Nyheder fra gl. site

Bitdefender opdager rootkit med digital signatur udstedt af Microsoft

Bitdefenders sikkerhedseksperter har opdaget et rootkit kaldet FiveSys, der havde en digital signatur udstedt af Microsoft. Rootkits var en gængs type malware indtil Windows Vista kom på markedet med forbedret sikkerhed, der gjorde dem mindre populære. Men fra tid til anden ses de stadig i brug. Det usædvanlige ved FiveSys er, at folkene bag tilsyneladende er lykkedes med at få malwaren godkendt igennem Microsofts driver-certificering, hvorfor den havde fået udstedt en digital signatur. Traditionelt må malware-udviklere ellers ty til at bruge stjålne signaturer. Med den gyldige signatur har FiveSys kunne omgå sikkerhedsløsninger i Windows, hvormed malwaren har været i stand til at opnå ubegrænsede privilegier i operativsystemets kerne. Kampagnen har været aktiv i Kina, hvor forskellige trusselsaktører har brugt FiveSys til angribe gamere – sandsynligvis med det mål at stjæle legitimationsoplysninger, samt kapre køb af ting i computerspillene med virkelige penge. Bitdefender har kontaktet Microsofts Digital Crime Unit, Europol og FBI, og certificeringen er blevet trukket tilbage.
Business

Ny malware rammer virksomheder via Android-mobiler

Check Point Research har netop offentliggjort deres seneste Global Threat Index-rapport for september 2021. Den viser, at Lokibot er den største cybertrussel mod danske virksomheder lige nu. I september har Lokibot ramt 4,28 pct. af danske virksomheder, hvilket er betydeligt mere end på verdensplan, hvor malwaren blot har ramt 0,86 pct af alle virksomheder. Lokibot, der første gang så dagens lys i 2016, er en såkaldt infostealer, der kan ramme både Windows- og Androidbrugere. Malwaren høster logininformationer fra forskellige apps på brugerens enhed, som f.eks. browsere og email-klienter. Lokibot bliver ofte solgt på hackingfora, og siden 2017 har der også været versioner af malwaren med ransomwarefunktion, der giver cyberkriminelle flere muligheder for at tjene penge. “Vi oplever desværre ofte, at mange virksomheder kun tænker it-sikkerhed ind i servere og cloud samt deres medarbejderes computere. I fremtiden vil danske medarbejdere i stigende grad arbejde på farten eller fra andre steder end kontoret. Og her vil de i høj grad benytte andre enheder end deres arbejdscomputer, når de skal kommunikere med f.eks. kunder og kolleger. Lokibot er et godt eksempel på, at danske virksomheder derfor bliver nødt til at have fokus på at sikre alle mobile enheder, som f.eks. mobiltelefoner og tablets. Hvis de ikke sikrer medarbejdernes enheder, vil de cyberkriminelle før eller siden udnytte sikkerhedshuller til at få adgang til virksomhedens data, og det kan koste virksomheden dyrt. Niels Zimmer Poulsen, Head of Security Engineering hos Check Point Software Technologies i Danmark På globalt plan er den berygtede Trickbot-malware igen den …. (læs mere her)
Nyheder fra gl. site

Brugeres crypto-wallet er i fare

Check Point Research har undersøgt NFT-handelsplatformen OpenSea, der er den største af sin slags i verden. Under granskningen af OpenSea har analytikerne fra Check Point Software Technologies fundet flere store sikkerhedshuller i platformen. Hvis disse huller bliver udnyttet af cyberkriminelle, kan de overtage brugernes konto og stjæle deres crypto-wallets. Vores interesse i OpenSea startede, da vi hørte rygter om stjålne crypto-wallets og begyndte at diskutere, om der fandtes angrebsmetoder, hvorved cyberkriminelle kunne ramme NFT-platformen. Derfor startede vi en dybdegående undersøgelse af OpenSea og resultatet er, at vi har opdaget flere måder, hvorpå cyberkriminelle kan stjæle brugernes crypto-wallets blot ved at sende ondsindede NFT’er gennem OpenSea. Oded Vanunu, Head of Products Vulnerabilities Research hos Check Point Software Technologies Efter opdagelsen har Check Point Software Technologies henvendt sig til OpenSea, der nu har lukket sikkerhedshullerne. Der er ingen tvivl om, at NFT’er er kommet for at blive, og at udviklingen indenfor blockchain går hurtigt, hvilket giver en udfordring med at integrere sikkerhed i softwareapplikationer og cryptomarkeder. De cyberkriminelle ved, at de lige nu har muligheden for at udnytte, at udviklingen går hurtigere end sikkerheden kan følge med. Selvom OpenSea har lukket sikkerhedshullet, opfordrer vi alle deres brugere til at være opmærksomme på mistænkelig aktivitet, der kan lede til tyveri af deres crypto-wallet. Vi er nemlig overbevist om, at ondsindede hackere i stigende grad vil forsøge at stjæle crypto-værdier ved at udnytte sikkerhedshuller. Oded Vanunu, Head of Products Vulnerabilities Research hos Check Point Software Technologies Du kan læse mere hos Check Point Research …. (læs mere her)
Nyheder fra gl. site

