Business

Nyopdaget bagdør antyder, at hackergruppen bag Sunburst-malwaren er i gang igen

SolarWinds-hacket ramte overskrifterne i december 2020, og det blev hurtigt klart, at én af de malware-typer, der blev brugt, var Sunburst fra hackergruppen DarkHalo. Da spotlyset ramte hackergruppen, lagde de den tilsyneladende i dvale; den gik i hvert fald offline. Nye undersøgelser udført af Kasperskys Global Research and Analysis Team, GReAT, viser nu, at de måske er i gang igen. I juni 2021, mere end seks måneder efter DarkHalo gik offline, fandt Kaspersky spor efter et vellykket DNS-kapringsangreb mod flere statslige organisationer. DNS-hijacking er en type ondsindet angreb, hvor et domænenavn (der bruges til at forbinde URL-adressen på et websted med IP-adressen på den server, hvor webstedet er hostet) ændres, så netværkstrafikken omdirigeres til en server, der er kontrolleret af hackerne. Herfra forsøgte medarbejdere i de statslige organisationer at få adgang til web-interfacet til virksomhedens e-mailtjeneste, men blev omdirigeret til en falsk kopi af web-interfacet og derefter narret til at downloade en ondsindet softwareopdatering. Kasperskys it-sikkerhedsefterforskere har nu fundet, at denne “opdatering” indeholder en hidtil ukendt bagdør, som de har navngivet Tomiris. Tomiris-bagdøren ligner mistænkeligt meget en af de andre malwaretyper, der også blev brugt i SolarWinds-hacket, Sunshuttle. De forskellige elementer, der går igen i både Tomiris-bagdøren og Sunshuttle kan være tilfældige, men sammen antyder de et muligt fælles ophav eller fælles udviklingspraksis. Pierre Delcher, it-sikkerhedsefterforsker hos Kaspersky Hvis de to er forbundet, kaster det nyt lys over den måde, som hackergrupper genopbygger deres forretning på. Vi vil derfor gerne opfordre andre it-sikkerhedsresearchere til at reproducere vores efterforskning. Ivan Kwiatkowski, …. (læs mere her)
Business

Flere og mere avancerede hackerangreb

HP har lige sendt deres nyeste globale trusselsrapport på gaden, og den viser at hackerangreb er stigene og samtidig bliver mere sofistikerede. Den kan også fortælle at der er sket en stigning på 65% i brugen af hackingværktøjer, der hentes fra fora og fildelingstjenester på dark web. Rapporten, der er baseret på analyse af forskellige typer cybersikkerhedsangreb og sårbarheder, viser ydermere at slutbrugere stadig er sårbare over for phishing-angreb, der ofte udgiver sig for at være fakturaer og forretningstransaktioner. Den stigende spredning af piratkopierede hackingværktøjer og underjordiske fora gør det nu muligt for tidligere ellers ufarlige cyberkriminelle at udgøre en alvorlig fare for virksomheders sikkerhed. Samtidig ser vi fortsat slutbrugere blive offer for simple phishing-angreb igen og igen. Sikkerhedsløsninger, der sikrer at IT-afdelinger holder sig foran fremtidige trusler, er nøglen til at maksimere cybersikkerheden og modstandsdygtigheden over for disse hackere. Ian Pratt, Global Head of Security hos HP Trusler identificeret i HP Wolf rapporten: Cyberkriminelt samarbejde åbner døren for større angreb mod ofre: Dridex-datterselskaber sælger adgang til sårbare organisationer til andre trusselsaktører, hvorfra de nemt kan distribuere ransomware. Faldet i Emotet-aktivitet i 1. kvartal 2021 har ført til, at Dridex nu topper listen over mest aktive malware, ifølge HP Wolf Security. Informationsstjælere, der leverer ondskabsfuldt malware: CryptBot-malware – historisk set brugt som en infostealer til at afskaffe legitimationsoplysninger fra cryptocurrency-tegnebøger og webbrowsere – bruges også til at levere DanaBot – en banking trojan, der drives af organiserede kriminelle grupper. VBS-downloader-kampagne, der er målrettet forretningsledere: En flertrins Visual Basic Script-kampagne (VBS) …. (læs mere her)
Business

