Nyheder fra gl. site

AI bruges stadig mere i kampen mod cybertrusler

Antallet af cybertrusler er eksploderet under pandemien. Således har 72 procent af danske virksomheder oplevet et stigende antal e-mailtrusler i løbet af det seneste år – og for at imødekomme truslerne tyr stadig flere virksomheder til kunstig intelligens (AI) og maskinlæring (ML). Globalt bruger 46 procent af de adspurgte virksomheder i dag de to teknologier, der både kan hjælpe med at opdage og håndtere trusler såsom malware, spam, zero-day exploits og angreb ved hjælp af social engineering. Det er en stigning på 8 procentpoint i forhold til sidste år. Når det kommer til Danmark, viser undersøgelsen, at hele 52 procent af de adspurgte virksomheder bruger teknologierne, mens 42 procent forventer at gøre brug af teknologierne inden for det kommende år. Cyberkriminelle udnytter klassiske adfærdsmønstre, psykologi og teknologi til at gøre deres angreb sværere at identificere og forhindre. Kunstig intelligens er blevet et effektivt modsvar for virksomheder, da det kan spotte trusler og angreb tidligt ud fra eksempelvis stavefejl, mistænkelige vedhæftninger og ved at analysere forholdet mellem afsender og modtager; fx ved at se på, om afsenderen har været i kontakt med nogen i organisationen før, eller om mailen kommer ud af det blå. Nogle cyberkriminelle bruger også deepfakes, og her kan kunstig intelligens opdage de falske videoer ved at analysere billeder og lyd. Teknologien kan betegnes som virksomheders første forsvarslinje, der fanger uregelmæssigheder hurtigere og mere effektivt end mennesker. Elaine Lee, dataforsker i Mimecasts Cybergraph-team Udviklingen går langsommere end ventet Sammenlignet med tilsvarende undersøgelse fra sidste år er det tydeligt, …. (læs mere her)
Nyheder fra gl. site

To tredjedele af verdens mobiltelefoner kan være ramt af alvorligt sikkerhedshul

Check Point Research, der er en del af Check Point Software Technologies, har opdaget et alvorligt sikkerhedshul i Android-telefoner, der benytter chipset fra de to producenter Qualcomm og Mediatek. Sikkerhedshullet kan udnyttes af cyberkriminelle til at få adgang til brugernes billeder og film samt mulighed for at optage fra mobiltelefonens kamera – uden brugerens viden. Ifølge analytikerne hos Check Point Research er over 66 pct. af alle mobiltelefoner i verden, herunder fra kendte mobilproducenter som Samsung, OnePlus og Google, ramt af sikkerhedshullet. Sikkerhedshullet er fundet i lyd-dekoderen i de to producenters chipset, der behandler lydformatet ALAC, der blev udviklet for over 11 år siden.  Vi har at gøre med et meget alvorligt sikkerhedshul. Dels fordi omfanget er meget stort, når man tænker på, at de rammer to tredjedele af alle mobiltelefoner i verden. Men i høj grad desværre også, fordi det har vist sig skræmmende let for en hacker at få adgang til brugernes personlige videoer og billeder ved at udnytte dette sikkerhedshul. Desuden har vores analytiker også opdaget, at det er muligt for cyberkriminelle at spionerer gennem kameraerne i brugernes telefoner, hvilket jo ikke er særlig betryggende. Efter vores analytikere opdagede sikkerhedshullet, henvendte vi os straks til MediaTek og Qualcomm, der har lukket hullet i de nyeste opdateringer. Det er dog brugeres eget ansvar at sikre, at man altid har opdateret sin Android-telefon med den seneste software, hvilket vi naturligvis opfordre alle til at gøre.  Niels Zimmer Poulsen, der er Head of Security Engineering hos Check Point Software Technologies …. (læs mere her)
Nyheder fra gl. site

