Nyheder fra gl. site

Antallet af cyberangreb steg 50 pct. i 2021

Check Point Research (CPR, red.) har netop offentliggjort sin 2022 Cyber Security Report, der kortlægger de fremtrædende cyberangreb og anvendte teknikker, som CPR har været vidne til i 2021 – lige fra det store og særdeles avancerede SolarWinds angreb i begyndelsen af 2021 til den omfattende Apache Log4j-sårbarhed i december. Antallet af ugentlige cyberangreb mod virksomheder og organisationer steg i 2021 med 50 pct. ift. 2020. Angreb mod forskning og uddannelsesområdet steg med 75 pct. til 1.605 ugentlige angreb. På andenpladsen fulgte den offentlige sektor/forsvar med 1.136 ugentlige angreb (47 pct. stigning) og telekommunikation med 1.079 ugentlige angreb (51 pct. stigning). Softwareleverandører oplevede den største stigning på 146 pct., som er et resultat af den stærkt stigende tendens med angreb på softwareforsyningskæderne. Samtidig bød 2021 også på et voksende antal angreb rettet mod mobile enheder, en stigning i antallet af sårbarheder i de store cloud-services og det berygtede Emotet botnets tilbagevenden. De vigtigste tendenser i 2021 omfatter: Forsyningskædeangreb: Det famøse SolarWinds-angreb var starten på en voldsom stigning i forsyningskædeangreb, hvor 2021 bød på avancerede angreb så som Codecov i april og Kaseya i juli, mens tendensen kulminerede med Log4j-såbarheden, der klart og tydeligt illustrerer de omfattende risici, som er til stede i open source softwareforsyningskæder. Cyberangreb på kritisk infrastruktur: I 2021 var der endvidere et stort antal angreb rettet mod kritisk infrastruktur, hvilket medførte afbrydelser og forstyrrelser af mange menneskers dagligdag, og som i visse tilfælde endda truede deres fysiske sikkerhed. Cloud-service under angreb: Sårbarheder blandt cloud-udbydere blev langt mere alvorlige i 2021 end tidligere. Årets identificerede sårbarheder har i kortere …. (læs mere her)
Nyheder fra gl. site

Hackere udnytter COVID-19 med fupmails om tests

Hackere over hele verden har udnyttet COVID-19 pandemien lige fra første bølge ramte. Tilbage i marts 2020 steg COVID-19-relaterede angreb med 667 pct., og i takt med at vaccinationsprogrammerne blev rullet ud ramte også en ny bølge af vaccine-relaterede e-mail-trusler. Og den seneste omikron-variant har altså ført til endnu en stigning i antallet af COVID-19-tilfælde – og phishing-angreb. De mest almindelige svindelnumre er bl.a.: Tilbud om at sælge COVID-19-tests og andre medicinske forsyninger som fx masker eller handsker. Her sælges fx forfalskede eller på anden måde uautoriserede produkter. Falske meddelelser om ubetalte ordrer på COVID-19-tests, hvor svindleren giver en PayPal-konto til at sende betalinger for at fuldføre købet af hurtigtests  Udgivelse af identitet af enten laboratorier, testudbydere eller individuelle medarbejdere, der deler falske COVID-19-testresultater. Hackere kaprer samtaler COVID-19-relaterede svindelnumre er typisk rettet mod enkeltpersoner og virksomheder. Da nogle organisationer forsøger at få deres medarbejdere tilbage på kontoret sendes opdaterede politikker ud, hvor oplysninger om medarbejdernes vaccinationsstatus efterspørges – og disse samtaler er guf for hackere.  I et specifikt eksempel, der blev fundet i Barracudas undersøgelse, udgav cyberkriminelle sig for at være en HR-afdeling og delte en fil. Filen blev derpå hostet på et phishing-websted med medarbejdere i håb om så at kunne stjæle kontooplysninger. Her oplyste angriberne, at dokumentet allerede var blevet scannet for virus og spamindhold.  Det er desværre helt forventeligt, at kriminelle udnytter det kæmpe fokus, der er på tests og Covid-retningslinjer til at snyde folk til at trykke på inficerede links eller dele fortrolige oplysninger. Som virksomhed …. (læs mere her)
Nyheder fra gl. site

