Nyhedsbrev

Phishing via Google Kalender truer både virksomheder og forbrugere

Cybersikkerhedsvirksomheden Check Point Software Technologies har identificeret en ny trussel, der specifikt anvender Google Kalender. De seneste måneder har cyberkriminelle således intensiveret deres brug af Google Kalender som en platform for phishing-angreb. Falske invitationer sendes med links, der fører brugerne til phishing-sider, som ligner Google-formularer, hvor brugerne bliver bedt om at indtaste loginoplysninger, kreditkortdata mv. Herefter risikerer de at blive ofre for identitetstyveri eller hacking. Når de følsomme data først er kompromitteret, anvendes de typisk til økonomisk svindel, såsom kreditkortbedrageri, uautoriserede transaktioner eller andre ulovlige aktiviteter. De stjålne oplysninger kan også bruges til at omgå sikkerhedsforanstaltninger på andre konti, hvilket skaber en kædereaktion af yderligere kompromitteringer. Metoden er effektiv, fordi den udnytter Google Kalenders indbyggede funktioner, som mange stoler på, hvilket gør angrebene svære at opdage. Det særligt farlige ved denne phishing-kampagne er, at den udnytter tilliden til Googles tjenester. Angrebene bliver desuden endnu mere sofistikerede i takt med, at de cyberkriminelle anvender kunstig intelligens til at skabe overbevisende indhold i de falske mødeinvitationer. Balder Borup, Security Engineer hos Check Point Software Technologies Danmark Phishing-kampagner er i kraftig vækst og bliver stadig sværere at opdage. Derfor er det ifølge Balder Borup vigtigt, at både forbrugere og virksomheder er varsomme og skeptiske.  Bølgen af phishing-angreb via Google Kalender viser, hvor sårbare både virksomheder og privatpersoner kan være over for kreative og målrettede cybertrusler. Når følsomme data først er kompromitteret, kan det føre til identitetstyveri, økonomisk svindel eller tab af fortrolige virksomhedsoplysninger. Angrebene skaber ikke kun økonomiske udfordringer, men også betydelig stress …. (læs mere her)
Business

Adgangskodevaner i Danmark afslører alvorlige cybersikkerhedsrisici

En ny undersøgelse fra it-sikkerhedsvirksomheden KnowBe4, gennemført af YouGov blandt 1.000 beskæftigede voksne i Danmark og Sverige, afslører bekymrende adgangskodevaner, der kan udsætte både enkeltpersoner og virksomheder for alvorlige cybersikkerhedsrisici. Resultaterne peger på manglende forståelse for stærke adgangskoder, begrænset brug af multifaktorgodkendelse og en lav anvendelse af adgangskodeadministratorer. Selvom 20 procent af de adspurgte i Danmark og 23 procent i Sverige bruger adgangskoder på mindst 12 tegn, er der stadig betydelige udfordringer. I Danmark svarer 20 procent, at de ikke kan huske så lange adgangskoder, og 12 procent forstår ikke behovet for det. Lignende tal ses i Sverige, hvor 13 procent ikke kan huske lange adgangskoder, og 13 procent ikke forstår vigtigheden. Korte og simple adgangskoder er en åben invitation for cyberkriminelle. Når en adgangskode genbruges eller er for kort, øges risikoen for uautoriseret adgang og potentielle angreb på både private og arbejdsmæssige konti. Martin Kramer, it-sikkerhedsevangelist hos KnowBe4 Mangel på viden om multifaktorgodkendelse Et andet bekymrende fund er den begrænsede brug af multifaktorgodkendelse (MFA). Over en tredjedel (36 procent) af de danske respondenter ved ikke, hvad multifaktorgodkendelse er, mod kun 11 procent i Sverige. I Danmark bruger kun 41 procent MFA, fordi de ser det som det mest sikre, mens tallet er 49 procent i Sverige. Multifaktorgodkendelse er en af de mest effektive metoder til at beskytte mod cyberangreb. Den lave anvendelse blandt danskerne viser, at der er behov for bedre oplysning og uddannelse i cybersikkerhed, for netop MFA er en af de mest effektive it-sikkerhedsgreb i forhold til, …. (læs mere her)
Nyhedsbrev

