Business

Mere end hver femte HTML-vedhæftning udgør en trussel

HTML-vedhæftninger anvendes ofte i e-mails – særligt i almindelige systemgenererede e-mailrapporter, som brugerne er vant til at modtage. Cybersvindlere indlejrer fx HTML-bilag i e-mails forklædt som en ugentlig rapport og narrer dermed modtageren til at klikke på et phishing-link. Denne metode er ofte vellykket, da svindlerne dermed ikke behøver at inkludere links i selve e-mailen og derfor nemt kan omgå antispam- og antivirusprogrammer.  Analysen af de mange vedhæftede filer viser, at cyberkriminelle hele tiden finder nye måder at omgå almindelige sikkerhedsløsninger. Når mere end en ud af fem HTML-vedhæftninger er skadelige, betyder det, at blot en lille procentdel skal falde i fælden, for at det bliver lukrativt for svindlerne at snyde ved hjælp af denne metode. Angreb kan desuden være vanskelige at opdage, især i de tilfælde hvor vedhæftningen i sig selv ikke er skadelig, men hvor modtageren i stedet bliver omdirigeret til phishing-websteder. Peter Gustafsson, nordisk chef for Barracuda Networks Andelen af skadelige vedhæftninger i analysen er: HTML (21 pct.), Text (9 pct.), XHTML (4 pct.), Binaries (0,3 pct.), Scripts js, ps (0,08 pct.), nf (0,04 pct.), MS Office (0,03 pct) og PDF (0,009 pct.) Barracuda Networks har en kort guide til at undgå skadelig HTML-vedhæftninger Sørg for, at dit e-mailbeskyttelsesprogram scanner og blokerer skadelige HTML-vedhæftningerVedhæftninger kan være vanskelige at identificere og giver ofte et stort antal falske positive resultater. Derfor bruger de bedste beskyttelsesprogrammer Machine Learning og statisk kodeanalyse til at evaluere hele indholdet i e-mailen og ikke kun den vedhæftede fil.  Uddan dine medarbejderne i at genkende …. (læs mere her)
Business

Emotet på spil igen – denne gang med ny variant

Den berygtede Emotet-botnet, der har skabt ravage i mange virksomheder, var formodet død, efter at Europol tog verdens farligste botnet ned i starten af 2021. Desværre har den kæmpet sin vej tilbage, hvor den i marts 2022 ramte intet mindre end knapt 10 procent af alle danske virksomheder. Med en ny variant har folkene bag Emotet nu haft held til at ramme over fem procent af de danske virksomheder (5,26% i Danmark og 14,12% på globalt plan), og trods det skarpe dyk er Emotet stadig den mest udbredte malware. Det viser den seneste Global Threat Index-rapport for juni 2022 fra Check Point Research, der er en del af Check Point Software Technologies. Emotet er en avanceret, selvformidlende og modulopbygget trojansk hest. Emotet blev engang brugt som en banktrojaner, men bruges i dag som distributør af anden malware eller ondsindede kampagner. Den benytter flere metoder til at undgå at blive opdaget og spredes typisk gennem phishing-spam, der indeholder ondsindede vedhæftede filer eller links. Den nye variant af Emotet kan stjæle kreditkortoplysninger og er rettet mod brugere af Chrome-browser.  I foråret forklædte cyberkriminelle Emotet i e-mailkampagner med påsketema, og nu bruges sommerferien som påskud til at få folk til at åbne e-mails med ondsindet kode i. Der er tale om en malware, der både er svær at opdage og fjerne, når først en enhed er blevet inficeret. Det gør den til det perfekte værktøj i de cyberkriminelles arsenal. I dag distribueres den oftest gennem phishing-e-mails og formår desværre ofte at forårsage omfattende skade. …. (læs mere her)
Business

