Business

TEST: Lille, flot og dyr laptop har ikke hvad der skal til

Udstyret med den nyeste 11. generation Intel Core i5 med hastigheder på op til 4,2 GHz, burde Dell XPS 13 9310 have masser af hestekræfter under låget. Men det er desværre ikke helt hvad jeg kunne konstatere i min test. Det er ikke fordi den er langsom, men når vi har en laptop med en startpris på omkring 12.000 kroner, så forventer jeg virkelig også at den sparker r.. i hastighedstesten. Men lad mig lige starter med et helt andet sted, nemlig designet. Laptoppen er rigtig flot, super elegant med et rimeligt slankt design. Klart en laptop jeg gerne tog med og viste frem på cafeen. Men vægten er desværre ikke helt så lav. Jeg testede den version af laptoppen med en berøringsfølsomskærm, og den vejer altså næsten 1,3kg. I versionen med en traditionel skærm kan du så gå 100 gram ned – stadig en tung laptop, når vi snakker om en maskine med en skærm på 13″. Der er så heller ikke så mange porte på den. En usb-c på hver siden et jack-stik til lyd og så en slot til et sc-kort. Hvis du har brug for en traditionel usb-port, så skal du bruge den medfølgende adapter. Men der er virkelig ikke ret mange porte, og så du skal ikke have for mange enheder der skal kobles til den på samme tid. Jeg er ret glad for tastaturet, det er virkelig behageligt at arbejde på, omend det jo er lidt komprimeret, på grund af størrelsen. Det betyder at …. (læs mere her)
Business

Antallet af e-mailtrusler steg med 64 procent i 2020

De mange timer på hjemmekontoret bød i løbet af 2020 på en overflod af farlige e-mails. Således steg antallet af mailbaserede it-angreb med hele 64 procent sammenlignet med 2019. Det viser it-sikkerhedsfirmaet Mimecasts årlige undersøgelse The State of Email Security. Stigningen er særdeles alarmerende, når man sammenholder det med, at hjemmearbejdende generelt har sænket paraderne i forhold til it-sikkerhed, mener Niels Frederiksen, senior sales engineer i Mimecast i Danmark. Når flere befinder sig på nettet, stiger de cyberkriminelles aktivitetsniveau desværre også. Derfor er det også problematisk, når undersøgelsen viser, at vi i 2020 klikkede på tre gange så mange farlige e-mails, som det var tilfældet i 2019. Det øger risikoen for, at både private og virksomheder, bliver ofre for cyberangreb. Niels Frederiksen Og det har været tilfældet. I Mimecasts undersøgelse svarer flere end 6 ud af 10 af de 1.225 respondenter således, at deres virksomheder har været ofre for ransomware i det forgangne år. Virksomheder forventer flere angreb Selvom flere virksomheder igen har åbnet deres fysiske kontorer, og medarbejderne vender tilbage, så forventer størstedelen, at e-mailtruslen stadig vil gøre sig gældende. Hele 70 procent af respondenterne i Mimecast-undersøgelsen svarer således, at de forventer, at deres virksomhed bliver skadet af et mailbaseret angreb. På trods af forventningen tilbyder kun få virksomheder fortløbende sikkerhedstræning af medarbejderne. I Danmark gælder det for kun 8 procent af de adspurgte. Tallene taler deres tydelige sprog: Der er et udtalt behov for at klæde medarbejderne på til at identificere og undgå det stigende antal e-mailtrusler. Mange …. (læs mere her)
Business

Malware spredes gennem crackede udgaver af Office og Photoshop

Bitdefenders sikkerhedseksperter har opdaget en malware-kampagne, der har ramt ofre verden over – også i Danmark. Kampagnen er blevet spredt gennem crackede udgaver af Microsoft Office og Adobe Photoshop. De crackede programmer kan være attraktive for dem, der gerne vil spare penge, da de crackede udgaver kan bruges uden at betale for softwaren som normalt. Men det kan altså ende med at blive en endnu dyrere fornøjelse.  Hackerne har brugt de crackede udgaver til at inficere ofrenes enheder med en bagdør, der har givet dem fuld kontrol over enheden. Bagdøren har de brugt til at stjæle filer, profildata fra internet-browseren Firefox og Monero-wallets fyldt med kryptovaluta. Bogdan Botezatu, sikkerhedsekspert hos Bitdefender Profildata fra Firefox kan hackerne udnytte ved at køre Firefox med den stjålne data, og hvis ofret har brugt Firefox til at gemme login-oplysninger, hvor man logges direkte ind på sin konto, når man besøger et websted, så vil hackerne kunne gøre det samme, uden om den normale login-procedure og to-faktor godkendelse. På den måde vil hackerne altså ikke kun få kontrol over ofrets enhed, men potentielt også med flere af ofrets konti på nettet. Vi har dokumenteret, at kampagnen har været i gang i de sidste tre år, og at der er ofre over hele verden, heriblandt en håndfuld ofre i Danmark. Vi kan også se, at hackerne stadig er aktive. Bogdan Botezatu Du kan læse en detaljeret rapport om efterforskningen her.
Business