Danske hackere er verdens bedste

Denne bedrift betyder, at Danmark nu officielt har verdens bedste hackerhold og sætter samtidig fokus på landets voksende styrke inden for cybersikkerhed. Vi er utrolig stolte over at kunne repræsentere Danmark i den internationale Hacker-elite. Førstepladsen viser, at vores unikke økosystem, hvor vi fostrer de bedste talenter i verden, virkelig giver pote. Adam Blatchley Hansen, holdkaptajn for Kalmarunionen. Danmark har verdens bedste hackerhold Kalmarunionens bedrift understreger Danmarks position som et kraftcenter for teknologisk innovation. At et dansk hold kan dominere de mest prestigefyldte hackerturneringer globalt, vidner om et højt niveau af kreativitet, strategi og tekniske evner i den danske it-sektor. Sejre over hele kloden Kalmarunionen har igennem 2024 høstet et utal af sejre i nogle af verdens mest udfordrende hackingkonkurrencer: Disse konkurrencer er kendt for deres ekstreme sværhedsgrad og samler de absolut bedste hackinghold fra hele verden. Hvad er Capture The Flag (CTF)? Unikt økosystem for talentudvikling Kalmarunionen har opbygget et innovativt fællesskab, hvor hacking-entusiaster på alle niveauer lærer, sparrer og vokser sammen. Dette miljø har vist sig at være afgørende for, at holdet har kunnet matche – og overgå – konkurrenter fra hele verden.
Nyhedsbrev

Ny alvorlig sikkerhedsrisiko opdaget i iOS og macOS

Jamf Threat Labs har opdaget en ny sårbarhed i iOS og macOS. Sårbarheden gør, at cyberkriminelle kan få adgang til information som fx billeder, dokumenter, lokalitetsdata og kontakter. Jamf har rapporteret opdagelsen af sårbarheden, som har fået betegnelsen CVE-2024-44131, til Apple, som nu har løst problemet i iOS 18 og macOS 15. Vi ved, at mange virksomheder og organisationer har tøvet med at opdatere til Apples seneste versioner af operativsystemerne for iOS og mac på grund af en vis usikkerhed omkring introduktionen af Apple Intelligence. Vi kan nu se, at hvis man ikke har opdateret, befinder man sig i risikozonen i forhold til den nyopdagede sårbarhed. Pontus Nord, sales engineer hos Jamf Jamf opfordrer til, at man snarest opdaterer sine Apple-enheder til iOS 18 og macOS 15, og at man holder øje med den beskyttelse, som man har mod cyberangreb via computere og telefoner. Såkaldte endpoint detection-systemer kan overvåge og beskytte enheder, opdage skadelig software og slå alarm, hvis filer forsvinder eller manipuleres, uanset hvilken app der er genstand for et cyberangreb. Fakta om den nyopdagede risiko I Jamf Threat Labs rapport forklarer man i detaljer, hvad sårbarheden indebærer, hvordan TCC-bypass fungerer, hvilken type data der er i risikozonen, og hvilke konsekvenser et angreb kan få. Rapporten indeholder også en demonstration af, hvordan sårbarheden kan udnyttes. Hele rapporten kan læses her: https://www.jamf.com/blog/tcc-bypass-steals-data-from-icloud/
Business

Derfor svinger trusselsvurderinger mere end vejrudsigten

Den digitale verden er i konstant forandring, og det betyder, at trusselsbilledet udvikler sig lynhurtigt. Nye sårbarheder opdages dagligt, malware-varianter dukker konstant op, og de cyberkriminelle bliver stadig mere sofistikerede. Derfor er det ofte langt mere kompliceret at komme med præcise og entydige forudsigelser om fremtidens trusler end at komme med en præcis vejrudsigt for vejret i næste uge. Leif Jensen, it-sikkerhedsekspert hos ESET Nordics Han forklarer, at det vigtigt at have for øje, at der også kan være store forskelle i den metodik, der bruges, og ikke mindst på det datagrundlag, der bruges til at forsøge at forudsige trusselsbilledet med. Sikkerhedsfirmaer og -analytikere bruger forskellige kilder til at indsamle data med, og det kan være alt lige fra åbne kilder, private databaser, egne sensornetværk og feeds fra organisationer rundt om i verden. Når det så kommer til selve analysen, så kan det også variere meget, hvilke metoder der bruges. Det kan være alt lige fra simple statistiske modeller til avancerede algoritmer, der anvendes, og det kan give en stor forskel i det trusselsbillede, der ses. Og så skal vi ikke glemme, at sikkerhedsfirmaer og -analytikere kan have forskellige fokusområder, såsom brancher, geografiske regioner eller typer af trusler, de primært beskæftiger sig med. Her har vi ofte en stor kilde til forskel i resultater. Leif Jensen, it-sikkerhedsekspert hos ESET Nordics Endelig spiller subjektive vurderinger en stor rolle, for sikkerhedseksperter er også mennesker, og deres erfaringer, intuition og personlige præferencer vil også påvirke deres konklusioner. Men derfor kan vi altså ikke …. (læs mere her)