Business

Ledere er mere tilbøjelige til at omgå cybersikkerhedsregler end medarbejdere

Højtstående ledere mener i højere grad, at cybersikkerhed er vigtigt for organisationen. Det viser en ny australsk undersøgelse, som bygger på svar fra 504 australske IT-chefer og andre medarbejdere i virksomheder med mindst 50 ansatte.  I undersøgelsen angiver 66 pct. af ledere, at de er ekstremt opmærksomme på betydningen af cybersikkerhed mod 53. pct af de øvrige medarbejdere i organisationen. Dog er lederne mere tilbøjelige til at undgå eller ignorere sikkerhedsprocedurerne, udføre egne softwareopdateringer eller sikkerhedskopieringer. Eksempelvis siger 52 pct. af lederene, at de bruger uautoriserede software- eller cloud-services fra tredjeparter til at udføre deres arbejde mod 44 pct. af de øvrige medarbejdere. Som leder er du en vigtig kulturbærer for en organisation. Hvis ledernes handlinger afspejler, at cybersikkerhed ikke er vigtigt, kan det sende helt forkerte signaler til medarbejderne. Det er heldigvis mit indtryk, at de fleste danske ledere tager cybersikkerhed alvorligt – også i praksis. Ikke desto mindre peger undersøgelsen på interessante spørgsmål om, hvordan forskellige dele af en organisation kan se på cybersikkerhed.  Peter Gustafsson, chef for Barracuda Networks i norden Resultater fremfor sikkerhed Undersøgelsen viser, at IT-sikkerhedssystemer påvirker ansatte i den højtstående ledelse mest i deres dagligdag, hvor 58 pct. siger, at det hindrer deres evne til at arbejde effektivt. Næsten hver femte (19 pct.) af de højtstående ledere siger, at de “ofte” omgår reglerne for sikkerhed for at opnå bedre arbejdsresultater.  At arbejde med et højt sikkerhedsniveau bør ikke være en hindring i det daglige arbejde. Så er der noget galt. Det gælder især nu, …. (læs mere her)
Nyheder fra gl. site

Sårbarhed i Microsoft Office 365 Message Encryption kan afsløre e-mailindhold for hackere

WithSecure advarer i en ny sikkerhedsbriefing om en sårbarhed i Microsoft Office 365 Message Encryption (OME). OME bruges til at sende krypterede e-mails og anvender implementeringen af Electronic Codebook (ECB), der er kendt for at lække specifikke strukturelle oplysninger om e-mails. Får cyberkriminelle fat i tilstrækkeligt mange OME-e-mails, kan de bruge lækkede oplysninger til helt eller delvist at udlede indholdet af e-mails. Det gør de ved at analysere placeringen og hyppigheden af mønstre i de enkelte e-mails og derefter matche mønstrene med dem, der findes i andre OME-e-mails og -filer. Hackere kan bruge de lækkede ECB-informationer til at blotlægge krypteret indhold. Jo flere e-mails en hacker får adgang til, jo nemmere og mere præcis bliver processen. Cyberkriminelle kan udføre denne type angreb efter at have fået fingrene i e-mailarkiver, evt. stjålet under et databrud, eller ved at påtvinge sig adgang til personlige e-mailkonti, e-mailservere eller sikkerhedskopier. Harry Sintonen, konsulent og sikkerhedsforsker hos WithSecure Ifølge sikkerhedsbriefingen kan analysen foretages offline. Det giver hackere mulighed for at kompromittere backlogs eller arkiver af tidligere e-mails. Desværre har virksomheder ingen mulighed for at forhindre en hacker i at kompromittere e-mailindholdet ved hjælp af den metode, der er beskrevet i Harry Sintonens briefing. Det bliver i sikkerhedsbriefingen også understreget, at der ikke er behov for kendskab til krypteringsnøglerne for at foretage analysen, og at brugen af en BYOK-løsning (Bring Your Own Key) ikke afhjælper sårbarheden. Sårbarhed stadig ikke lukket Harry Sintonen delte sin forskning med Microsoft i januar 2022, og Microsoft betalte Harry Sintonen via virksomhedens dusørprogrammer. …. (læs mere her)
Nyheder fra gl. site

Flertal blandt befolkningen til brug af ansigtsgenkendelse ved overvågning af offentlige steder