Vi vil gerne kunne slette indlæg på nettet

I undersøgelsen ’Right to be forgotten’, hvor 8.500 internetbrugere over 16 år i 11 forskellige lande er blevet spurgt om deres digitale færden, vises udbredte misforståelser blandt respondenterne om den grad af kontrol, de tror de har over deres online identitet. Et stort antal tror blandt andet, at konti og indlæg på sociale medier kan slettes permanent. De opslag, vi “synes godt om” på sociale medier, kan ende med at have en stor betydning for, hvordan andre opfatter os. Forbrugere i hele Europa er nemlig opmærksomme på, at digitale handlinger kan have konsekvenser, og at visse emner er mere risikable end andre, hvilket kan påvirke opfattelsen af personen og endda potentielle jobmulighederne. F.eks. mener 38% af forbrugerne, at indlæg, der er nedsættende overfor handicappede, er mest skadelige for en persons jobmuligheder og romantiske forhold. Derudover erklærer ca. hver tredje (34%) respondent, at det også kan påvirke karrieremulighederne at dele indlæg, der er imod COVID-vaccination, eller at bruge et sprog, der er imod transkønnede (32%). Ikke den bedste til jobbet Næsten halvdelen af de adspurgte, der sidder i lederstillinger, indrømmer også, at de har søgt på en kollegas sociale medier, da de først blev ansat, og har fundet noget, som de dømte som værende negativt. Over 40% af respondenterne siger, at de kender en person, hvis job eller karriere er blevet påvirket negativt på grund af et gammelt opslag på sociale medier. På trods af dette har næsten en tredjedel aldrig gennemgået eller slettet deres egne gamle opslag på sociale medier. …. (læs mere her)
Business

Antallet af cyberangreb mod danske virksomheder steg voldsomt i 2021

Antallet af danske virksomheder, der bliver ramt af cyberangreb steg med 221 pct. i 2021 i forhold til året før, hvilket er den højeste stigning blandt alle de nordiske lande og en af de højeste stigninger i hele Europa. Det viser en dugfrisk rapport fra Check Point Research, der er en del af Check Point Software Technologies.  Rapporten kommer som en forlængelse af en lignende rapport i oktober, der på daværende tidspunkt viste en stigning på 173 pct. i antallet af cyberangreb mod danske virksomheder. Men nu, hvor 2021 er blevet til 2022, viser den nye rapport altså, at antallet steg endnu mere i sidste kvartal.  Antallet af cyberangreb mod danske virksomheder steg voldsomt i det sidste kvartal af 2021, hvilket til dels skyldes et stigende pres fra cyberkriminelle, men kan i høj grad også tilskrives den berygtede Log4j-sårbarhed, der blev opdaget i december. Siden sikkerhedshullet blev opdaget, har vi oplevet, at cyberkriminelle udnytter hullet i sådan en grad, at danske virksomheder er nogle af dem, der bliver mest ramt af cyberangreb. Det er tankevækkende, at stigningen af cyberangreb mod netop danske virksomheder er så stor, da den gennemsnitlige globale stigning kun er på 50 pct. Det viser blot, at de cyberkriminelle i 2021, i den grad, har fået øjnene op for danske virksomheder. Derfor understreger vi også, at danske virksomheder skal tage risikoen for cyberangreb meget seriøst og ikke mindst få sikret, at de ikke er sårbare overfor Log4j-sikkerhedshullet. Niels Zimmer Poulsen, Head of Security Engineering hos Check Point …. (læs mere her)
Nyheder fra gl. site

Fem (nye) forudsigelser for trusselslandskabet i 2022

Det er sikkerhedseksperter hos Bitdefender Labs og Managed Detection & Response-teamet der er klar med deres top fem over trusler, som de forudser vil blive 2022’s største 1: Ransomware vil fortsat dominere trusselslandskabet Sidste år forudsagde Bitdefenders eksperter, at vi ville se en stigning i antallet af ransomware-angreb i 2021 – og desværre fik de ret. Solar Winds, Colonial Pipeline og Kaseya er blot eksempler på nogle af de helt store angreb, som har fyldt i år. Ransomware vil blive ved med at være den mest lukrative type cyberkriminalitet i 2022. “Vi forventer at se en stigning i Ransomware-as-a-Service-angreb, som vil fokusere på at stjæle data der kan bruges til at afpresse ofrene. Dragos Gavrilut, direktør for Cyber Threat Intelligence Lab hos Bitdefender Derudover forventer eksperterne også, at se en bølge af ransomware-angreb fra den nylige Log4j-sårbarhed i de kommende måneder, måske endda år. 2: Statssponsorerede angreb vil ramme almindelige mennesker Politiske spændinger vil sandsynligvis have en indvirkning på cyberområdet, da staterne allerede er i gang med et regulært kapløb om at opnå dominans i cyberspace. 2022 kan derfor ende med at blive et år hvor vi ser en række statssponsorerede angreb mod kritisk infrastruktur. Killware kan blive våbnet de tager i brug, da det kan indsættes med samme taktikker som klassiske APT’er (Advanced Persistent Threat) og er effektiv mod elnet, vandværker og offentlig transport – angreb hvor almindelige mennesker vil kunne mærke konsekvensen med det samme. 3: Angreb på forsyningskæder Erfaringer fra 2021 har vist, at forsyningskæde-angreb mod administrerede tjenesteudbydere (Managed Service Providers, …. (læs mere her)