Business

Antallet af cyberangreb mod Ukraines regering og forsvarssektor stiger med 196%

Data fra Check Point Research viser også, at antallet af phishing e-mails skrevet i de øst-slaviske sprog er syvdoblet, og en tredjedel af disse mails er sendt fra ukrainske mailadresser med russiske modtagere som mål.  Aktiviteten på nettet omkring den ukrainske og russiske konflikt øges, og vi ser, at antallet af cyberangreb stiger ved begge parter. Det er dog den ukrainske regering og dets forsvarssektor, der oplever den største stigning i angreb målrettet dem. Det er vigtigt at understrege, at denne krig også har et cyber-aspekt, hvor folk vælger side online. Vi har netop offentliggjort en blog, der viser, hvordan konflikten polariserer internettet. Hacktivister, cyberkriminelle, white hat-hackere og selv tech-virksomheder vælger side og opfordrer andre til at gøre det samme som dem. Lotem Finkelstein, Head of Threat Intelligence hos Check Point Software Technologies Check Point Research har desuden fundet flere falske e-mails, hvor cyberkriminelle forsøger at udnytte konflikten til at svindle intetanende brugere, der blot ønsker at donerer penge til velgørende formål i Ukraine.  Vi opfordrer folk, der ønsker at donere til Ukraine, til at være opmærksomme på falske mails, der forsøger at udnytte folks gavmildhed. Det er vigtigt, at man altid undersøger om afsenderens e-mailadresse er rigtig og holder øje med stavefejl. Lotem Finkelstein, Head of Threat Intelligence hos Check Point Software Technologies For mere information, læs bloggen med de seneste data her. Læs også bloggen her, der viser hvordan konflikten polariserer internettet.
Business

Halvdelen af alle virksomheder efterlader sikkerhedshuller i deres IoT-løsninger

Ifølge IoT Analytics forventes det globale antal tilsluttede IoT-enheder at stige med 9% og nå op på 27 milliarder IoT-forbindelser i 2025. Med denne store stigning i antallet af tilsluttede enheder følger også et øget behov for sikkerhed. Gartner fremhæver faktisk, at næsten 20% af organisationerne de seneste tre år allerede har registreret cyberangreb på IoT-enheder i deres netværk. Årsagen hertil kan skyldes det store antal IoT-enheder og -systemer, som ikke altid er kompatible med it-sikkerhedsløsninger. Næsten halvdelen af virksomhederne frygter, at cybersikkerhedsprodukter kan påvirke IoT’s ydeevne (40%), eller at det kan være for svært at finde en passende løsning (39%). Andre almindelige problemer, som virksomhederne står over for, når de implementerer cybersikkerhedsværktøjer, er høje omkostninger (37%), manglende evne til at retfærdiggøre investeringen over for bestyrelsen (32%) og mangel på personale eller specifik IoT-sikkerhedsekspertise (31%). På trods af alle disse udfordringer giver IoT fantastiske muligheder, ikke kun for virksomheder, men for os alle sammen, idet det giver mulighed for at leve komfortabelt med hurtigere transport, levering og kommunikation. IoT anvendes i vid udstrækning i Europa i smarte byer (54%), detailhandel (55%) og industri (52%). Det drejer sig bl.a. om områder som energi- og vandstyring, intelligent belysning, alarmsystemer, videoovervågning og mange flere. Eksperter verden over arbejder på opgaven med effektiv beskyttelse af sådanne projekter, men der bør gøres en indsats på alle niveauer – fra udstyrsproducenter og softwareudviklere til tjenesteudbydere og virksomheder, der implementerer og bruger disse løsninger. Andrey Suvorov, CEO hos Adaptive Production Technology (Aprotech, Kasperskys datterselskab for IIoT-løsninger) For mere information, læs den …. (læs mere her)
Nyheder fra gl. site