Øget hjemmearbejde rokker ved it-sikkerheden

Barracuda Networks har netop gennemført en global undersøgelse, som viser, at 85 pct. af de virksomheder, hvis medarbejdere primært arbejder hjemmefra, har oplevet sikkerhedsbrud. Anderledes ser det ud i de virksomheder, hvor medarbejderne primært er på kontoret. Her er det 65 pct., der har oplevet sikkerhedsbrud.  Og når medarbejderne tager arbejdet med hjem, øges risikoen for sikkerhedsbrud. Især fordi stort set alle – 97 pct. – samtidig deler internetforbindelse med andre i husstanden, når de logger ind fra arbejdscomputere eller andre devices fra arbejdspladsen. Undersøgelsen viser samtidig, at internetforbindelser i hjemmet ofte er hurtige, men at de ikke nødvendigvis er pålidelige og af den nødvendige kvalitet.  For at imødegå de udfordringer, der følger af øget hjemmearbejde, herunder flere ransomware-angreb og andre cybertrusler, investerer mange virksomheder i SASE-teknologier og -tjenester (Secure Access Service Edge).   Vi oplever en stor interesse for cloud-baserede SASE-tjenester. De giver virksomheder mulighed for hurtigt og effektivt at øge it-sikkerheden i deres egen organisation – især i tilfælde, hvor medarbejderne arbejder i et hybridmiljø, hvor enhederne bruges i forskellige miljøer og netværk. Med en SASE-platform er det muligt at arbejde med en moderne sikkerhedsarkitektur, hvor man kan kontrollere og sikre, at virksomhedens politik anvendes i skyen, i afdelingen og på den enkelte enhed. Peter Gustafsson, chef for Barracuda Networks i Norden
Nyheder fra gl. site

Antallet af cyberangreb mod danske virksomheder er eksploderet på blot ét år

Check Point Research, der er en del af Check Point Software Technologies, har netop offentliggjort en ny rapport, der viser, at det gennemsnitlige antal af ugentlige cyberangreb mod danske virksomheder er steget med hele 173 pct. i 2021 forhold til 2020. Til sammenligning er stigningen i cyberangreb mod svenske, norske og finske virksomheder steget med hhv. 131 pct., 72 pct. og 96 pct. Globalt er stigningen på 40 pct. og dermed bliver de danske virksomheder i højere grad ramt af cyberangreb end deres udenlandske kollegaer. Generelt er stigningen i antallet af ugentlige angreb mod virksomheder steget i både norden og globalt. Men vores nye rapport viser sort på hvidt, at hackere i dén grad har fået øjnene op for danske virksomheder. Hos Check Point Software Technologies kan vi kun nikke genkendende til udviklingen og derfor er det også vigtigere end nogensinde før, at danske virksomheder har styr på deres it-sikkerhed. Niels Zimmer Poulsen, Head of Security Engineering hos Check Point Software Technologies i Danmark Rapporten fra Check Point Software Technologies viser desuden, at antallet af danske virksomheder, der bliver ramt af ransomwareangreb er steget med 23 pct. Stigningen af ransomwareangreb mod danske virksomheder er ikke lige så voldsom som cyberangreb generelt. Det er dog vigtigt at understrege, at en stigning på 23 pct. er meget høj, når man i rapporten ser, at f.eks. norske virksomheder har oplevet et fald på 21 pct. i antallet af ransomwareangreb. Oktober er national cybersikkerhedsmåned, hvilket er en rigtig god anledning til at minde virksomhederne …. (læs mere her)