Nyheder fra gl. site

Sådan beskytter du data i dit smarte hjem

I anledning af World Data Protection Day den 28. januar giver Netatmo, der producerer smarte enheder til hjemmet, et par tips til, hvordan brugere kan blive bedre til at beskytte deres data. Skab stærke adgangskoder Adgangskoden er et af de bedste steder at starte for at beskytte data. De fleste af os ved efterhånden, at en stærk adgangskode består af både store og bogstaver, tal og symboler – og i langt de fleste tilfælde bliver vi også advaret, når adgangskoden ikke opfylder disse krav og guidet til at finde på en stærkere adgangskode. Men det er dog vigtigt at tage yderligere forholdsregler. F.eks. er det vigtigt at skifte adgangskode, når man bliver advaret om et læk – i visse tilfælde kan det også være nødvendigt at skifte selve brugernavnet til ens login. Vær sparsom med data Når man som bruger tilmelder sig en tjeneste, så overlader man en vis mængde personlige data til tjenesteudbyderen. I Europa er virksomheder forpligtede til at overholde den EUs persondataforordning (GDPR), der har til formål at minimere indsamlingen af data og at informere brugeren om formålet med indsamlingen af data. Af samme årsag er det vigtigt, at brugeren tager fordel af netop denne lovgivning og tager et kig på de betingelser, der listes, når man er i gang med at sætte en app op. Hvad er formålet med de personlige oplysninger, som brugeren giver virksomheden lov til at bruge? Det gør det nemmere at skelne mellem dem, der er nødvendige og dem, der blot er …. (læs mere her)
Business

Stor stigning i antallet af cyberangreb i 2022

Check Point Research har netop udgivet en rapport over de største cybertendenser i 2022. Igen i år viser rapporten en stor stigning i antallet af cyberangreb. Antallet af cyberangreb på globalt plan er nemlig steget med 38 pct. i 2022. I Danmark er stigningen en kende lavere på 18 pct. Til trods for at stigningen i Danmark heldigvis er lavere end på globalt plan, er det vigtigt at huske på, at danske virksomheder oplevede en gigantisk stigning i antallet af cyberangreb på 221 pct. fra 2020 til 2021. Derfor er det vigtigt at understrege, at danske virksomheder stadig bliver ramt i et meget stort omfang i forhold til for blot få år siden. Desuden er angrebene i dag langt mere sofistikerede. Jan Johannsen, Regional Director for Security Engineering hos Check Point Software Technologi i Danmark Rapporten viser også, at de cyberangreb, der har været flest af i 2022 er orkestreret af mindre, agile hackergrupper, der har haft større fokus på at udnytte sårbarheder i digitale samarbejdsværktøjer til brug i hjemmearbejde og på uddannelsesinstitutioner. Selvom COVID-19-pandemien er begyndt at stilne af, skal danske virksomheder og organisationer nu leve med efterdønningerne af den lyndigitalisering, mange måtte indføre som følge af øget hjemmearbejde og fjernundervisning. Vi så nemlig et 2022, hvor hackerne ikke blot gik efter medarbejdernes forbindelse til virksomhedens netværk, men også samarbejdsværktøjer som Teams, Slack, Google Drive og OneDrive. Det er værktøjer, som de fleste virksomheder planlægger af fortsætte med, og det er derfor en guldgrube for de cyberkriminelle. Jan Johannsen, …. (læs mere her)
Business

Her er de fire mest undervurderede cybertrusler for 2022

Et panel af sikkerhedseksperter fra Barracuda har kigget tilbage på 2022 og kommer her med et bud på de sikkerhedsrisici virksomheder undervurderede mest i 2022. Panelet bestod af: Riaz Lakhani, Adam Kahn, Shani Mahler, Merium Khalid, Stefan van der Wal, John Flatley og Stefan Schachinger. IT-sikkerhed handler i høj grad om at være proaktiv og om at se fremad. Samtidigt kan vi dog få meget ud af at kaste et blik tilbage og tage ved lære af tidligere hændelser. Hvis vi ser tilbage på 2022, er det også åbenlyst, at IT-sikkerhed handler om meget mere end bare teknik. Kundskaben og forståelsen er mindst ligeså vigtig og bør styrkes i alle led.  Peter Graymon, ansvarlig for Barracuda Networks i Norden Her er de de fire mest undervurderede cybertrusler Softwareudvikling Mange organisationer tager alt for let på sikkerheden i deres automatiserede softwareudviklingsprocesser. Det gælder i alt fra udvikling til patching og implementering. I disse processer indgår nemlig nøglekomponenter som kildekoder og lagring af softwarekoder og containere, hvilket gør området til et oplagt mål for hackere.  Applikationssikkerhed Mange cyberangreb er rettet direkte mod applikationer. Alligevel er mange organisationer ofte uvidende om, at de også skal være mere proaktive med hensyn til applikationssikkerhed. En stor risici ligger også i en virksomheds leverandørs sikkerhed. Det er derfor en god idé at spørge ens leverandører om, hvilke beskyttelsesforanstaltninger de har implementeret og at undersøge sikkerhedssituationen, før hackerne gør det for dem.  Medarbejdernes sikkerhedsbevidsthed Medarbejdernes manglende viden og sikkerhedsbevidsthed er fortsat en undervurderet faktor. På trods af, …. (læs mere her)
Nyheder fra gl. site

