Nyheder fra gl. site

Nyt dekrypteringsværktøj fra Bitdefender til fjernelse af Avaddon-infektioner

Avaddon er en familie af ransomware, der sandsynligvis blev styret fra et sted inden for Fællesskabet af Uafhængige Stater. De var aktive fra 2019 og udviklede sig til en Ransomware-as-a-Service (RaaS) operation. Ligesom mange andre RaaS-virksomheder, så truede folkene bag Avaddon ikke bare med at kryptere ofrenes data, men også med at hente vigtige informationer og med at offentliggøre informationerne på nettet, hvis ikke løsesummen blev betalt. Avaddon brugte også andre afpresningsmetoder ved at true virksomheder, der var blevet ofre for ransomwaren, med altødelæggende DDoS-angreb, hvis ikke de betalte. Nedlukningen af en prominent ransomware-gruppe som Avaddon er gode nyheder, særligt nu hvor et dekrypteringsværktøj er tilgængeligt for de ofre, der nægtede – eller ikke kunne – betale titusindvis af dollars til cyberkriminelle for at få genåbnet deres filer. De gode nyheder er dog nok kortlivede, da konkurrencen inden for RaaS-området er hård, og andre RaaS-udbydere hurtigt vil fylde tomrummet ud. Medmindre afpresserne er blevet fundet, retsforfulgt og dømt, så vil de historisk set vende tilbage efter et par måneder under et nyt navn. Bitdefender er dog optimistiske set i lyset af USA’s fornyede fokus på cybersikkerhed, og den indsats der bliver gjort globalt for at adressere ransomware-angreb gennem samarbejde i mellem politi, myndigheder og den private sektor.   Ofre for Avaddon-ransomware kan downloade det gratis dekrypteringsværktøj for at få deres data tilbage på dette link. En vejledning, i hvordan man bruger dekrypteringsværktøjet, kan findes her. For at lære mere om at forebygge ransomware-angreb, kan du læse Bitdefenders beskrivelse her.
Business

Data bruges gerne som betaling for fri bevægelighed

Kaspersky har spurgt 8.000 forbrugere i ni europæiske lande, herunder Danmark, om deres holdning til deling af deres personlige data. De danske tal viser, at halvdelen (48,4%) gerne deler deres personlige sundhedsdata samt deres lokations- og kontaktdata for at hjælpe deres land med at overvinde pandemien. Rejser til udlandet og besøg på bar eller restaurant er også en motiverende faktor for hver fjerde dansker (hhv. 25,6% og 24,8%), mens hver femte gerne deler data, hvis de kan deltage i en større begivenhed. Selvom det længe har været muligt at besøge indkøbscentre, vil næsten hver femte dansker gerne ’betale’ for privilegiet mod at dele deres data (18,4%). Det er de yngste og ældste aldersgrupper, der er mest villige til at dele deres sundhedsdata for at opnå bevægefrihed. Her er tre ud af fire af de unge millennials (født mellem 1980 og 1993) villige til at dele deres data mens hele 81,8% af de ældre, der er født før 1946, gerne deler deres sundhedsdata mod at kunne bevæge sig frit. Samtidig viser undersøgelsen, at de fleste (84,2%) er bekymret for, om deres private og personlige data bliver ordentligt beskyttet af myndigheder og virksomheder. Kun hver anden (52%) føler, at de selv har kontrol over, hvor mange organisationer, der har adgang til deres personlige data. Hele 76,8% er bekymrede for, at deres data falder i de forkerte hænder inden for de næste to år. Siden corona-pandemien brød ud har regeringer i hele Europa søgt efter en måde at overvåge spredningen af virussen på, …. (læs mere her)
Business

