Nyheder fra gl. site

Brugeroplysninger stjæles fra gaming-platforme

Kasperskys sikkerhedsforskere har afdækket en ny ondsindet og særdeles avanceret malware, de har døbt BloodyStealer, der i øjeblikket bliver solgt på Dark Net. Den bruges til at stjæle gameres brugerkontooplysninger og har de populære gaming-platforme, som Steam, Epic Games Store og EA Origin, i sit søgelys. Den ondsindede malware BloodyStealer er en trojaner, der, forklædt som lovlig software, går ind og stjæler brugerkontooplysninger (brugernavne og adgangskoder) fra onlinespillere, heraf navnet stealer. BloodyStealer er ganske avanceret med sine funktioner til at undgå analyse og registrering af brugernes it-sikkerhedsprodukter og en lav abonnementspris. Den er et godt eksempel på den type trussel, som onlinespillere står over for. BloodyStealer er en trojansk tyveknægt, der er i stand til at indsamle og udtrække forskellige typer data, f.eks. cookies, adgangskoder, formularer, kreditkortoplysninger fra browsere, skærmbilleder, log-in-koder og sessioner fra forskellige programmer. Specielt EpicGames, Origin og Steam er udsatte. Trojanen bliver solgt i undergrundsfora på det mørke internet til særdeles attraktive priser; mindre end 70 kroner for en måneds abonnement eller kun 254 kroner for et livslangt abonnement. Denne malware skiller sig især ud pga. dens mange “anti-analyse-værn”, der gør det svært at bruge teknikker som reverse engineering og analyse, packers og anti-debugging-teknikker. Kaspersky har opdaget BloodyStealer angreb i Europa, Latinamerika, Asien og Stillehavsområdet. Selv om BloodyStealer ikke udelukkende er lavet til at stjæle oplysninger på gaming-sites, peger de platforme, den rammer, klart på en efterspørgsel efter denne type data blandt it-kriminelle. Logs, konti, in-game-varer – alle disse spilrelaterede produkter sælges på det mørke net til …. (læs mere her)
Nyheder fra gl. site

Sådan beskytter du og din virksomhed jeres data

Antallet af hackerangreb stiger hvert eneste år, og under Covid-nedlukningen er de ligefrem eksploderet. Det er naturligvis især virksomheder, der er udsat for hackerangreb, men også privatpersoner er i stigende grad under angreb. Virksomheder er dybt afhængig af at have uafbrudt adgang til deres forretningsdata og applikationer. Fx betalingsoplysninger for kunder, der har købt online, interne dokumenter eller andet, der er livsvigtigt for at kunne drive forretningen videre. For de fleste virksomheder (og det er ikke kun de store – også mindre webshops eller enkeltmandsvirksomheder), er spørgsmålet desværre ikke, om de bliver angrebet – men hvornår. Det forklarer Victor Engelbrecht Dohlmann, Regional Director Denmark & Norway ved Veeam – den førende udbyder af backup, recovery og data management-løsninger, der leverer moderne databeskyttelse. Cyberkriminelle har altid været et skridt foran. Og virksomheder skal selvfølgelig lave så et forsvar, der er så stærkt som muligt, ved at kræve, at medarbejderne regelmæssigt skifter adgangskoder og opdaterer antivirusprogrammer. Men der er desuden helt afgørende, at virksomhederne har en effektiv strategi for, hvordan de genskaber data efter et angreb. Victor Engelbrecht Dohlmann, Regional Director Denmark & Norway ved Veeam Men også privatpersoner har et ansvar for at beskytte deres data.. Det kan være foto af børnene, en kopi af hele ens musiksamling eller referater fra den sportsforening, hvor de sidder i bestyrelsen, er de nødt til at sikre, at de tager de rette skridt til at sikre deres mest værdifulde data . Og det behøver ikke at skyldes hackere – mange af os har oplevet, …. (læs mere her)
Nyheder fra gl. site

Telenor gør det gratis at lære om cybersikkerhed

I denne måned får landets virksomheder fri adgang til Telenors e-learning om cybersikkerhed. Online-lektionerne giver virksomheder viden om, hvordan de kan identificere phishingangreb og andre forsøg på digital svindel og er skåret skarpt til en varighed på mellem tre og fem minutter. Vi ser en kraftig stigning i antallet af hjemmearbejdspladser, som stiller nye krav til it-sikkerhed og adfærd. Og vores erfaring er, at den enkelte virksomheds sikkerhed bliver væsentligt styrket ved at øge bevidstheden hos både ledere og medarbejdere om deres adfærd og kendskab til trusle. Mikkel Kruse, erhvervsdirektør i Telenor Spot på digital sikkerhed i oktober Telenor gør fem sikkerhedslektioner med fokus på phishing, ransomware og social manipulation frit tilgængelige for alle landets virksomheder i hele oktober. Det sker i forbindelse med den europæiske cybersikkerhedsmåned, som Digitaliseringsstyrelsen og Erhvervsstyrelsen koordinerer herhjemme. Målet er at løfte den digitale sikkerhed for borgere, virksomheder og myndigheder. Det er et initiativ, som vi gerne støtter op om. For det er vigtigt at løfte sikkerhedsniveauet i det danske erhvervsliv og gøre det trygt og effektivt at drive virksomhed. Mikkel Kruse, erhvervsdirektør i Telenor
Business