Emotets aktivitet tredoblet på kun én måned

Emotet er både et botnet (et kontrolleret netværk af inficerede enheder, der bruges til at angribe andre enheder) og en malware, der kan stjæle, typisk finansiel, data fra inficerede enheder. Den berygtede malware blev ellers lukket ned efter en fælles indsats fra flere globale myndigheder i januar 2021. I november 2021 vendte Emotet desværre tilbage og gruppen bag har siden øget deres ulovlige aktiviteter gevaldigt. Både ved at sprede deres malware via Trickbot-kampagner (trojanske heste) og senere gennem ondsindede spam-kampagner. Kasperskys undersøgelser af trusselslandskabet viser, at antallet af ofre gik fra 2.843 i februar til hele 9.086 i marts 2022 – som altså er en tredobling af ofre på kun én måned. Ligeledes er antallet af angreb, der er opdaget med Kasperskys løsninger vokset fra 16.897 i februar til 48.597 i marts 2022. Emotet var et meget avanceret netværk, der hjemsøgte mange organisationer verden over. Nedlukningen af Emotet og splittelsen af gruppens netværk var et væsentligt skridt mod at mindske truslerne på verdensplan og fjernede dem fra toppen af trusselslisten i over et år. Selvom antallet af angreb endnu ikke er på niveau med tidligere Emotet-operationer, så ser vi en tydelig aktivering af botnettets operatører og der er høj sandsynlighed for, at denne trussel spreder sig yderligere i de kommende måneder. Alexey Shulmin, sikkerhedsefterforsker hos Kaspersky
Nyheder fra gl. site

Falske antivirus-apps spreder farlig malware

Analytikere hos Check Point Research, der er en del af Check Point Software Technologies, har opdaget en række antivirus-apps i Google Play-butikken, der, i stedet for at bekæmpe hackere, spreder en ondsindet malware. Ifølge analytikerne hos Check Point Research er der tale om banking-malwaren ved navn SharkBot, som stjæler personlige oplysninger og bankinformationer. Hvis en bruger har installeret en app med SharkBot-malwaren, kan cyberkriminelle dermed få adgang til, og udnytte, personfølsomme data og kreditkortoplysninger.  Det lyder som en aprilsnar, at et antivirusprogram i virkeligheden er en ondsindet malware. Men faktum er, at vi har identificeret seks forskellige antivirus-apps i Google Play, der spreder SharkBot-malwaren. Denne type malware er især farlig for intetanende brugere, da den stjæler de mest personlige informationer. Der er ingen tvivl om, at de cyberkriminelle har valgt at spille på folks tillid ved at sprede malwaren gennem en antivirus-app. Brugerne ønsker at være beskyttede og downloader derfor velmenende en antivirus-app, men desværre sker det stik modsatte. Det er endnu et eksempel på, at hackerne ikke har nogle skrupler, når de leder efter nye metoder til at ramme brugerne. Niels Zimmer Poulsen, Head of Security Engineering hos Check Point Software Technologies i Danmark Kan stadig downloades  Check Point Software Technologies har efter opdagelsen af de seks falske antivirus-apps henvendt sig til Google, der nu har fjernet dem fra deres officielle butik, Google Play. Dog kan flere af disse apps stadig downloades fra uofficielle kilder.  Til trods for, at Google har fjernet disse apps fra deres butik, kan de stadig …. (læs mere her)
Nyheder fra gl. site

8 ud af 10 ser kollegerne som en sikkerhedstrussel

Medarbejdere bliver fremover en af de primære årsager til, at virksomheder bliver ramt af en cybertrussel. Sådan lyder vurderingen fra medarbejderne selv, viser en ny, global undersøgelse fra sikkerhedsvirksomheden Mimecast blandt 1.400 respondenter på tværs af en række lande. Det er særligt medarbejdernes brug af deres private e-mails, deling af forretningskritiske oplysninger på sociale medier og i særdeleshed dårlige adgangskoder, som ifølge undersøgelsen gør virksomheder sårbare over for cyberangreb. I alle tre tilfælde mener over 80 procent af de adspurgte, at uvanerne udsætter virksomheden for ’nogen’ til ’ekstremt høj’ risiko for at blive ramt af en trussel. Menneskelige fejl har historisk set været en af de primære årsager til, at et cyberangreb er lykkedes, men det er påfaldende, hvor mange uvaner vi ser hos hinanden. Det viser også, at der ligger en stor opgave i at optrappe sikkerhedstræningen i mange virksomheder.      Niels Frederiksen, senior sales engineer i Mimecast Angreb spreder sig mellem kolleger Når angrebene rammer, er det sjældent kun den enkelte medarbejders computer, der bliver inficeret. I mange tilfælde spredes cyberangreb via e-mail til andre kollegers computere. Og det sker som regel gennem farlige vedhæftede filer eller links i e-mails. 44 procent af de adspurgte har således oplevet, at deres virksomhed er blevet ramt af cyberangreb baseret på en farlig vedhæftet fil, der har inficeret ofrets og kollegernes computere. Tilsvarende har 40 procent oplevet det gennem et farligt link i en e-mail, mens blot 17 procent ikke har oplevet cyberangreb i virksomheden. Tallene peger på, at det ikke …. (læs mere her)