Business

AI – et tveægget sværd i sikkerhedsbranchen

Kunstig intelligens, Machine Learning, Deep Learning – kært barn har mange navne. Men det ændrer ikke på, at det, vi betegner som AI i dag, er et værktøj, der har mange potentielle anvendelsesmuligheder, og sikkerhedsbranchen bruger den allerede i vid udstrækning. Men det er ikke kun sikkerhedsfirmaer, der bruger AI. Cyberbanditterne bruger i høj grad AI som et – meget effektivt – værktøj i deres angreb mod såvel private som virksomheder. Leif Jensen, it-sikkerhedsekspert hos ESET Nordics. AI giver faktisk de cyberkriminelle et forspring på flere områder. Dels kan AI let analysere enorme mængder af data og bruge den viden til at fremstille mere overbevisende og målrettede phishing-mails og kampagner. AI kan også bruges til autonome angreb, hvor AI-dreven malware selv kan finde sårbarheder i systemer, udvikle nye angrebsvektorer og tilpasse sig forsvarsmekanismer i realtid. Leif Jensen, it-sikkerhedsekspert hos ESET Nordics. Herudover ser han, at AI kan skabe hyperrealistiske videoer og lydoptagelser, der bruges i Deepfakes til at manipulere mennesker og sprede misinformation. Deepfakes er ikke noget nyt, men med AI bliver de skræmmende gode, og det er næsten umuligt at skelne dem fra ægte videoer. Leif Jensen, it-sikkerhedsekspert hos ESET Nordics. De cyberkriminelle kan også bruge AI til at scanne internettet efter nye sårbarheder, langt hurtigere end mennesker ville kunne, og det giver hackerne et markant forspring i forhold til sikkerhedsbranchen. Det betyder dog ikke, at vi som sikkerhedsbranche har givet op eller ikke bruger AI. Faktisk har vi i mange år brugt teknologier som Machine Learning og Deep …. (læs mere her)
Guides

Her er 5 cybersikkerhedstips til julen 2024

Sikkerhedsfirmaet KnowBe4 kommer her med sine fem bedste cybersikkerhedstips til at beskytte sig mod svindelnumre over julen. Juleshoppere står over for stigende risici, da cyberkriminelle i disse dage intensiverer deres sæsonbetonede svindelnumre, som hvert år koster forbrugerne milliarder af kroner på verdensplan. Ifølge FBI’s Internet Crime Report for 2023 modtog IC3 et rekordhøjt antal klager fra den amerikanske offentlighed: 880.418 klager blev registreret, med potentielle tab på over 12,5 milliarder dollars. Dette er en stigning på næsten 10 procent i antallet af klager og en stigning på 22 procent i de påførte tab sammenlignet med 2022. “Det er amerikanske tal, men vi oplever i høj grad de samme tendenser og skala ske i Europa og i Norden. Og det er i stor stil de samme teknikker, som bliver benyttet. Martin Kramer, it-sikkerhedsspecialist hos KnowBe4. Den mest rapporterede forbrydelse i 2023 var phishing-angreb, hvor der anvendes uopfordrede e-mails, tekstbeskeder og telefonopkald, der angiveligt kommer fra en legitim virksomhed, der efterspørgerpersonlige, finansielle og/eller loginoplysninger. Derfor er det afgørende, at forbrugerne er særligt opmærksomme i højtiden, hvor mængden af digitale transaktioner og kommunikation stiger, hvilket gør det lettere for cyberkriminelle at skjule deres ondsindede aktiviteter blandt de mange legitime beskeder og tilbud relateret til højtiden. KnowBe4s har disse fem tips til at færdes og handle sikkert på nettet over julen: “Højtiden er ikke kun højsæson for shoppere, det er også åbent jagtsæson for cyberkriminelle. Mens vi omfavner den festlige stemning, er det afgørende at opretholde en øget bevidsthed om cybersikkerhed. Vores mål er …. (læs mere her)
Business

Ny rapport viser alarmerende tendenser om cyberangreb og cybertrusler mod produktionsindustrien

