Nyheder fra gl. site

Cyberkriminelle bliver stadig mere målrettede og sofistikerede

Rapporten bekræfter også, at de cyberkriminelle bliver mere sofistikerede i deres metoder – og i stedet for at skyde med spredehagl laver de mere research og bliver mere målrettede i deres angreb – og dermed sværere at komme til livs. Det kommer bl.a. til udtryk i den store stigning i antallet af såkaldt ‘samtale-kapringer’, som er steget med hele 270 pct. i 2021.  Samtalekapring er et målrettet e-mailangreb, hvor cyberkriminelle blander sig i eksisterende forretningssamtaler eller indleder nye samtaler baseret på oplysninger, som de har indsamlet fra kompromitterede e-mail konti eller andre kilder. Adgangen bruges til at forstå virksomhedens drift og igangværende aktiviteter. Denne insider-viden udnyttes så til at udforme overbevisende meddelelser og narre ofre til at overføre penge eller opdatere betalingsoplysninger.  Denne type angreb kræver meget af de cyberkriminelle. Omvendt kan udbyttet være kæmpestort og meget ødelæggende for virksomheden. Peter Gustafsson, nordisk chef i Barracuda Networks Overtagelse af konti vokser Rapporten konkluderer desuden, at hver femte organisation har fået mindst en af deres Microsoft 365-konti kompromitteret i 2021. Overtagelsen er en form for bedrageri, hvor en ondsindet tredjepart får adgang til en brugers konto og legitimationsoplysninger og dermed adgang til at stjæle oplysninger eller følsomme data til at få yderligere adgang i organisationen.  Vi ser lige nu et væsentligt skift, hvor cyberkriminelle går fra volumetriske til mere målrettede angreb, fra malware til social manipulation og fra at operere som enkeltstående hackere til at danne kriminelle organisationer, der profiterer fra angreb, der begynder med en enkelt phishing e-mail. Med det …. (læs mere her)
Nyheder fra gl. site

Internettet flyder over af tilgængelige private data

Check Point Research, der er en del af Check Point Software Technologies, afdækker i ny rapport, hvordan analytikere har fundet følsomme og private data i forskellige clouddatabaser, der stammer fra en række mobile applikationer. Check Point Research opdagede også, at denne data er frit tilgængelig og kan tilgås af alle gennem enhver browser. Ved at søge på ”VirusTotal” fandt Check Point Research 2.113 forskellige databaser fra mobile applikationer, der lå ubeskyttet på nettet i minimum tre måneder. Blandt de forskellige clouddata var bl.a. private familiebilleder, sundhedsdata og data fra crypto-platforme – alle data, der kommer fra mobilapplikationer. I en af databaserne fra en populær dating-app fandt analytikerne over 50.000 private beskeder mellem brugerne. Denne rapport viser klart, hvor let det er at finde dataset og kritiske data frit tilgængelige i cloudmiljøer, som kan tilgås fra alle, der benytter en browser. Det er skræmmende at se, hvor store mængder af privat data, der er tale om. Desuden er der ikke tale om mindre, upopulære applikationer. Vores analytikere kan nemlig se, at det er applikationer, der har mellem 10.000 og helt op til mere end 10.000.000 downloads. I rapporten viser vi en simpel metode, som hackere benytter, for at give et indblik i, hvordan virksomheder bedre kan beskytte deres cloud-data. Det er dog vigtigt at understrege, at alt vi har fundet i denne rapport faktisk kan udnyttes af alle og enhver. Det er derfor vigtigt, at alle virksomheder, der opbevarer data i en eller flere clouds, sikre, at data ikke kan tilgås …. (læs mere her)
Nyheder fra gl. site