Zoom og Microsoft Teams i samarbejde om bedre videomøder

Når indkaldelsen kommer til videomødet med afdelingen eller kunden, så er det også med et link til en bestemt platform, hvorpå mødet foregår. Hvis du ikke har den pågældende mødeplatform installeret, så afholdes mødet ofte i en web-version af klienten, så du stadig kan deltage. Mange af os har dog ofte en favoritplatform, og lige om lidt bliver det lettere for os at blive på den platform, også selvom mødet afvikles på en helt anden, hvis valget står mellem Zoom og Microsoft Teams altså. De to softwarevirksomheder har nemlig indgået et samarbejde der nu har mundet ud i funktionen ’Direct Guest Join’, der ifølge Ole Mygind, salgschef for Zoom i Norden og Benelux ”gør kommunikation på tværs af onlineplatforme så nemt og effektivt som muligt, uanset hvilken platform eller enhed den anden part anvender.” Direct Guest Join gør at Zoom og Microsoft Teams-brugere kan deltage I hinandens møder og invitere brugere fra andre platforme til onlinemøder, uden at skulle købe yderligere licenser eller tredjepartstjenester. I en pressemeddelelse oplyser Zoom, at virksomheder som Poly, Logitech og Intel allerede understøtter den nye funktion, hvilket gør det muligt at bruge den på Android-, Windows- og Mac-enheder. Den nye funktion skulle både gøre forbindelsesudfordringerne mindre, og derved gøre det lettere for brugerne at samarbejde, skriver Zoom i pressemeddelelsen.
Business

Danske virksomheder klart bedst til e-mailbeskyttelse i Norden

En måde, hvorpå virksomheder og myndigheder kan beskytte sig mod denne type hændelser, er ved at implementere en DMARC-beskyttelse. DMARC er en valideringsprotokol, der er designet til at forhindre cyberkriminelle i at bruge virksomhedens domænenavn, og som sikrer afsenderens identitet, før en meddelelse sendes.  Men mange nordiske virksomheder mangler implementering heraf. Proofpoint har kortlagt de 25 største virksomheder (OMX 25) på det respektive nordiske marked. Dels er der store forskelle landene imellem, dels er tallene generelt lave. Danmark er generelt bedst – hvor 44 procent af virksomhederne har implementeret det anbefalede niveau af DMARC, kaldet reject, og som indebærer, at alle mistænkelige e-mail stoppes, inden de når frem til modtageren. 36 % af myndighederne har påbegyndt arbejdet med DMARC – men har ikke nået reject-niveauet. 20 % af virksomhederne har ikke engang påbegyndt arbejdet med DMARC. Blandt de nordiske virksomheder ser det værst ud i Norge. Kun 28 % af de norske virksomheder har implementeret det anbefalede niveau af DMARC, og 48 % har slet ikke påbegyndt arbejdet med DMARC. Helt konkret betyder det, at næsten halvdelen af de norske virksomheder helt mangler beskyttelse mod domænespoofing. I Sverige har 28 % implementeret det anbefalede niveau af DMARC, mens 32 % ikke har påbegyndt arbejdet med DMARC. 40 % har påbegyndt arbejdet, men endnu ikke nået reject-niveau, men er i karantænestatus, hvor e-mail sendes til en indbakke i karantæne.  I Finland har 36 % implementeret det anbefalede niveau. 40 % af virksomhederne har ikke påbegyndt arbejdet med DMARC, hvilket betyder, at 60 % …. (læs mere her)
Business

Dell lancerer nye pc’er til den hybride arbejdsdag

Det er serien af Latitude og Precision computere der får en række ny tilføjelser. Dell oplyser at deres fokus har været på nye samarbejdsmuligheder og god ydeevne der kan styrke den hybride arbejdsplads. Laptoppen Latitude 9330 er, ifølge Dell, skabt til hybridarbejde og byder på en lang række samarbejds-, tilslutnings- og privatlivsfunktioner i en 2-i-1-formfaktor. Det er den første 13”-enhed i 9000-serien og er med sin 16:10 InfinityEdge-skærm desuden den tyndeste enhed i Latitude-porteføljen. Pc’en skule være verdens første bærbare pc, der kommer med et pegefelt til samarbejde, som både giver hurtig adgang til mikrofon, video, skærmdeling og chat under Zoom-møder. Når mødet slutter, deaktiveres ikonerne og pegefeltet gendannes. Desuden kommer Latitude 9330 med et FHD-kamera med separate RGB- og IR-kameraer samt støjreduktion. Den nye Precision 7670 skulle komme med en fantastisk skærmoplevelse, der ikke går på kompromis med ydeevnen. Alt sammen i en 16”-formfaktor, der kommer med to chassismuligheder (Thin og Performance), hvilket lover fleksibilitet i både skalerbarhed og konfiguration. Precision 7770 er, ifølge Dell, verdens mest kraftfulde 17” mobile workstation og leverer den højeste skalerbarhed på tværs af Precision-serien, alt imens den giver den samme ydeevne som en desktop, når du er på farten. Pris og tilgængelighed Latitude 9330 bliver tilgængelig fra juni. Prisen bliver offentliggjort på et senere tidspunkt. Precision 7670 og Precision 7770 bliver tilgængelige senere på året. Priserne bliver offentliggjort på et senere tidspunkt.