Nyheder fra gl. site

Danskernes viden om cybersikkerhed på tilbagetog

Danskerne plejer at være ret godt med når det handler om cybersikkerhed, men en undersøgelse fra sikkerhedsvirksomheden NordVPN, viser at vores viden om dette vigtige emne falder. De danske deltagere mangler blandt andet viden om, hvordan cyberkriminelle får falske url-adresser til at se ægte ud. Den globale undersøgelse, National Privacy Test, har til formål at evaluere folks cybersikkerheds, online bevidsthed om privatliv og uddanne bredt om cybertrusler og vigtigheden af data- og informationssikkerhed i den digitale tidsalder. Desværre er det ikke gode nyheder for danskerne, eller verden generelt. Ifølge NordVPN viser undersøgelsen nemlig, at verdens bevidsthed om privatliv og cybersikkerhed på nettet falder år efter år. Med den voksende kompleksitet af onlinetrusler er det ikke så overraskende, at verdens online-privatlivs- og cybersikkerhedsbevidsthed har været på tilbagegang. Paradoksalt nok, jo flere sikkerhedsløsninger der er derude, jo dårligere bliver resultaterne hvert år. Øget bevidsthed om de potentielle risici og at uddanne brugerne om bedste praksis bør være på forkant med vores indsats Marijus Briedis, CTO hos NordVPN – taget fra deres pressemeddelelse Danskerne har rimelig godt styr på at lave stærke adgangskoder, at håndtere mistænkelige tilbud på streamingtjenester, hvad der ikke bør deles på sociale medier og hvordan enheder kan blive inficeret med malware. Så langt lyder det jo godt for danskerne. Men undersøgelsen viser, at det kun er 2 % af danskerne, der kender til onlineværktøjer, der beskytter digital privatliv, og færre end 1 ud af 10 ved, hvilke data internetudbydere indsamler som en del af metadata. NordVPN opfordrer da også …. (læs mere her)
Nyheder fra gl. site

Ransomware-angreb er fordoblet på et år med fremmarch af AI

Barracuda Networks har netop offentliggjort deres ’Threat Spotlight’-rapport om ransomware, der kaster lys over en bekymrende udvikling mellem stigningen af ransomware-angreb og udviklingen af generativ AI. Det er en særlig type AI, der er i stand til at udarbejde menneskelignende tekst og billeder, herunder automatiserede e-mails og deepfake videoer. Rapporten bygger på en international analyse af 175 ransomware-angreb udført mellem august 2022 og august 2023. Den form for angreb, vi ser i dag, er langt mere sofistikerede end, hvad vi så for blot et par år tilbage. IT-kriminelle anvender generativ AI til at skabe mere avancerede ransomware-angreb, som formår at omgå de traditionelle antivirusprogrammer. Cybertruslen stiger konstant, og virksomheder skal forberede sig på at investere i mere omfattende sikkerhedsløsninger. Peter Graymon, chef for Barracuda Networks i Norden 3 sårbare sektorer Især uddannelses-, sundheds- og den kommunale sektor er udsatte, når det gælder cyberkriminalitet. Rapporten afslører, at de tre industrier alle har oplevet en fordobling i antallet af angreb sammenlignet med sidste år. Andelen af angreb er steget år til år på tværs af alle fem industrier, på nær i den finansielle industri. I den seneste analyse er antallet af angreb på den kommunale sektor steget fra 12 pct. til 21 pct., sundhedssektoren oplevede en stigning fra 12 pct. til 18 pct. og angreb på uddannelsessektoren steg fra 15 pct. til 18 pct. Årsagen skyldes sektorernes begrænsede sikkerhedsbeskyttelse og ressourcer til at forhindre hackerangreb, der gør dem til lette ofre for hackerne.  Samtidig har angrebene på sundhedssektoren en potentielt alvorlig indvirkning, …. (læs mere her)
Nyheder fra gl. site

