Business

Hackeren søger nye veje til din computer

En ny sikkerhedsrapport fra HP viser, at pakkeformater, så som zip og rar, for første gang er den mest almindelige måde, de cyberkriminelle bruger til at skjule malware på. Det bliver så også første gang at Office-filtyperne ikke længere topper listen. Rapporten har navnet HP Wolf Security Threat Insights Report, og er den årlige sikkerhedsrapport fra HP. Sikkerhedsrapporten har til formål at give virksomheder et indblik i, hvad der sker inden for cybersikkerhed i verden lige nu. Den giver bl.a. indsigt i, hvilken slags værktøjer cyberkriminelle bruger til at omgå sikkerhedsværktøjer og brugere i et konstant skiftende sikkerhedslandskab. Rapportens data kommer fra millioner af enheder, der er forbundet til HP Wolf Security. Her viste data, at 44% af malware var skjult i komprimeringsfiler – en stigning på 11% fra det foregående kvartal. Til sammenligning var 32% af malwaren skjult i en Office-fil som Word, Excel og PowerPoint. Sikkerhedsværktøjer kan ikke følge med Rapporten identificerede også flere kampagner, der brugte HTML-filer til at omdirigere brugere til falske online dokumentlæsere, der udgav sig for at være Adobe. Brugerne blev derefter bedt om at åbne en ZIP-fil og indtaste en adgangskode for at udpakke filen, hvorefter malware endte på deres pc. Da malwaren i den originale HTML-fil var kodet og krypteret, var det meget svært for e-mail-gateways og andre sikkerhedsværktøjer at opdage angrebet. I stedet er angriberen afhængig af social manipulation ved at skabe en overbevisende og veldesignet hjemmeside med det formål at få ofre til selv at indlede angrebet ved at åbne en …. (læs mere her)
Business

Hver 10. danske virksomhed er blevet ramt af farlig malware

Hver 10. danske virksomhed blev i november ramt af Formbook-malwaren. Det viser den seneste Global Threat Index-rapport for november 2022, der hver måned udarbejdes af Check Point Research, som er en del af Check Point Software Technologies. Rapporten afslører, at Formbook i november ramte hele 9,13 pct. af danske virksomheder, og dermed er den berygtede malware den største cybertrussel mod danske virksomheder netop nu. Andelen af virksomheder, der er blevet ramt i Danmark, er væsentligt større end på globalt plan, hvor Formbook ramte blot 2,63 pct. i november. Cyberkriminelle benytter Formbook-malwaren til at stjæle login-oplysninger fra brugernes internetbrowsere, tager screenshots samt overvåge og gemme brugernes indtastninger på deres computer. Dermed kan denne malware give hackere adgang til både virksomhedsdata og personlige oplysninger. Formbook-malwaren er særligt slem af flere årsager. For det første bliver den i stor stil brugt til at stjæle informationer fra brugere og virksomheder, som cyberkriminelle efterfølgende udnytter til egen vindings skyld. Men i særdeleshed også fordi Formbook bliver udbudt som en billig og effektiv malware på hackersider, der specialiserer sig i at sælge redskaber til kriminelle. Desuden er det skræmmende, at knapt 10 pct. af alle danske virksomheder er blevet ramt af den samme malware i november, når tallet er væsentligt lavere globalt set. Det tyder på, at der bliver kørt en decideret kampagne mod danske virksomheder med Formbook-malwaren. Jan Johannsen, Regional Director for Security Engineering hos Check Point Software Technologi i Danmark Det er dog ikke kun Formbook-malwaren, som danske virksomheder skal være opmærksomme på. Ifølge …. (læs mere her)
Business

Mange har stadig videoproblemer på den hybride arbejdsplads

2023 er lige om hjørnet, og måske er det året, hvor arbejdspladser for alvor får succes med hybridarbejde. Noget tyder nemlig på, at mange virksomheder stadig ikke er i mål. Ifølge nyere data fra en international undersøgelse lavet af Logitech – Equipping the Hybrid Workforce: What Research Tells Us About Their Needs – er mange medarbejdere ikke udstyret med det hardware, de har brug for til gnidningsfrit hybridarbejde på hjemmekontoret. Men de ansatte rapporterer heller ikke tekniske udfordringer til deres arbejdsgivere. Logitech har spurgt mere end 1.000 it-hardware-beslutningstagere i store organisationer og over 3.000 ansatte. Og overordnet set er medarbejderne tit overladt til sig selv, når det kommer til hybridt samarbejde. Ergonomi og komfort er fortsat et problem for fjernarbejdere Mange ansattes ønske om at have mulighed for fjern- eller hjemmearbejde har altså medført en række udfordringer af teknisk eller ergonomisk karakter, som hindrer effektivt samarbejde mellem teams. Disse problemer kan dog løses med bedre kommunikation mellem medarbejdere og arbejdsgivere, med udgangspunkt i, hvad medarbejderne har brug for på fjernkontoret. Anbefalinger Logitech har, naturligvis, et par bud på, hvad man kan gøre for at opleve bedre bedre videomøder.
Business

