at Dingo Token med stor sandsynlighed er et svindelnummer. Ifølge analytikerne hos Check Point Research, er der fra udviklernes side nemlig gemt en kode i den virtuelle valuta, der giver mulighed for at sætte transaktionsgebyret op til hele 99 pct. ved handel med valutaen. Det er til trods for, at skaberne af Dingo Token på deres hjemmeside fortæller, at gebyret blot er 10 pct. Det betyder, at brugere, der investerer i Dingo Token risikerer at miste stort set alle deres penge lige efter de har købt kryptovalutaen. Dingo Token er et klokkeklart eksempel på kryptosvindel. Vi har fundet en bagdør i valutaen, der giver personerne bag Dingo Token mulighed for at ændre gebyret, og lige nu er det blevet ændret til gigantiske 99 pct. Svindlere har i den grad fået øjnene op for kryptovaluta fordi det er et lukrativt marked, der udvikler sig med lynets hast, og fordi de kan forblive anonyme. Hvis du som bruger investerer i kryptovaluta, eller har planer om det i fremtiden, opfordrer vi til, at man kun benytter sig af pålidelige kryptobørser og køber veletablerede valuta, der er blevet handlet mange gange. Oded Vanunu, Head of Products Vulnerabilities Research hos Check Point Software Technologies
Business

ChatGPT truer virksomheders sikkerhed – men der findes modsvar

ChatGPT, som er udviklet af non-profit forskningsvirksomheden OpenAI, forventes at udløse en ny bølge af AI-baserede phishing-angreb. Chatbots som ChatGPT har ændret spillereglerne ved at kunne skrive velskrevne tekster på kort tid. Det har dog også ført til udviklingen af værktøjer, der kan identificere og advare mod AI-genereret indhold, og som skal inkorporeres i platforme for at modvirke phishing.  Et eksempel på en ny teknologi, der stadig er under udvikling, som skal modstå den nye bølge af angreb, er GPT-2 Output Detector. I en online demo af GPT-2 Output Detector kan brugeren indsætte en tekst i en boks og straks udregne sandsynligheden for, at teksten er skrevet af AI. Ifølge forskning fra OpenAI har værktøjet en relativt høj detektionsrate, men værktøjet skal kombineres med metadatabaserede metoder og menneskelig dømmekraft for at være mest mulig effektiv.  Hvis OpenAI-ingeniører har haft held med at skabe en bot, der kan skrive lige så godt eller bedre end det gennemsnitlige menneske, så er det naturligt, at de også kan skabe en bot, der er bedre end det gennemsnitlige menneske til at registrere, når en tekst er blevet genereret af AI.  Peter Graymon, ansvarlig for Barracuda Networks i Norden Vandmærker kan være en løsning En anden måde at løse problemet på er ved at vandmærke alle ChatGPT-tekster. Ifølge OpenAI-forsker, Scott Aaronson, har ingeniører allerede bygget en fungerende prototype, der vandmærker al tekst genereret af OpenAI. Det sker via det, han kalder en “kryptografisk pseudo-random funktion”. Og det er kun OpenAI, der har adgang til nøglen. …. (læs mere her)