Ny alvorlig malware udgiver sig for at være populære spil i Microsoft Store

Check Point Research har opdaget en ny malware, der kan få adgang til intetanende brugers konti på bl.a. Facebook, Google og SoundCloud. Den nye malware, der går under navnet Electron-Bot, bliver lige nu spredt via Microsoft Store, hvor Windows-brugere kan downloade apps og spil til det kendte styresystem. Ifølge Check Point Software Technologies er Electron-Bot forklædt som kendte spil, herunder de yderst populære Subway Surfer og Temple Run, i Microsoft Store. Hvis en bruger downloader og installerer disse spil, kan cyberkriminelle bl.a. logge ind, kommenterer og like på andres opslag på de sociale medier. Efter vi opdagede denne malware, har vi analyseret den og ved nu, at den allerede har ramt mere end 5000 brugere globalt. Da Electron-Bot er let tilgængelig via den officielle Microsoft Store-platform og udgiver sig for at være populære spil, forventer vi desværre, at dette antal af inficerede brugere vil stige. Desuden kan hackere let udnytte Electron-Bot til overvågning, eller ændre malwaren, så den skifter karakter til ransomware helt uden brugernes viden. Det er derfor en alvorlig type malware, vi har med at gøre. Niels Zimmer Poulsen, Head of Security Engineering hos Check Point Software Technologies i Danmark Brugere skal være opmærksomme Check Point Software Technologies har indtil videre identificeret Electron-Bot malwaren i følgende apps og spil i Microsoft Store: Temple Run, Subway Surfer, Lupy games, Crazy 4 games, Jeuxjeuxkeux games, Akshi games, Goo Games og bizon case. Mange tror, at hvis en app har et par gode anmeldelser, så kan man sagtens downloade dem. Men …. (læs mere her)
Nyheder fra gl. site

Danskerne aner ikke hvordan deres data bliver indsamlet af Facebook

I april 2018 bekræftede Facebooks CEO Mark Zuckerberg, at det sociale netværk indsamler data fra folk online, selvom de ikke engang har en Facebook-konto. Selvom dette måske ikke er nyt for de fleste, så viser en undersøgelse lavet af den private netværksudbyder NordVPN, at rigtigt mange mennesker stadig er uvidende om denne privatlivs-problematik. For at belyse denne sag har NordVPN listet 10 lande, hvis borgere har  et minimum af kendskab til den data, som Facebook indsamler. Danmark er en af de lande: kun 57,7% af de adspurgte fra Danmark havde kendskab til, at deres data bliver indsamlet. Facebook har lige nu over 2.85 milliarder månedligt aktive brugere, hvilket gør det til den mest populære sociale medieplatform i verden. Mange vælger dog at undgå Facebook på grund af de mange skandaler om datalækager, som selskabet har været ramt af igennem tiden. Men selvom du ikke er en aktiv bruger, eller sågar har en konto, så er din data og personlige oplysninger formodentligt ikke så private, som du går og forestiller dig.  Daniel Markusson, ekspert i digitalt privatliv hos NordVPN Hvilke lande bør være bekymret?   De lande, hvis borgere deltog i den Nationale privatlivstest, og som viste sig at være mindst informeret om problemet, omfatter: Australien (55%), Canada (55,2%), Storbritannien (57,7%), Frankrig (62,6%), Indien (43,8%), Danmark (57,7%), Tyrkiet (26,1%), Saudi Arabien (48,5%), Sverige (57,8%) og Sydafrika (31,8%). Interessant nok var borgerne fra de selvsamme lande også dem, der havde mindst kendskab til de redskaber, som netop kan hjælpe dem med at forblive mere private …. (læs mere her)
Nyheder fra gl. site

IT-trusler kan også komme indefra

Insider-truslen kan nemlig være tættere på, end man tror og kan bl.a. omfatte utilfredse eller tidligere medarbejdere. Ifølge en dugfrisk undersøgelse fra det japanske sikkerhedsfirma Hitachi ID blandt 100 it-ansvarlige, rapporterede 65% af de adspurgte, at de eller deres medarbejdere var blevet kontaktet af eksterne trusselaktører, der søgte hjælp til planlægning af et ransomware-angreb. Typisk kommer hackere i kontakt med potentielle allierede via sociale medier. De uforsigtige medarbejdere  En anden type af ‘insider-trussel’ er de uforsigtige medarbejdere. Det er dem, der af og til overtræder sikkerhedsprocedurer eller politikker, eller dem, der simpelthen ikke er blevet tilstrækkeligt uddannet i it-sikkerhed. Der er også medarbejdere, der vælger at ignorere it-sikkerhedsprocedurer, fordi de opfattes som unødvendige eller besværlige. Derudover er der medarbejdere, der er blevet ofre for phishing enten ved at have downloaded malware eller ubevidst er kommet til at videregive adgangsoplysninger. Fra et sikkerhedsmæssigt synspunkt er det vigtigt at have en bredere og mere omfattende forståelse af, hvad en sikkerhedstrussel kan være – og at den både kan komme inde og udefra. Når man først har overblikket over de forskellige typer af insider-trusler, er det nemmere at planlægge og gennemføre effektive strategier til at bekæmpe dem. Peter Gustafsson, nordisk chef Barracuda Networks 3 gode råd – sådan bekæmper du insider-trusler  Peter Gustafsson kommer med tre gode råd til, hvordan du bekæmper insider-trusler: Hold medarbejderne tilfredse  Ja, det siger sig selv. Som leder skal du altid stræbe efter at følge de bedste HR-praksisser, herunder gennemsigtighed, retfærdighed samt klar og ærlig kommunikation. Her kan man komme …. (læs mere her)