Kendt campingplads lagt ned af hackere

D. 7/7 var ejerne af Corona Camping, Michael og Susanne Farnø, til koncert da der pludselig dukkede en besked op til Michael om, at han var logget ud af Facebok. Han kunne ikke komme ind igen, og kunne ikke lige gøre noget ved det i øjeblikket. Da Michael og Susanne senere kom hjem, forsøgte han igen, men det viste sig umuligt, også når han brugte funktionen om glemt kodeord. Årsagen viste sig at være, at hackere havde fået adgang til den mailkonto der var knyttet til Corona Camping, og som blev brugt til login på det sociale medie. Situationen var slem, for Facebook var, og er, utrolig vigtig for den lille camping plads. Facebook-siden for Corona Camping er vores livsnerve. Den bruger vi til at holde kontakten med vores godt 12.000 følgere og støtter, der hjælper og bakker op om vores kamp for at hjælpe mennesker, der har det svært. Samtidig er den en vigtig del af vores reklameindsats for vores lille projekt. Michael Farnø, ejer af Corona Camping Problemerne blev hurtigt større, for banken kunne informere Michael og Susanne Farnø om, at hackerne havde købt for 2x 1.600 kroner inden kontoen var blevet spærret af banken. Derudover modtog Corona Camping pludselig fakturaer fra flere af deres kendte leverandører. De var fulgt af en besked om, at leverandørerne havde fået ny bank og revisor, og at de derfor ikke havde modtaget betaling for deres sidste faktura. Corona Camping skulle derfor betale dem igen. Heldigvis blev Michael Farnø mistænkelig og ringede …. (læs mere her)
Nyheder fra gl. site

Falske Facebooksider og -annoncer lokker intetanende brugere til at downloade malware

Check Point Research fortæller at cyberkriminelle i stor stil har oprettet falske Facebooksider, hvor de udgiver sig for at være kendte AI-tjenester, som f.eks. ChatGPT og Google Bard. Her deler de cyberkriminelle opslag, der linker til gratis AI-værktøjer. Men i stedet for at downloade ChatGPT eller Google Bard, er det rent faktisk malware, brugerne henter og installerer. Når malwaren har inficeret brugerens enhed, har hackerne mulighed for at stjæle personlige informationer fra brugerne.  Ifølge Check Points analytikere har flere af de falske Facebooksider tusindvis af følgere, hvilket dog ikke er nok for de cyberkriminelle. De har nemlig betalt sig fra en lang række annoncer på Facebook, der alle linker til download af AI-tjenester, som i virkeligheden er malware.  Desværre oplever vi, at cyberkriminelle hele tiden bliver klogere. De ved, at stort set alle brugere er interesseret i generativ AI og benytter Facebooksider og reklamer til at udgive sig for at være ChatGPT, Google Bard m.f. Desværre kan vi se, at tusindvis er faldet for hackernes svindelnummer og har interageret med de falske sider, hvilket blot spreder de farlige opslag til endnu flere brugere. Derfor opfordrer vi alle til at være påpasselige, når de ser disse opslag, og kun downloade filer fra hjemmesider, de stoler på. Sergey Shykevich, Threat Intelligence Group Manager hos Check Point Research
Nyheder fra gl. site

Nu jagter hackerne din ChatGPT-konto

Cyberkriminelle har nu rettet blikket mod ChatGPT, og ifølge Bleeping Computer har de stjålet over 101.000 bruger-konti på den populære AI-tjeneste. ”Folk indser ikke at deres ChatGPT-konto faktisk indeholder en stor mængde af følsomme informationer, som er guf for cyberbanditterne. Leif Jensen, CBO og sikkerhedsekspert hos ESET Nordic ChatGPT gemmer nemlig alle input, som brugere af tjenesten giver den, medmindre den funktion slås fra manuelt. Alle der har adgang til en ChatGPT-konto, kan læse alle de input.Derfor undrer det heller ikke Leif Jensen, at informationstyveri fra ChatGPT er blevet stadig mere prominent. Netop fordi ChatGPT gemmer alle input fra brugerne, kan disse data vise sig at være værdifulde for de cyberkriminelle. Med data nok om en bruger er det nemlig relativ let at gætte login-detaljer eller måske skabe en falsk identitet baseret på informationer givet til ChatGPT. Leif Jensen, CBO og sikkerhedsekspert hos ESET Nordic Ifølge Bleeping Computer har hackerne brugt malware designet til at stjæle informationer fra ChatGPT, og de kan fortælle, at næsten 17.000 ChatGPT-konti blevet kompromitteret i Europa mellem juni 2022og maj 2023.  Det virker måske ikke som meget, men udviklingen er klar, og vi ser i stigende grad, at hackerne bruger online malware-tjenester, også kendt som malware-as-a-service, blandt andet for at få fat i login-informationer til ChatGPT. Det tal vil hurtigt kunne vokse, hvis vi ikke gør noget aktivt. Leif Jensen, CBO og sikkerhedsekspert hos ESET Nordic Han fortæller, at på de gratis ChatGPT-konti er der kun en ting, brugerne kan gøre, nemlig at slå funktionen …. (læs mere her)