Malware udnytter danske virksomheders computere til at udvinde kryptovaluta

Check Point Research, der er en del af Check Point Software Technologies, har netop offentliggjort deres seneste Global Threat Index-rapport for juni 2021, der viser, at XMRig-malwaren er den største cybertrussel mod danske virksomheder lige nu. XMRig er en malware, der inficerer virksomhedernes computere og udnytter CPU’en til at mine efter kryptovaluta – helt uden brugernes viden. Ifølge rapporten blev knap fire procent af alle danske virksomheder ramt af denne malware i juni. På globalt plan er den berygtede Trickbot-malware stadig den største cybertrussel og har ramt 6,8 procent af alle virksomheder i juni. XMRig-malwaren blev først opdaget i maj 2017 og benyttes af cyberkriminelle til at udvinde kryptovaluta og dermed profitere af andre, så de cyberkriminelle kan tjene flere penge. Lige nu oplever danske virksomheder i stigende grad at blive angrebet af cyberkriminelle. Derfor er det også vigtigt, at virksomhederne er klar over, at cyberangreb kommer i mange forskellige former, som f.eks. botnets, trojanere og malware til mobiltelefoner. Virksomhederne skal være forberedt på dem alle, og derfor er det nødvendigt, at de har den rette teknologi til at håndtere cyberangreb samt at uddanne deres medarbejdere i at opdage disse ondsindede mails. Jan Johannsen, Regional Director for Security Engineering hos Check Point Software Technologies i Danmark
Business

Snart kan du streame Windows

Dine kontorprogrammer er allerede flyttet i skyen, Office 365 kan både køre lokalt og som en ren browser-version. Nu kommer der så også en Windows 365-version, som betyder at din computer fremover kan ligge i skyen, og at du kan tilgå den fra alle steder i hele verden. Du vil også kunne få adgang til din Windows-computer fra alle computere og tablets uanset hvilket operativsystem du måtte køre. Du skal bare have adgang til en browser, og så kan du streame din Windows computer ned til din browser. I første omgang er det kun noget som virksomheder får adgang til, men når man nu kigger på, at Microsoft investerer tungt i cloud-gaming, så skal man ikke strække den tanke langt, før man godt kan se, at der nok også kommer en Windows 365 til private. Når Windows 365 bliver lanceret til virksomheder her d. 2. august, så betyder det, at medarbejdere i virksomheder der køber ind i den løsning, vil kunne bruge deres virksomheder computer, uanset hvor i verden de måtte befinde sig. Og det handler ikke kun om at kunne få fat i data som vi allerede kan i dag, næ det er en ægte Windows computer, med alle de tilpasninger du har foretaget til den – lige fra hvilke programmer du har installeret til de baggrundsbilleder du har valgt på dit skrivebord. Det betyder også at du kan streame din Windows-computer lige så godt og effektivt til en traditionel pc, som til en Chromebook, Mac-computer eller en tablet, …. (læs mere her)
Business

Phishing populært i messenger-apps

Messenger-apps er blevet så populære, at de i 2020 gav baghjul til de sociale netværk, som det mest populære kommunikationsværktøj. I 2023 forventes antallet af brugere af messenger-apps at vokse til 40 procent af verdens befolkning, nemlig 3,1 milliarder mod de 2,7 milliarder, der brugte dem i 2020. Når så mange bruger messenger-apps til at kommunikere med andre, så tiltrækker det selvfølgelig også de it-kriminelle. Siden Kaspersky tilføjede den nye funktion Safe Messaging til Kaspersky Internet Security for Android har de kunnet tracke svindelforsøg mod deres brugere. De brugere, der har givet Kaspersky tilladelse til det, er blevet forhindret i at åbne ondsindede links modtaget i deres messenger-apps og via SMS. I løbet af december 2020 og maj 2021 blokerede Kaspersky i alt 91.242 phishing-links i beskeder på WhatsApp, Viber, Telegram og Hangouts. Det største antal phishing-forsøg skete på verdens mest populære messenger-tjeneste WhatsApp, hvor 89,6 procent af alle forsøg på phishing blev stoppet. Med et stort spring nedad finder vi Telegram, Viber og Hangouts med hhv. 5,7%, 4,9% og under 1% af de registrerede og blokerede phishing-forsøg. Phishing forsøg i messenger-apps er et af de mest populære værktøjer blandt svindlerne. Det skyldes til dels tjenesternes store popularitet, men også at it-kriminelle kan misbruge applikationernes indbyggede funktionalitet i deres angreb. Det kan være svært at afgøre, om der rent faktisk er tale om et phishing-link eller ej, da et enkelt forkert tegn i linket enten er phishing eller blot en fejl. Agtpågivenhed kombineret med anti-phishing-teknologi er vejen frem i kampen …. (læs mere her)