Business

Cyberkriminelle bruger mailsystemet til at snyde dig

Når en hacker først er inde, kan det være svært at få dem ud, advarer Barracuda Networks i deres seneste rapport. Hvis en hacker har fået adgang til en e-mailkonto, fx gennem phishing-mails, kan de ændre indstillingerne i offerets e-mailprogram, så de kriminelle fortsat kan gemme sig i indbakken uden at blive opdaget. Og det kan have store konsekvenser for både medarbejdere og virksomheder.  Når hackere først har fået adgang til en mailkonto, kan de bruge automatiske mail-funktioner til at gemme sig, skjule vigtige oplysninger og potentielt udgive sig som troværdige afsendere til at svindle penge. Det kan være rigtig svært at opdage, men hvis man får mistanke om, at der er en hacker inde på ens konto, er det afgørende, at man handler hurtigt for at beskytte virksomheden og den berørte medarbejder.  Peter Graymon, chef for Barracuda Networks i Norden Udgiver sig for at være din CFO Hackerne skjuler sig i din indbakke ved at ændre på dine regler for filtrering af mails. Vigtige mails om sikkerhed bliver slettet eller flyttet ud af din indbakke, så du overser dem og mister kritiske informationer om din mailsikkerhed. Derudover opretter hackerne automatiske regler, der sletter alle mails fra en bestemt kollega, fx økonomichefen, så de derefter kan anvende vedkommendes identitet til at narre penge ud af medarbejderen. De falske e-mails ser ud til at komme fra økonomichefen, hvilket narrer mange til at tro, at de er ægte, og derfor overfører penge eller videregiver oplysninger i god tro.  Lavt antal, men potentielt …. (læs mere her)
Business

Slut med WiFi – nu skal vi have mobilt netværk i stedet

Det nye netværk er et mobil privat netværksløsning, der giver virksomheder en separat lukket ‘tunnel’ i Telenors offentlige 4G- og 5G-netværk i Danmark såvel som i udlandet. Det skulle give virksomheder en række fordele, hvis de har brug for at administrere netværk og sikre høj sikkerhed og stabilitet som ikke kan nås via traditionelle WiFi-forbindelser. En traditionel wi-fi-løsning er hverken designet med mobilitet for øje eller bygget til at levere isoleret stabilitet til den enkelte enhed. Men det er mobilnetværket. Mange års investeringer i netværket og den teknologiske udvikling med 5G gør os nu i stand til at udnytte den egenskab og levere den høje stabilitet og smidighed, som nutidens industri og erhvervsliv kræver.  Mikkel Kruse, direktør for Telenor Erhverv Med et mobilt privat netværk skulle det være slut med ledninger og kabler eller de udfald, industrien har måttet leve med, når alt fra robotter til gaffeltrucks skulle bevæge sig mellem flere wi-fi-zoner. Men industrien er, ifølge Telenor, ikke de eneste, der kan drage fordel af et mobilt privat netværk. Også kontormiljøer kan bruge løsningen som alternativ til wi-fi. I så fald får alle medarbejdere verificerede simkort til deres computer, som router dem direkte ind i virksomhedens netværk og giver adgang til virksomhedens data, uanset hvor de befinder sig. Simkortene er indstillet til kun at fungere på den pågældende enhed, og mister medarbejderen sin computer, kan adgangen blokeres med det samme. Mobile private netværk hos Telenor Erhverv (kilde: Telenor)
Business

Danske ledere langt mere bekymrede for cyberangreb end svenskerne

En ny undersøgelse fra Telenor, der er foretaget blandt 2162 nordiske ledere – fra administrerende direktører til it-chefer på tværs af brancher – viser, at 21 % af de danske ledere har oplevet en cybersikkerhedshændelse eller -angreb i det forgangne år. Det samme gør sig gældende for 18 % af de norske og finske ledere og 25 % af de svenske. Til gengæld afslører undersøgelsen en markant forskel i bekymringsniveauet. Blandt de danske ledere giver 50 % i undersøgelsen udtryk for en ”ekstrem” eller ”moderat” bekymring for, at deres virksomhed ville blive lammet, forstyrret eller midlertidigt sat ud af drift på grund af et cyberangreb. Til sammenligning gælder det 34 % af de norske, 15 % af de svenske og 29 % af de finske virksomhedsledere. Ligeledes viser undersøgelsen også stor forskel på, hvor bekymrede lederne er for skader på virksomhedens omdømme i tilfælde af cyberangreb. Her svarede 43 % af de danske ledere, at de var ”ekstremt” eller ”moderat” bekymrede, mens det samme gjorde sig gældende for 33 % af nordmændene, 15 % af svenskerne og 35 % af finnerne. Behov for sund paranoia i virksomhederne Selv om trusselsbilledet tilsyneladende er nogenlunde ens på tværs af Norden, tolker Telenor det høje bekymringsniveau blandt danske ledere positivt. For det viser, ifølge Telenor, at de danske virksomhedsledere i højere grad end deres nordiske kolleger er opmærksomme på de langvarige konsekvenser af et cyberangreb:  Når det gælder sikkerhed – og i særdeleshed cybersikkerhed – bør man have en vis portion sund paranoia. …. (læs mere her)
Business