Flere indsamlinger til Ukraine på Darknet er svindel

Gennem den seneste tid har Check Point Research, der er en del af Check Point Software Technologies, oplevet en stigende mænge af annoncer på den mørke del af internettet, også kaldet Darknet, der reklamerer for indsamlinger i forbindelse med krigen i Ukraine. Selvom nogle af disse indsamlinger er legitime, kan analytikerne hos Check Point Research afsløre, at en stor del er svindel, hvor cyberkriminelle forsøger at udnytte folks gavmildhed. Darknet er en del af internettet, der ikke kan findes via søgemaskiner og kræver en speciel browser for adgang. På Darknet kan brugere anonymt bl.a. købe kreditkortinformationer, narkotika, våben og software til at hacke computere og mobiltelefoner. Da alt foregår anonymt på Darknet, og alle handler og indsamlinger sker med crypto-valuta, som f.eks. Bitcoin, er det altså umuligt at få sine penge tilbage, hvis man har været udsat for svindel. Check Point Research har gennem lang tid fulgt med på Darknet. Sidste år fandt vi reklamer for falske ydelser i forbindelse med COVID-19, herunder falske vaccine- og testcertifikater. Nu oplever vi, at svindel med indsamling sker i stigende grad på Darknet i takt med, at krigen mellem Rusland og Ukraine intensiveres. Annoncer om indsamlinger benytter ofte falske navne og historier, der skal lokke folk til at donere penge. F.eks. har vi set et eksempel, hvor en person udgav sig for at hedde Marina og benyttede et billede med et barn i sin favn. Det viser sig dog, at billedet er stjålet fra en tysk avis. Omvendt er der også annoncer for …. (læs mere her)
Nyheder fra gl. site

Emotet-botnettet er blevet mindre aktivt i Danmark

Check Point Research har netop offentliggjort den seneste Global Threat Index-rapport for februar 2022. Den viser, at Emotet stadig er den største cybertrussel mod virksomheder – både globalt og i Danmark. Rapporten afdækker dog også, at antallet af danske virksomheder, der blev ramt af Emotet-botnettet i februar, faldt til knap 11 pct., hvor det var hele 18 pct. i januar måned.  På den ene side er det glædeligt, at Emotet ikke længere rammer så mange danske virksomheder, som de gjorde i januar. Omvendt bliver danske virksomheder i langt højere grad ramt af netop dette botnet end deres udenlandske kollegaer, da Emotet kun har ramt 5 pct. af alle virksomheder globalt. Derfor skal danske virksomheder stadig være meget opmærksomme på denne cybertrussel. Niels Zimmer Poulsen, Head of Security Engineering hos Check Point Software Technologies i Danmark Check Point Software Technologies’ rapport viser desuden, at Trickbot-malwaren er blevet væsentligt mindre aktiv i februar og er i det seneste Global Threat Index henvist til en niende plads. Det til trods for, at netop denne malware var den største cybertrussel i adskillige måneder i 2021. Vores analytikere har gennem de seneste uger ikke set nogle nye Trickbot-kampagner, og denne cybertrussel er der derfor blevet betydeligt mindre. Inaktiviteten kan muligvis skyldes, at medlemmer af Trickbot-gruppen er skiftet til den berygtede Conti ransomware-gruppe, hvilket også bliver afdækket i et datalæk fra Conti. Dog er det for tidligt at lægge Trickbot i graven, for vi har før set grupper genopstå med fornyet kraft. Det er Emotet et …. (læs mere her)
Editors choice

VIDEOTEST: Arlos mange produkter

Jeg er vild med Arlos produkter, og har efterhånden ret mange i hjemmet. I denne lille video kan du se nærmere på deres nyeste produkter, og hvad jeg fik ud af dem i min lille test. Læg gerne en kommentar så jeg kan høre, hvad du mener om Arlos produkter. Bedømmelse Samlet vurdering 95% Jeg er vild med Arlos produkter generelt, og i denne test har Essential Video Doorbell Wire-Free, Essential Indoor Camera, Essential Spotlight Camera, Pro 4 Spotlight Camera og Chime 2 ikke skuffet. De leverer gode billeder, let betjening og masser af funktioner samt – og det er vigtigt – en virkelig god batterilevetid. Arlo er og bliver min favorit når det kommer til kameraer til hjemmeovervågning. Læs mere om produkterne hos Arlo. Essential Video Doorbell i samarbejde med PriceRunner Essential Indoor Camera i samarbejde med PriceRunner Essential Spotlight Camera i samarbejde med PriceRunner Pro 4 Spotlight Camera i samarbejde med PriceRunner Chime 2 i samarbejde med PriceRunner