Business

Over 100.000 phishing-angreb fra populære domæner i 2020 – Gmail topper listen

Med over 1,8 mia. brugere er Gmail verdens mest populære mailtjeneste. Desværre er Gmail også populær blandt hackere, der udnytter den gratis mailtjenestes tilgængelighed og gode ry til at sende phishing-mails til virksomheder og deres ansatte. Det fremgår af en ny rapport, Threat Spotlight: Malicious accounts in business email compromise, fra it-sikkerhedsvirksomheden Barracuda Networks, som bl.a. undersøger, hvordan cyberkriminelle stjæler følsomme data fra virksomheder og deres medarbejdere eller får dem til at overføre penge. Siden januar 2020 har 6.170 cyberkriminelle gennemført over 100.000 phishing-angreb mod flere end 6.600 organisationer. Rapporten viser også, at 59 pct. af de cyberkriminelle benytter Gmail, hvilket gør domænet til det mest populære blandt hackere. Cyberkriminelle er glade for Gmail. Det skyldes især, at tjenesten er gratis og tilgængelig for alle. Det betyder desværre også, at falske konti lettere slipper gennem et ellers velfungerende sikkerhedsfilter. Vi ser samtidig, at cyberkriminelle bliver bedre og bedre til at målrette deres angreb mod udvalgte medarbejdere, idet de efter grundig research udgiver sig for at være en kollega eller partner. Det kan være vanskeligt at gennemskue et sådant angreb, fordi man kender og stoler på den anden person. Peter Gustafsson, nordisk chef for Barracuda Networks Langvarige angreb Opgørelsen fra Barracuda viser også, at der er stor forskel på det enkelte phishing-angrebs varighed. Knap hvert tredje angreb (29 pct.) varer under 24 timer, mens hele 23 pct. varer 31-180 dage – og yderligere 2 pct. endda over 6 måneder, oplyser Peter Gustafsson. Vi ser en del eksempler på, at angreb varer …. (læs mere her)
Business

Danske virksomheder skal teste 5G

Torsdag den 27. august inviteres virksomhederne med til kick-off-arrangement om det nye projekt ”Industriel IoT med 5G”. Aalborg Universitet, Dansk Industri og Togsverd Consult med støtte fra Industriens Fond står bag projektet, hvor virksomheder fra alle brancher kan afprøve teknologien i forhold til deres egen forretning. 5G og IoT har potentiale til at give virksomheder i langt de fleste brancher et teknologisk boost og forbedre innovation og konkurrenceevne. For mange SMV’er kan det være en stor mundfuld at kaste sig ud i at bruge den nye teknologi i deres produktion. Det handler om at identificere forretningspotentiale og i endnu større grad opbygge erfaring med 5G før teknologien for alvor kan løfte digitaliseringen i virksomheden. Det bliver nu muligt at afprøve i praksis i Aalborg Universitets 5G Smart Production Lab. Vi forventer at se primært SMV’er, der fx sammen med en teknologileverandør vil prøve en konkret idé af. Det centrale i projektet er vores industri 4.0 lab på Aalborg Universitet, som er udstyret med 5G og andre trådløse teknologier. Så her får man en teknologisk sandkasse af dimensioner til rådighed – understøttet af forskere fra universitetet. Her gør vi det nemt at afprøve 5G. Preben Mogensen, professor, AAU I Dansk Industri arbejder vi for at sænke adgangsbarriererne for anvendelsen af 5G. Med det her projekt kan virksomheder uden omkostning komme i gang med 5G og IoT. Om det så skal bruges sammen med kunstig intelligens, VR/AR, edge cloud eller hvad man nu kan forestille sig, lader vi stå helt frit. Det …. (læs mere her)
Business