Hvad mener den danske befolkning, man kan, må og bør benytte ansigtsgenkendelse til? Det har KMD Analyse undersøgt i en ny rapport.  Rapporten viser, at danskerne i højere grad end hidtil benytter sig af ansigtsgenkendelse i hverdagen. To ud af tre danskere har nemlig været i situationer, hvor ansigtsgenkendelse benyttes, sammenlignet med tallene fra 2020, hvor det blot var halvdelen af danskerne.  Udviklingen er især markant, når der kommer til danskernes brug af personlige apparater som mobiltelefoner og bærbare computere eller adgangen til digitale platforme som webbanker, sundhedstjenester og digitale postkasser.   Halvdelen af danskerne har oplevet at bruge ansigtsgenkendelse til at logge ind på fx mobiltelefoner og en tredjedel har brugt det til at komme ind på digitale platforme. Det er en meget markant udvikling på blot to år, og fortæller selvfølgelig noget om, hvordan teknologien udvikler sig, men også at danskerne kan se fordelene i at bruge denne form for teknologi til at gøre småting i hverdagen nemmere. Hans Jayatissa, digitaliseringsdirektør i KMD Når man først har brugt ansigtsgenkendelse, giver det formentlig en tryghed omkring brugen af teknologien, hvor man kender dens omfang og fordelene ved at bruge den. Det afspejler sig også i tallene, hvor respondenter som har prøvet at benytte ansigtsgenkendelse i forskellige situationer overvejende er for teknologiens anvendelse. Generelt kan vi også se, at flere forventer at skulle bruge teknologien inden for få år. Hans Jayatissa, digitaliseringsdirektør i KMD Flere muligheder til at begrænse kriminalitet  I dag benytter politiet ikke ansigtsgenkendelse som en del af deres …. (læs mere her)
Nyheder fra gl. site

Større rækkevidde og sikkerhed med nyt WiFi 6 mesh-system

Netgear har lige lanceret en ny række produkter, Orbi 760-serien – der er baseret på Orbi 750-serien. Med den lover Netgear at give et stærkt WiFi 6-netværk og øge kapaciteten til endnu flere enheder. Samtidig medfølger der også et års medlemskab af Netgear Armor, den indbyggede it-sikkerhedsløsning, der kan beskytte husstanden mod internettrusler på tværs af alle tilsluttede enheder. Obri 760-Serien har det nye Whole Home WiFi mesh-system, og giver dækning på op til 525kvm med WiFi-hastigheder på op til 5,4Gbps. For det ikke skal være løgn, så kan der tilsluttes op til 75 enheder på samme tid. Dækningen kan udvides ved at tilslutte en Orbi RBS760 satellit-enhed, men du kan dog ikke tilføje flere enheder. Hastigheden på den nye Orbi 760-serie lover at give dig 25% højere hastigheder end Orbi 750-serien, og hvis dine tilsluttede enheder understøtter 160 MHz-kanalen, vil der kommer en fordobling af hastigheden helt op til Gigabit WiFi. Tekniske specifikationer: Hurtigere hastigheder med WiFi 6 – WiFi 6 tilbyder fire gange hastigheden, kapaciteten og båndbredden af WiFi 5. Stærkt signal, selv med flere tilsluttede enheder – Opnå tophastigheder og høj ydeevne på op til 75 enheder på tværs af 525 kvadratmeter med Orbis patenterede tri-band mesh router-satellit WiFi-forbindelse.  Problemfri WiFi til flere enheder – WiFi 6 gør den delte båndbredde meget mere effektiv og forhindrer forsinkelser i forbindelsen. Dedikeret Backhaul – Orbis patenterede og dedikerede backhaul forbinder routeren til satellitter med delt backhaul i hele dit hjem og på alle dine enheder. Forbindelsen forbliver konstant hurtig og sikker. Understøttelse af …. (læs mere her)
Business

Mere end hver femte HTML-vedhæftning udgør en trussel

HTML-vedhæftninger anvendes ofte i e-mails – særligt i almindelige systemgenererede e-mailrapporter, som brugerne er vant til at modtage. Cybersvindlere indlejrer fx HTML-bilag i e-mails forklædt som en ugentlig rapport og narrer dermed modtageren til at klikke på et phishing-link. Denne metode er ofte vellykket, da svindlerne dermed ikke behøver at inkludere links i selve e-mailen og derfor nemt kan omgå antispam- og antivirusprogrammer.  Analysen af de mange vedhæftede filer viser, at cyberkriminelle hele tiden finder nye måder at omgå almindelige sikkerhedsløsninger. Når mere end en ud af fem HTML-vedhæftninger er skadelige, betyder det, at blot en lille procentdel skal falde i fælden, for at det bliver lukrativt for svindlerne at snyde ved hjælp af denne metode. Angreb kan desuden være vanskelige at opdage, især i de tilfælde hvor vedhæftningen i sig selv ikke er skadelig, men hvor modtageren i stedet bliver omdirigeret til phishing-websteder. Peter Gustafsson, nordisk chef for Barracuda Networks Andelen af skadelige vedhæftninger i analysen er: HTML (21 pct.), Text (9 pct.), XHTML (4 pct.), Binaries (0,3 pct.), Scripts js, ps (0,08 pct.), nf (0,04 pct.), MS Office (0,03 pct) og PDF (0,009 pct.) Barracuda Networks har en kort guide til at undgå skadelig HTML-vedhæftninger Sørg for, at dit e-mailbeskyttelsesprogram scanner og blokerer skadelige HTML-vedhæftningerVedhæftninger kan være vanskelige at identificere og giver ofte et stort antal falske positive resultater. Derfor bruger de bedste beskyttelsesprogrammer Machine Learning og statisk kodeanalyse til at evaluere hele indholdet i e-mailen og ikke kun den vedhæftede fil.  Uddan dine medarbejderne i at genkende …. (læs mere her)