Halvdelen af alle organisationer var ofre for spear phishing-angreb i 2022

Barracuda Networks har netop offentliggjort en stor rapport om spear phishing, der bygger på et datasæt indeholdende mere end 50 mia. e-mails på tværs af 3,5 mio. digitale postkasser.  Rapporten understreger tydeligt alvoren bag spear phishing-angreb, hvor 50 pct. af de adspurgte virksomheder var ofre for spear phishing. Det viser, at cyberkriminelle fortsat rammer virksomheder med målrettede mail-angreb, og mange organisationer har svært ved at kæmpe imod.  Spear-phishing udgør kun 0,1 pct. af alle typer mail-baserede angreb, men til gengæld er de meget vellykkede. Selvom spear phishing-angreb i det store billede er af lav volumen, resulterer denne angrebsmetode med sin målrettede og social engineering-taktik til et uhyre stort antal af vellykkede sikkerhedsbrud, og konsekvenserne er store og kan være ødelæggende for en virksomhed.  Peter Graymon, chef for Barracuda Networks i Norden Spear phishing-metoden står for 66 pct. af alle sikkerhedsbrud, og i rapporten svarer 55 pct. af de adspurgte, der har oplevet et spear phishing-angreb, at deres maskiner var blevet inficeret med malware eller virus. Derudover rapporterer næsten halvdelen af de adspurgte, at de har fået stjålet følsomme data eller deres login-oplysninger, og 39 pct. rapporterer om direkte økonomiske tab.  Hjemmearbejde øger risikoen  Det er stadig en stor udfordring for virksomheder at opdage spear phishing. Det tager i gennemsnit næsten to dage, før en virksomhed opdager et angreb, hvor de efterfølgende bruger 56 timer på at afhjælpe angrebet. Særligt udsatte er de virksomheder, hvor mere end 50 pct. af medarbejderne arbejder remote, da det tager længere tid at opdage og …. (læs mere her)
Business

Kendt malware gemmer sig i skyen

Check Point Software Technologies har netop udgivet den seneste trusselsrapport fra maj 2023, der viser, at downloader-malwaren GuLoader nu er tilbage i top tre over de største cybertrusler mod danske virksomheder. I april var malwaren slet ikke at finde på listen, men i maj blev knap tre pct. af danske virksomheder ramt af den. Siden GuLoader sidst var en del af Check Points Global Threat Index-rapport, er malwaren blevet videreudviklet betydeligt og indeholder nu en sofistikeret teknik, så selve malwaren ser legitim ud, når den spredes. Derfor gemmer cyberkriminelle den nye GuLoader i public cloud-platforme, som f.eks. Google Drive. Desuden kommer den nye version af GuLoader med så stærk en kryptering, at den ofte ikke opdages af cloud-tjenesternes antivirusbeskyttelse. Efterfølgende bliver malwaren spredt til intetanende brugere, der downloader filen, fordi den er placeret på steder, de har tillid til – f.eks. Google Drive. Public clouds og gratis tjenester bliver i stigende grad udnyttet af cyberkriminelle til at levere og opbevare malware, fordi de er kendte og troværdige kilder for brugerne. Derfor er det vigtigt, at virksomheder kontinuerligt sikrer, at deres medarbejdere bliver uddannet i, hvordan de spotter aktivitet og ikke downloader noget, man ikke har tillid til. Samtidig viser GuLoader-malwaren et stigende behov for avancerede sikkerhedsløsninger, der altid er opdateret og kan identificere nye typer af malware. Balder Borup, Security Engineer hos Check Point Software Technologies i Danmark Malware målrettes Danmark  Check Points Global Threat Index-rapport viser også, at Qbot-malwaren fortsat er den største cybertrussel mod danske virksomheder. XMRig indtager …. (læs mere her)