Nyhedsbrev

Cyberkriminelle udnytter vores klikvaner til at sprede malware

Den digitale hverdag har gjort os så vant til at klikke igennem diverse godkendelsestrin, at cyberkriminelle nu udnytter det til at sprede skadelig software. Det fremgår af HP’s nyeste Threat Insights Report fra marts 2025, som afslører, at brugere bliver snydt til selv at installere malware via falske sikkerhedstests og velkendte dokumentformater. Vi er blevet for vant til at klikke ’ja’ og løse små tests for at få adgang til tjenester online – og den adfærd misbruger hackerne nu. De ved, at vi sjældent stiller spørgsmål ved endnu et hurtigt klik. Ian Pratt, global sikkerhedschef for HP Personal Systems. Et af de mest mærkbare eksempler i rapporten handler om falske CAPTCHA-tests – en type sikkerhedstjek, hvor brugeren fx skal klikke i en boks med teksten “Jeg er ikke en robot” eller vælge billeder, der viser et lyskryds. Den slags tests anvendes til at holde bots ude, men i kampagnen “CAPTCHA Me If You Can” blev disse tests misbrugt til at få brugeren til at køre skadelig kode. Ved at klikke igennem den falske proces aktiverede brugeren uforvarende et program, som gav den cyberkriminelle adgang til computeren. Gamle vaner, nye trusler Rapporten viser også, at klassiske dokumentformater som Word og Excel stadig udgør en risiko, fordi de bruges til at sprede avanceret overvågningssoftware, der kan give hackere adgang til enhedens mikrofon og kamera. I en anden kampagne blev malware skjult i billedfiler og understøttet af skjulte Python-scripts – et programmeringssprog, der i stigende grad findes på computere, bl.a. på grund af …. (læs mere her)
Nyheder

58% af danske virksomheder overvejer at droppe amerikansk cloud

De seneste uger er der skabt stor tvivl om, hvem der er fjender, og hvem der er venner. Det diplomatiske og geopolitiske spil har ændret karakter, og det sender også rystelser ind i erhvervslivet. Nu viser en ny undersøgelse med respondenter fra 130 danske virksomheder med mere end 10 ansatte, at der allerede nu er gang i evalueringen af, om virksomheden har den rigtige cloud-leverandør til det nye verdensbillede.  Undersøgelsen, der er udført af den danske cloud-udbyder ScanNet, viser, at 58% af de danske virksomheder, som har deltaget i undersøgelsen, med data hos en amerikansk cloud-udbyder i højere grad end for to måneder siden overvejer at droppe udbyderen til opbevaring af virksomhedens data. Virksomhederne overvejer i stedet at flytte data til udbydere med hovedsæde i EU.  – Det geopolitiske billede ændrer sig drastisk i øjeblikket, og vores undersøgelse indikerer, at usikkerheden og det politiske spil også har sneget sig ind på ledelsesgangen og i it-afdelinger. Vi oplever lige nu, at både potentielle og eksisterende kunder kontakter os, fordi de vil blive klogere på om et tættere samarbejde med en dansk cloud-udbyder er gunstigt lige nu. Derfor var vi opmærksomme på stemningsskiftet, men det overrasker os alligevel, at så mange overvejer at skifte udbyder. De konkrete markedsforhold har jo ikke ændret sig, men den politiske usikkerhed har trukket linjerne skarpere op, og det ser ud til, at erhvervsledere er ideologisk drevne, præcis som vi har set med forbrugere, der boykotter amerikanske varer. Så vil tiden vise, hvor mange beslutningstagere, der i …. (læs mere her)
Nyhedsbrev