KnowBe4, der er verdens største udbyder af it-sikkerhedstræning og simuleret phishing, kan i dag offentliggøre sin nyeste rapport: “Manufacturing: Maintaining Stability As Cyber Threats Explode in Volume and Sophistication”. Rapporten undersøger cybersikkerhedstilstanden i produktionsindustrien, taktikker der anvendes af cyberkriminelle, og hvad organisationer og virksomheder kan gøre for at beskytte sig mod dem. Produktionsindustrien er en af de mest ramte af cyberangreb og tegner sig for over 25% af alle hændelser på tværs af de 10 største industrier, hvoraf 45% er malware-angreb. Produktionsindustrien er blevet et stadig mere attraktivt mål for cyberkriminelle i de senere år grundet branchens opbygning, dens it-sikkerhedsmæssige niveau samt de konsekvenser, et angreb vil have: branchen er nemlig stærkt afhængig af en velfungerende forsyningskæde bestående af mange forskellige elementer og systemer lige fra råvarer til transport. En indbyrdes afhængighed som medfører en lav tolerance for ’nedetid’, og gør industrien særligt sårbar overfor tyveri af de store mængder intellektuel ejendom, der gemmes i virksomhedernes mange databaser, og som potentielt er mange millioner værd at få fat i for konkurrenterne. Nogle interessante højdepunkter fra rapporten omfatter: Produktionsindustriens voksende afhængighed af IT- og OT-systemer kombineret med den stigende globalisering af forsyningskæderne, har øget både industriens sårbarhed og dens tiltrækningskraft over for trusselsaktører. Efterhånden som vi navigerer i disse udfordringer, bliver det klart, at øget bevidsthed og levering af robust træning til at genkende og forhindre phishing og -social engineering-angreb ikke længere kun er best practice – det er helt afgørende. Den præventive indsats er afgørende ikke kun for individuelle organisationer, …. (læs mere her)
Nyhedsbrev

Stigning i AI-drevne phishing-angreb rammer danske virksomhede

TDC Erhverv, der sidder med ansvaret for den digitale trafik for over halvdelen af Danmarks virksomheder, udgiver deres Sikkerhedsrapport for tredje kvartal af 2024. Rapporten undersøger, hvilke typer af cybertrusler- og -angreb kunderne har været påvirket af og tegner et billede af, hvordan det aktuelle trusselsbillede er. Sikkerhedsrapporten viser, at truslen fra phishing har oplevet en markant stigning og er blevet stadig mere sofistikeret med brugen af kunstig intelligens (AI). Sommerens store sportsbegivenheder som EM i Tyskland, Tour de France og OL har skabt nye muligheder for hackere til at udføre målrettede phishing-kampagner, og med AI’s hjælp har angrebene fået en helt ny styrke og frekvens. Phishing er blevet en mere og mere avanceret trussel, hvor vi ser, hvordan AI muliggør skræddersyede og mere overbevisende e-mails, beskeder og hjemmesider, der kan være rigtig svære at gennemskue. Vi kan se, at de cyberkriminelle i løbet af sommeren har udnyttet de store sportsbegivenheder til at manipulere danskerne til at dele personlige oplysninger. Hackerne ved godt, at vi holder ferie, og forsøger at udnytte, at vi måske har sænket vores parader mere end normalt. Claus Westergaard Kraft, Direktør for Cybersikkerhed og Cloud hos TDC Erhverv og medlem af regeringens Cybersikkerhedsråd Hackernes yndlingshøjtider er lige om hjørnet  Med udsigten til højtider som Black Friday og julen de næste par måneder, advarer TDC Erhverv og Claus Kraft om en potentiel yderligere stigning i phishing-angreb rettet mod danske virksomheder, og opfordrer alle medarbejdere om at være ekstra opmærksom – både på arbejde og i privaten.   Den …. (læs mere her)
Nyhedsbrev

Cyberkriminalitet – Nye trusler mod forbrugerenheder

Ifølge data fra Palo Alto Networks blev data eksfiltreret inden for en enkelt dag efter det første kompromis i næsten 45 procent af de cyberhændelser, der er registreret i år. Det betyder, at der kun er få timer til at gribe ind. Selvom phishing-angreb er faldet til 17 procent i 2023, har cyberkriminelle fundet mange nye veje til at ramme forbrugerne. For at kaste lys over de forskellige typer angreb, som forbrugerne skal være opmærksomme på, fra falske Wi-Fi-netværk til angreb mod smarthøjttalere, har eksperter fra cybersikkerhedsfirmaet Palo Alto Networks lavet den ultimative guide til, hvordan forbrugere kan beskytte sig selv og holde deres personlige enheder sikre. Dog kan man slå koldt vand i blodet og ikke gå og frygte at blive ramt af hackerangreb, hvis man har blot nogle få forholdsregler. Selvom antallet af angreb og metoderne udvikler sig hurtigt, er det gode nyheder for forbrugere, at man kan reducere risikoen for at blive offer for et hack drastisk ved at følge nogle generelle gode praksisser. Et godt sted at starte er at sørge for, at du har to-faktor-autentifikation slået til på alle dine konti og enheder, og at du er meget forsigtig med, hvilke offentlige netværk du tilgår. Derfra handler det om at tilgå e-mails eller tekstbeskeder med en vis skepsis, da antallet af phishing-angreb, vi ser, stadig er ret betydeligt, samtidig med at de er blevet meget mere sofistikerede. Jesper Olsen, Chief Security Officer for Nordeuropa hos Palo Alto Networks Evil Twin”-angreb Et “evil twin”-angreb er, når …. (læs mere her)