Kæmpe datatyveri fra Twitter

Ifølge det israelske sikkerhedsfirma Hudson Rock, har en hacker stjålet data fra over 400 millioner Twitter-brugere, og sat dem til salg på Dark Web – informationer der indholder private informationer fra berømte personer, politikere, firmaer og mange flere. Hudson Rock fortæller i en rapport, at data indeholder informationer fra folk som Google CEO Sundar Pichai, WHO, NASA Bollywood skuespilleren Salman Kahn og mange flere. De stjålne data skulle blandt andet indeholde emailadresser, navne, brugernavne, antal følgere, oprettelsesdato og i visse tilfælde endda telefonnumre. Hackeren, der bruger navnet ‘Ryushi’ har fortalt på Dark Web, at de mange data blev opsamlet ved at udnytte en sårbarhed. “I am selling data of +400 million unique Twitter users that were scraped via a vulnerability, this data is 100% confidential,” skrev hackeren på Dark Web. Hudson Rock oplyser i deres rapport, at de ikke har været i stand til at bekræfte hackerens påstande fuldkommen, men de har dog kunne bekræfte at de lækkede eksempler på data er ægte. Samtidig har sikkerhedsfirmaet DeFiYield kunne bekræfte at det er korrekt at data er sat til salg. Det israelske firma kan også fortælle, at hackeren har tilbudt Twitter CEO, Elon Musk, at han kan købe alle data, og på den måde undgå en stor bøde under GDPR-foranstaltningen i EU. Han skulle også have sagt, at hvis Twitter ikke køber de stjålne data tilbage, så er der store konsekvenser for blandt andet berømtheder og politikere, der vil kunne blive udsat for phishing, krypto scams, Doxxing og meget mere. Beløbet …. (læs mere her)
Business

Cybertruslerne stiger markant i ferieperioder

Både i januar og juni 2022 registrerede Barracudas XDR-platform en stigning på hele 1,4 millioner tilfælde af sikkerhedstrusler. Tallene, der er indsamlet via Barracudas Extended Detection and Response (XDR), bekræfter hypotesen om, at cyberkriminelle gerne udnytter perioder, hvor sikkerhedsafdelinger ofte er underbemandede, og hvor der ofte er færre ressourcer til at modstå cyberangreb, som for eksempel i vinter- og sommerferier. Dog er der stor forskel på, hvor alvorlig truslerne er. I januar var kun ca. 1,5 pct. af truslerne alvorlige nok til at udløse en sikkerhedsalarm, hvorimod andelen var hele 20 pct. i perioden mellem juni til september. Vi ved allerede, at sommer og feriesæsonen er en gunstig periode for forskellige typer af cyberangreb. Undersøgelsen understøtter vores anbefaling om at gennemgå cybersikkerheden før de perioder af året, hvor faste medarbejdere holder ferie, og hvor ressourcerne til at modstå eller håndtere et cyberangreb er utilstrækkelige. Nu hvor julen står for døren, er det endnu en anledning for virksomheder til at gennemgå deres procedurer en ekstra gang, så man ikke risikerer at blive taget på sengen. Peter Graymon, nordisk chef for Barracuda Networks Største trussel er mistænkelige logins Undersøgelsen viser, at den største trussel i sommerferieperioden mellem juni og september var Microsoft-365-logins fra lande, som Rusland, Kina, Iran og Nigeria og udgør 40 pct. af angrebene. Den næstmest almindelige trussel var ethvert forsøg på kommunikation fra enheder i netværket til usikre IP-adresser og udgjorde 15 pct. af alle angrebene. Den tredjemest almindelige trussel, der stod for 10 pct. af angrebene, var automatiserede …. (læs mere her)