96% af alle ransomware-angreb resulterer i datatyveri

Arctic Wolf har lige offentliggjort deres Arctic Wolf Threat Report, som giver et dybdegående indblik i det evigt foranderlige trusselsbillede inden for cybersikkerhed. Rapporten, som er en årlig udgivelse, viser denne gang, hvordan it-kriminelle tilpasser deres metoder for at undvige avancerede cybersikkerhedsforsvar, at de prioriterer datatyveri samt forbedrer deres virksomhedsphishingmails – også kaldet BEC-angreb. Rapporten er skabt ud fra Arctic Wolfs massive Incident Response-håndtering (data fra ægte, stoppede cyberangreb), trussels-forskning og telemetri fra Arctic Wolfs Aurora Platform og giver et retvisende billede af it-kriminelles taktikker, teknikker og procedurer – samlet kaldet TTP. Dette års rapport viser et kritisk skifte hos de it-kriminelle: Data-udtræk og -tyveri er blevet normen for angreb og ikke længere en tilføjelse. Data bliver ikke længere blot krypteret med ransomware af de it-kriminelle; i stedet stjæler de ofrets data for at presse dem så meget som muligt. Kerri Shafer-Page, VP for Arctic Wolfs Incident Response-afdeling Rapporten viser blandt andet:
Nyhedsbrev

Bruger dit barn kunstig intelligens? Det her skal du vide

Kunstig intelligens har udviklet sig med rekordfart, og særligt generativ AI anvendes i stor stil af børn og unge til blandt andet at skabe og redigere billeder og tekst. Det kan være sjovt at bruge generativ AI, men for mange er det svært at navigere i de muligheder og risici, der er forbundet med teknologien. Og så er det ikke alle, der bruger AI-værktøjerne til noget godt. Derfor har Medierådet for Børn og Unge lavet oplysningsindsatsen ‘Ægte viden om kunstig intelligens’, der har til formål at gøre forældre og omsorgspersoner klogere på en række emner, der er relevante og aktuelle i forhold til kunstig intelligens. Indsatsen består af tre videoer, hvor eksperter fra Medierådet deler ud af deres viden og giver gode råd til, hvad man skal være opmærksom på, hvis ens barn bruger kunstig intelligens. De tre videoer handler om 1) billed- og lydgenerering, 2) kunstige relationer og 3) svindel. Gode råd fra Medierådets eksperter Det er blevet nemt for både børn og voksne at generere indhold via generativ kunstig intelligens. Men teknologien kan ikke kun bruges til at skabe. Den kan også bruges til at manipulere indhold. Generativ AI er også teknologien bag de kontroversielle AI-chatbots, som udgiver sig for at være en menneskelig ven. Og så har generativ AI gjort det lettere for svindlere at lokke oplysninger ud af både børn og voksne. I ‘Ægte viden om kunstig intelligens’ møder man tre af Medierådets eksperter: Miriam Michaelsen fortæller om billed- og lydgenerering, David Madsen dykker ned i kunstige relationer, og Uffe Rabe Krag …. (læs mere her)
Nyhedsbrev

Sikker Internet Dag 2025 markeres med fokus på børns digitale rettigheder

Børn og unge har digitale rettigheder på lige fod med alle andre. De har ret til at søge information og deltage i digitale fællesskaber, hvilket de i høj grad gør, da sociale medier og gaming er en integreret del af deres hverdag. Men børn og unges rettigheder bliver ikke altid overholdt i de digitale rum, hvor de færdes. Deres tilstedeværelse på digitale platforme medfører også risici i form af blandt andet mobning og eksponering for ulovligt, skadeligt og ikke-alderssvarende indhold. Det er netop disse problematikker, som bliver omdrejningspunktet for Sikker Internet Center Danmarks markering af Sikker Internet Dag 2025. Det sker ved konferencen ’Børn og Unges rettigheder i det digitale rum’ den 26. februar i Cinemateket. Sikker Internet Center Danmark er et samarbejde mellem Medierådet for Børn og Unge, Red Barnet og Center for Digital Pædagogik, der er finansieret af EU Kommissionens Digital Europe-program. ”Sammen om et bedre internet” Under sloganet ”Sammen om et bedre internet” har Sikker Internet Dag til formål at opfordre alle til at gøre internettet et mere trygt sted at være, særligt for børn og unge. Initiativet fejres i dag af over 180 lande verden over. 2025-udgaven af Sikker Internet Dag falder 11. februar, men hele måneden vil der være arrangementer og initiativer på tværs af EU. I Danmark markeres Sikker Internet Dag 2025 med konferencen ’Børn og Unges rettigheder i det digitale rum’, der finder sted i Cinemateket den 26. februar. Gennem oplæg og paneldebatter sætter konferencen fokus på udfordringer og muligheder i forhold til børn …. (læs mere her)