Frygten for, at cyberangreb påvirker menneskeliv, vokser

Filer, data og computerenheder i virksomheder og private hjem har i årevis været mål for cyberkriminelle. Men i de senere år er opmærksomheden fra de cyberkriminelle i stigende grad blevet rettet mod kritiske funktioner i samfundet, som kan forvolde langt større skade end store økonomiske tab. Tendensen vækker stigende bekymring for, at cyberangreb snart vil skade mennesker. Det viser den globale og årlige undersøgelse, State of Ransomware Readiness Report, som it-sikkerhedsvirksomheden Mimecast har foretaget blandt 1.100 personer med lederansvar for cybersikkerhed. Her svarer 61 procent af de nordiske, at de er bekymrede for, at et ransomwareangreb vil føre til skade på mennesker, mens 47 procent mener, at cyberangreb kommer til at ramme kritisk infrastruktur i de kommende år. Cybertruslen vokser i et alarmerende tempo – både i antal og effektivitet. Samtidig vækker det bekymring om potentiel menneskelig skade, når vi hører om multinationale virksomheder, hospitaler og togdrift, der bliver ofre for cyberkriminalitet. Niels Frederiksen, Senior Sales Engineer hos Mimecast Danmark Bekymringen er ikke et dansk fænomen, peger undersøgelsen på. Globalt svarer 65 procent af respondenterne, at de er bekymrede for, at ransomwareangreb vil påvirke menneskeliv. Alarmerende konsekvenser I år de seneste år har nyheder om cyberangreb, der har lammet virksomheder og kostet dem millioner af kroner, ikke været særsyn. Taler vi om cyberangreb på kritisk infrastruktur, kan konsekvenserne i værste fald være langt mere vidtrækkende. Vi er forbi det punkt, hvor cyberkriminalitet kun handler om kroner og ører. I takt med samfundets digitalisering stiger truslen for angreb på kritisk infrastruktur, …. (læs mere her)
Business

39% af nordiske organisationer har et dårligt eller mangelfuldt it-sikkerhedsniveau

Nixu Cybersecurity Index måler it-sikkerhedens modenhed i nordeuropæiske organisationer ved at evaluere fire aspekter af it-sikkerhed i organisationerne: Nuværende tilstand, ledelse, finansielle investeringer og fremtidige udviklingsplaner. Resultatet af undersøgelsen viser en gennemsnitlige score på 67, hvilket næppe er tilfredsstillende på 10-100-skalaen. Scorerne er baseret på selvevaluering. Undersøgelsen blev gennemført i september-oktober 2022. Den baserer sig på besvarelser fra 180 nordeuropæiske it-sikkerhedsledere fra forskellige brancher, der deler deres syn på den nuværende og fremtidige tilstand af it-sikkerhed i deres organisationer. Ifølge undersøgelsesresultaterne er security awareness den mest kritiske it-sikkerhedskapacitet, og organisationerne planlægger at styrke den i de næste 12 måneder. Risikostyring vurderes derimod af beslutningstagerne som en mindre vigtig kapacitet. Kun 24 procent siger, at risikostyring er en af de mest afgørende faktorer inden for it-sikkerhed, og 21 procent planlægger at styrke den i løbet af det næste år. På trods af dette siger mere end en tredjedel af respondenterne (38 procent), at de mangler velorganiseret risikostyring. Dette indikerer, at it-sikkerhed er blevet drevet mere som en teknologipost end som en integreret del af virksomhedens risikostyring. Men faktum er, at it-sikkerhed handler om risikostyring, og det bør behandles som et forretningsproblem. Jan Mickos, Business Area Lead, Managed Services, hos Nixu Supply chain security er det hotteste emne Forsyningskædens rolle er blandt de vigtigste tendenser, der afsløres i undersøgelsen. Respondenterne ser det som det hotteste emne inden for it-sikkerhed inden for de næste 12 måneder. Det erstatter ransomware som ellers har været det mest hotte emne i de seneste 12 måneder. Et …. (læs mere her)