Lumske trick fra cyberkriminelle

Over 75 procent af de medvirkende informationssikkerhedseksperter oplyste, at deres virksomhed i 2020 havde været udsat for phishing-forsøg – både vellykkede og mislykkede. Godt halvdelen af dem, 57 procent, oplyste, at der havde fundet et vellykket phishing-angreb sted i løbet af året.  Örjan Westman, Norden-chef i Proofpoint, er ikke overrasket over udviklingen og fremhæver især den aktuelle pandemi som én af årsagerne til, at phishing-angreb i øjeblikket er yderst vellykkede. Distancearbejde indebærer, at virksomhederne skal være ekstra opmærksomme. Når folk befinder sig uden for deres arbejdsplads, er der stor risiko for, at de ikke har lige så gode sikkerhedsrutiner som normalt. Örjan Westman Han forklarer, at cyberkriminelle i stigende grad er begyndt at benytte et specielt trick til at omgå virksomhedens mailfilter. Phishing-angreb indebærer typisk, at modtageren opfordres til at klikke på et link i den udsendte mail. Dette link markeres typisk af virksomhedens interne sikkerhedsprogrammer som mistænkeligt indhold, således at mailen standses, før den når frem. Men fordi cyberkriminelle først udsender mail indeholdende et tomt link fredag aften, hvor få medarbejdere logger ind på deres indbakke, og derefter først fylder linket med indhold om mandagen, hvor medarbejderne er tilbage på arbejde, bliver det sværere for dem at advare om mailen. Tomme links har nemlig en tendens til at slippe igennem. Fordi cyberkriminelle benytter dette trick til at narre mailfiltrene, er virksomhederne nødt til at håndtere disse phishing-forsøg manuelt. Og det tager meget længere tid. I mellemtiden er der stor risiko for, at mailen videresendes internt. Örjan Westman For at undgå den slags fælder anbefaler Örjan …. (læs mere her)
Business

Enorm stigning af online angreb på hjemmekontorerne

Da WHO i marts sidste år erklærede, at verden officielt var oppe imod en pandemi, blev det samtidig startskuddet på en stor online trussel. Mens kontorer verden over lukkede ned, og de ansatte overgav sig til hjemmekontorerne, efterlod det også virksomhederne sårbare for sikkerhedsbrud. Den hurtige nedlukning resulterede i, at virksomhederne havde minimal tid til at forberede deres sikkerhedsforanstaltninger. Og det åbnede nye døre for svindlere. Siden nedlukningen har der været en stigning i angreb mod de protokoller, som bruges til at give fjernadgang til en virksomheds netværk. En af de mest anvendte protokoller til dette formål er især Remote Desktop Protokol, RDP, som bruges til at tilgå enten Windows eller virksomhedens servere. Efter skiftet til hjemmearbejde er brute force-angreb mod RDP steget med lynets hast. Ved et sådan angreb forsøger svindlerne at teste forskellige brugernavne og adgangskoder indtil den rigtige kombination er fundet, og de opnår adgang til virksomhedens ressourcer. På verdensplan er der ifølge Kasperskys målinger sket en stigning af brute force-angreb på 197 pct. sammenlignet med sidste år. Fra februar til marts 2020 var der en stigning på 31 millioner angreb til 277,4 millioner angreb. Siden da har antallet af angreb blot været stødt stigende. Siden april sidste år har der ikke været under 300 millioner angreb om måneden. Det kulminerede i november 2020 med det hidtil højeste antal angreb, nemlig 409 millioner. I Danmark så udviklingen lidt anderledes ud: Antallet af brute force-angreb steg med 463 pct. fra februar 2020 til februar 2021, og med 218 …. (læs mere her)