Nyheder fra gl. site

40 procent af Gen Z’erne genbruger deres passwords

Det ser ud til, at passwordsikkerhed står lavt på prioriteringslisten hos unge mennesker. For fire ud af ti unge mellem 18 og 25 år bruger det samme password på flere forskellige platforme, ifølge en amerikansk undersøgelse lavet af Samsung i samarbejde med virksomheden BDG. Det er risikabelt at genbruge passwords, fordi hackere langt nemmere kan få adgang til flere konti, hvis de først har indgang til en af dem. Mange danskere er slet ikke klar over, at deres smartphone kan være en risikofaktor for it-sikkerheden. Men smartphones kan vise sig at være en guldgrube for hackerne, fordi de indeholder mange vigtige data. Claus Holm, Landechef for Samsung i Danmark Smartphones kan både indeholde personlige, økonomiske og fortrolige oplysninger, og derfor skal sikkerheden holdes i hævd, afslutter Claus Holm. Og der er god grund til at være opmærksom. Ifølge Politiets Nationale enhed for Særlig Kriminalitet (NSK) er der hele 30.000 ubehandlede sager om økonomisk it-kriminalitet. Hvis uheldet skulle være ude, er det særligt økonomisk data, som de unge er bange for at miste. I en nordisk undersøgelse fra Samsung svarer 51 procent mellem 18-29-årige, at penge, kontonummer og kreditkortsnummer er data, som de er mest bekymrede for at miste, hvis de bliver udsat for sikkerhedsbrister eller hackerangreb.  Center for Cybersikkerhed har netop offentliggjort en passwordvejledning. Her peger de på, at mange uhensigtsmæssige passwords bliver lavet ud fra de gængse password-krav: hvis passwordet kræves minimum otte tegn, er det oftest kun på otte tegn, og hvis passwordet skal indeholde tal, bliver disse …. (læs mere her)
Nyheder fra gl. site

Teknisk umuligt at indføre alderskontrol på nettet

Det er ikke ufarligt at bevæge sig rundt på internettet, og for børn og unge er der stor risiko for at blive udsat for både upassende indhold og at få adgang til tjenester, de ikke bør have adgang til. ”Det er prisværdigt, at regeringen gerne vil beskytte vores børn og unge, når de bevæger sig rundt på nettet. Men de er i gang med at bygge luftkasteller, for teknisk set er det ikke muligt at indføre alderskontrol på internettet,” forklarer it-sikkerhedseksperten Leif Jensen fra ESET Nordic. Det er vigtigt, at vi får sikret vores børn på nettet, men det er også væsentligt, at vi forholder os til virkeligheden og det, der er teknisk muligt.”Internettet har et grunddesign, der er over 50 år gammelt, og i dette design er der slet ikke tænkt ind, at man skulle kunne verificere, at folk har en bestemt alder. Vi er slet ikke klar til et globalt Internet Adgangspas – endnu,” pointerer Leif Jensen. Han opfordrer derfor til, at vi kigger mod nogle langt mere opnåelige løsninger, nogle der ikke kræver, at der opfindes ny teknologi eller at tech-giganter som Meta, Google og andre indfører specielle alderstjek, før brugere logger ind. ”Vi skal sikre vores børn på nettet, så de kan færdes sikkert der. Der er ingen tvivl om det. Men den bedste og mere realistiske måde at gøre det på er ved at sikre uddannelse af både børn og forældre,” siger Leif Jensen. Uddannelse skal sikre, at alle, herunder også forældre og lærere på …. (læs mere her)
Business