Nyopdaget bagdør antyder, at hackergruppen bag Sunburst-malwaren er i gang igen

SolarWinds-hacket ramte overskrifterne i december 2020, og det blev hurtigt klart, at én af de malware-typer, der blev brugt, var Sunburst fra hackergruppen DarkHalo. Da spotlyset ramte hackergruppen, lagde de den tilsyneladende i dvale; den gik i hvert fald offline. Nye undersøgelser udført af Kasperskys Global Research and Analysis Team, GReAT, viser nu, at de måske er i gang igen. I juni 2021, mere end seks måneder efter DarkHalo gik offline, fandt Kaspersky spor efter et vellykket DNS-kapringsangreb mod flere statslige organisationer. DNS-hijacking er en type ondsindet angreb, hvor et domænenavn (der bruges til at forbinde URL-adressen på et websted med IP-adressen på den server, hvor webstedet er hostet) ændres, så netværkstrafikken omdirigeres til en server, der er kontrolleret af hackerne. Herfra forsøgte medarbejdere i de statslige organisationer at få adgang til web-interfacet til virksomhedens e-mailtjeneste, men blev omdirigeret til en falsk kopi af web-interfacet og derefter narret til at downloade en ondsindet softwareopdatering. Kasperskys it-sikkerhedsefterforskere har nu fundet, at denne “opdatering” indeholder en hidtil ukendt bagdør, som de har navngivet Tomiris. Tomiris-bagdøren ligner mistænkeligt meget en af de andre malwaretyper, der også blev brugt i SolarWinds-hacket, Sunshuttle. De forskellige elementer, der går igen i både Tomiris-bagdøren og Sunshuttle kan være tilfældige, men sammen antyder de et muligt fælles ophav eller fælles udviklingspraksis. Pierre Delcher, it-sikkerhedsefterforsker hos Kaspersky Hvis de to er forbundet, kaster det nyt lys over den måde, som hackergrupper genopbygger deres forretning på. Vi vil derfor gerne opfordre andre it-sikkerhedsresearchere til at reproducere vores efterforskning. Ivan Kwiatkowski, …. (læs mere her)
Nyheder fra gl. site

Virksomheder glemmer at opdatere

Ransomware er en af tidens mest udbredte it-angreb. Flere end 6 ud af 10 virksomheder har i år været ramt af truslen, lød konklusionen fra en Mimecast-undersøgelse fra foråret. En del af forklaringen kan være, at mange virksomheder forsømmer at gennemføre jævnlige sikkerhedsopdateringer af deres systemer og programmer. Det viser en ny undersøgelse blandt sikkerhedsprofessionelle, som analysevirksomheden Osterman Research har foretaget, og som er sponsoreret af sikkerhedsvirksomheden Mimecast. De adspurgte placerer patches som én af de tre bedste måder til at bekæmpe ransomware, men alligevel er det kun 51 procent, som svarer, at de hurtigt patcher alle systemer og slutbrugerenheder, når det er muligt. It-kriminelle er enormt hurtige til både at opdage og udnytte sikkerhedshuller i virksomheders it-infrastruktur. Virksomheder gør sig derfor unødvendigt sårbare, når de bruger flere dage, uger eller sågar måneder på at lukke hullerne – særligt når de har de nødvendige opdateringer til rådighed. Niels Frederiksen, Senior Sales Engineer i Mimecast i Danmark Månedlange opdateringer Lange opdateringsperioder er ifølge undersøgelsen langt fra et særsyn. Mens 36 procent af de adspurgte siger, at der går et par timer, fra de bliver bekendt med en sårbarhed, til de har patchet systemet, så svarer hele 20 procent, at der kan gå alt fra én uge og op til flere måneder, før de får lukket hullet. Forsømmer virksomheder at patche deres systemer, kan de blive udsat for mere omfattende angreb end normalt. Det gør det nemmere for it-kriminelle at inficere virksomheder med ransomware, og samtidig kan de tilegne sig administratorrettigheder, som …. (læs mere her)