Antallet af cyberangreb er stigende i Norden

VMware Carbon Black har netop offentliggjort resultaterne af sin første nordiske sikkerhedsrapport. Den viser en stigning i antallet af angreb i de nordiske lande i de sidste 12 måneder – og at såkaldt “island hopping” udgør den største risiko. Blandt resultaterne, der er baseret på en undersøgelse blandt 250 CIO’er, CTO’er og CISO’er fra nordiske virksomheder, er følgende: 97 procent svarer, at antallet af angreb er steget i løbet af de sidste 12 måneder. 99,6 procent svarer, at deres virksomhed er blevet påvirket af et sikkerhedsbrud i løbet af de sidste 12 måneder. I gennemsnit oplevede den enkelte virksomhed knap to sikkerhedsbrud (1,79) i samme periode. 68 procent svarer, at angrebene er blevet mere sofistikerede. 98 procent svarer, at de planlægger at øge udgifterne til sikkerhedsbeskyttelse i det kommende år. Såkaldt “island-hopping” er den vigtigste årsag til fjendtlig indtrængen, efterfulgt af tredjepartsapplikationer. De adspurgte nordiske virksomheder bruger i gennemsnit ni forskellige sikkerhedsværktøjer. Den største sikkerhedsrisiko i Norden Den mest almindelige årsag til sikkerhedsbrud i de nordiske virksomheder er såkaldt island hopping, der udgør 27 procent af angrebene ifølge undersøgelsen. Angrebsmetoden indebærer, at cyberkriminelle angriber store virksomheder via en eller flere af virksomhedens forretningspartnere og derefter “hopper” videre fra ø til ø for at ende inde i de store virksomheder. Ud over “island hopping” var tredjepartsangreb udbredte. Ifølge respondenterne tegnede disse sig for 17 procent af overtrædelserne. Island-hopping stiger, og 11 procent af de adspurgte siger, at det er den vigtigste årsag til indtrængen i virksomheden. Det foregår i kombination med andre sikkerhedsrisici såsom …. (læs mere her)
Business

Frygtet malware slå til igen efter fem måneders pause

Check Point Research har lige udgivet deres nyeste Global Threat Index for juli 2020, og her kan de se, at efter en pause på omkring fem måneder, har botnettet Emotet haft travlt – de er nu tilbage på førstepladsen på listen, hvilket betyder at de rammer fem procent af alle organisationer og virksomheder på et globalt plan. Emotets aktiviteter, der primært handler om at sende bølger af malwarespam kampagner ud, blev mindre siden februar, men i juli kom de så tilbage. Det var et mønster der blev observeret i 2019, hvor Emotet også holdt pause over sommeren, og så kom tilbage i september. I juli blev der sendt spammails ud der inficerede de uheldige med malware TrickBot og Qbot, der bruges til at stjæle bankoplysninger og som spredes i virksomheders netværk. Nogle af de malwarekampagner der blev sendt ud, indeholder ondsindede doc-filer med navne som ’form.doc’ eller ’invoice.doc’. Forskerne hos Check Point oplyser at de ondsindede dokumenter starter PowerShell som henter Emotet-kode fra eksterne websider og inficerer maskiner og tilføjer dem til botnettet. Forskerne hos Check Point Research advarer også at ’MCPower DVR Remote Code Execution’ er den mest almindelige udnyttede sårbarhed, der rammer 44% af alle organisationer på verdensplan, tæt fulgt af ’OpenSSL TLS DTLS Heartbeat Information Disclosure’, der rammer 42% af alle organisationer i verden. På tredjepladsen kommer så ’Command Injection Over http Payload’, der rammer 38% globalt.
Business

Så skal der fuld fart på 5G-udbredelsen

Det er et stort skridt frem mod realiseringen af global interoperabilitet af 5G og Multi-access Edge Computing (MEC)-løsninger. De tekniske specifikationer kan opdeles i to hovedgrupper: MEC Experience Management-specifikationer, som definerer internetbaserede API’er, der kan være grundlag for fremtidige MEC-funktioner drevet af netværksintelligens. MEC Deployment-specifikationer, som gør det muligt at integrere globale MEC-netværk med funktioner som håndtering af el og køling, overvågning og sikkerhed. 5G Future Forum blev grundlagt i januar 2020 af América Móvil, KT Corp., Rogers, Telstra, Verizon og Vodafone med det formål at samordne 5G-specifikationer for at fremskynde udbredelsen af ​​5G og MEC-løsninger over hele verden.  De tekniske specifikationer er det første output fra det arbejde, der samler teknologer fra alle de medvirkende virksomheder, og som er designet til udbydere af 5G-tjenester, cloudløsninger, OEMs, udviklere og virksomheder. “5G Future Forum blev oprettet for at realisere det fulde potentiale ved 5G- og MEC-applikationer og -løsninger over hele verden. 5G spiller en helt afgørende betydning for den næste industrielle revolution, hvor teknologi vil ændre måden, vi lever og arbejder på gennem applikationer, herunder machine learning, autonome industrielle anlæg, intelligente biler og byer, Internet of Things (IoT) og augmented og virtual reality. Udgivelsen af disse første specifikationer markerer et stort skridt fremad i bestræbelsen på at hjælpe virksomheder over hele verden med at skabe gode oplevelser for deres kunder. Rima Qureshi, Chief Strategic Officer, Verizon