Halvdelen af alle organisationer var ofre for spear phishing-angreb i 2022

Barracuda Networks har netop offentliggjort en stor rapport om spear phishing, der bygger på et datasæt indeholdende mere end 50 mia. e-mails på tværs af 3,5 mio. digitale postkasser.  Rapporten understreger tydeligt alvoren bag spear phishing-angreb, hvor 50 pct. af de adspurgte virksomheder var ofre for spear phishing. Det viser, at cyberkriminelle fortsat rammer virksomheder med målrettede mail-angreb, og mange organisationer har svært ved at kæmpe imod.  Spear-phishing udgør kun 0,1 pct. af alle typer mail-baserede angreb, men til gengæld er de meget vellykkede. Selvom spear phishing-angreb i det store billede er af lav volumen, resulterer denne angrebsmetode med sin målrettede og social engineering-taktik til et uhyre stort antal af vellykkede sikkerhedsbrud, og konsekvenserne er store og kan være ødelæggende for en virksomhed.  Peter Graymon, chef for Barracuda Networks i Norden Spear phishing-metoden står for 66 pct. af alle sikkerhedsbrud, og i rapporten svarer 55 pct. af de adspurgte, der har oplevet et spear phishing-angreb, at deres maskiner var blevet inficeret med malware eller virus. Derudover rapporterer næsten halvdelen af de adspurgte, at de har fået stjålet følsomme data eller deres login-oplysninger, og 39 pct. rapporterer om direkte økonomiske tab.  Hjemmearbejde øger risikoen  Det er stadig en stor udfordring for virksomheder at opdage spear phishing. Det tager i gennemsnit næsten to dage, før en virksomhed opdager et angreb, hvor de efterfølgende bruger 56 timer på at afhjælpe angrebet. Særligt udsatte er de virksomheder, hvor mere end 50 pct. af medarbejderne arbejder remote, da det tager længere tid at opdage og …. (læs mere her)
Nyheder fra gl. site

Cyberkriminelle udnytter begræsninger i Netflix-deling

Streaming-giganten Netflix har netop startet udrulningen af den meget omdiskuterede funktion, der gør, at brugere ikke længere kan dele deres Netflix-konto med venner og familie uden for husstanden. Ifølge Check Point Research har Netflix’ ændringer skabt et ideelt scenarie for cyberkriminelle, som forsøger at udnytte Netflix-brugere, der leder efter en billig adgang til streamingtjenesten. Analytikerne hos Check Point har nemlig identificeret adskillige brugere på beskedtjenesten Telegram, der annoncerer med adgang til Netflix-konti med Premium-abonnement på Darknet på helt ned til 15 kroner om måneden. Check Point advarer dog danske forbrugere om at købe en Netflix-konto via sælgerne på Telegram og Darknet – de billige abonnementer er nemlig ofte stjålet fra intetanende brugere. Cyberkriminelle udnytter ofte ændringer i forbrugernes adfærd til deres fordel. Ændringerne hos Netflix er ingen undtagelse, og vi oplever, at mange kriminelle forsøger at sælge adgang til billige abonnementer på streamingtjenester via Telegram og Darknet. Det er dog vigtigt at understrege, at der i langt de fleste tilfælde er tale om Netflix-konti, som hackere har fået adgang til ved f.eks. datalæk eller gennem phishing e-mails. Desuden er vi stødt på flere tilfælde, hvor brugere har købt en Netflix-konto med Premium-abonnement via Darknet, men aldrig fået adgang eller har fået deres konti blokeret efter få dage eller uger. Derfor opfordrer vi forbrugerne til ikke at lade sig friste af tilbud, der ved første øjekast virker for gode til at være sande. Balder Borup, Security Engineer hos Check Point Software Technologies i Danmark Check Point anbefaler også nuværende brugere af …. (læs mere her)
Nyheder fra gl. site

QR-koder bruges til at snyde brugere konstant

Vi bliver konstant mere digitale, og derfor er den digitale sikkerhed vigtigere end nogensiden før. Men det er svært at vide, hvad man skal være opmærksom på, hvad du kan klikke på, og hvad du skal undlade at komme i nærheden af. HPs nyeste sikkerhedsrapport HP Wolf Security Threat Insights Report, viser blandt andet, at QR-koder i stigende grad bruges af de cyberkriminelle til at hacke sig ind på brugernes enheder. Siden oktober 2022 har HP næsten dagligt set svindelnumre med QR-koder. Disse svindelnumre narrer brugerne til at scanne QR-koder fra deres pc’er ved hjælp af deres mobile enheder. QR-koderne leder brugerne til ondsindede websteder, hvor de bliver bedt om kredit- og betalingskortoplysninger. Et eksempel kan være hackere, der udgiver sig for at være pakkepostfirmaer, som ønsker betaling gennem en QR-kode. Der udvikles hele tiden nye måder at gennemføre et hacker-attack på, og lige nu ser vi en stigning i scanningsbedragerier. Brugere bør derfor holde øje med e-mails og websteder, der beder om at scanne QR-koder og udlevere følsomme data, og PDF-filer, der linker til adgangskodebeskyttede arkiver. Rapporten viser derudover også en stigning på 38 pct. i antallet af angreb med skadelige PDF-bilag. PDF’en indeholder en adgangskode, som brugeren narres til at indtaste for at pakke en ZIP-fil ud, og den kan give hackere uautoriseret adgang til systemer, der kan forårsage virus. Du kan læse den fulde rapport her.