Eksplosiv vækst i antallet af falske hjemmesider

Virksomheder verden over er i stigende grad blevet udnyttet under corona-krisen i cyberkriminelles forsøg på at tiltvinge sig folks personlige oplysninger. Værst var det i løbet af maj og juni sidste år, da der her blev åbnet hele 4,7 gange så mange nye mistænkelige hjemmesider, hvis indhold efterligner anerkendte virksomheders, som i januar og februar samme år. Det viser en ny opgørelse fra sikkerhedsvirksomheden Mimecast, der har kortlagt omfanget af såkaldte impersonation-angreb – altså cyberangreb, hvor fx en e-mail eller en hjemmeside imiterer en reel mail eller hjemmeside fra en kendt virksomhed for at vinde tillid og få læseren til at afgive personlige oplysninger. Det er ikke nyt, at it-kriminelle lukrerer på vores tillid til anerkendte virksomheder, men den store stigning er alarmerende, for mange virksomheder ved ikke, i hvor stort omfang deres brand bliver udnyttet og overser de direkte og indirekte effekter, som denne type angreb har for deres forretning. Niels Frederiksen, senior sales engineer i Mimecast i Danmark Ifølge opgørelsen toppede tendensen i tidlige sommermåneder, men selv ved årets udgang blev der registreret 73 procent flere nye, mistænkelige hjemmesider sammenlignet med månederne op til pandemien. Risiko for bøder i millionklassen Virksomheder kan blive ramt af bødeforlæg for overtrædelse af GDPR, hvis deres brand bliver misbrugt af it-kriminelle. Alene sidste år modtog et internationalt flyselskab en bøde på cirka 160 millioner kroner for ikke at stoppe en hjemmeside, der imiterede flyselskabets og narrede knap en halv million kunder. Der er desuden stor risiko for at tabe kunder, viser en …. (læs mere her)
Business

Berygtet malwares forsvinden gør Trickbot til den største cybertrussel

Den seneste Global Threat Index-rapport for maj 2021 fra Check Point Research, der er en del af Check Point Software Technologies, er netop blevet offentliggjort. Den viser, at Trickbot, der første gang var en del af rapporten i april 2019, nu er den største globale cybertrussel mod virksomheder. Trickbot overtager dermed førstepladsen fra Dridex-malwaren, der ikke længere er at finde på top 10 over de største cybertrusler. Trickbot, der er et botnet og en bank-trojaner, stjæler brugernes personlige informationer og bankinformationer, og kan sprede sig selv via virksomheders netværk og inficerer andre brugere med malware – herunder især den berygtede Ryuk-malware. Vi ved ikke, hvorfor Dridex’ aktivitet er blevet kraftigt reduceret, men der er indikationer på, at Evil Corp-banden, der er kendt for at sprede netop Dridex, har skiftet fokus for at undgå at blive ramt af sanktioner fra det amerikanske finansministerium. Det betyder dog ikke nødvendigvis, at Dridex ikke kommer tilbage igen på et andet tidspunkt. Lige nu sker der en eksplosiv stigning i antallet af cyberangreb mod virksomheder globalt, men det er især de danske virksomheder, der er blevet et yndet mål for cyberkriminelle. Vi kan således se en stigning på hele 195 procent i antallet af cyberangreb mod danske virksomheder i forhold til samme tidspunkt sidste år. Virksomheder skal huske på, at selvom en cybertrussel som Dridex bliver inaktiv, vil der altid være en anden trussel i kulissen, klar til at angribe virksomheder, og derfor skal danske virksomheder altid være forberedte på angreb Niels Zimmer Poulsen, Head …. (læs mere her)
Nyheder fra gl. site

Otte ud af 10 danskere deler deres data, selvom de er bekymrede

Selv om næsten alle internetbrugere i Europa (95%) og Danmark (91%) mener, at databeskyttelse er vigtig for dem, er det kun halvdelen (52%), der føler, at de faktisk har kontrol over, hvor mange organisationer, der har adgang til deres personlige data. I Danmark er 77% bekymrede for, at deres personlige data falder i de forkerte hænder i løbet af de næste to år. Danske internetbrugere stoler mest på, at det offentlige (67%) ansvarsfuldt passer på deres data, mens færre end hver anden stoler på, at Apple og Google (44%) gør det samme. Blandt tech-giganterne ligger Facebook og Amazon i den lave ende, hvor færre end hver tredje dansker (hhv. 26,8% og 27,8%) tror på, at netop disse firmaer passer godt på deres data. Samtidig surfer hver tredje dansker rundt uden at beskytte deres data, hvis de kan få adgang til rabatter og ”gratis” online-tjenester, som Facebook, WhatsApp og diverse apps. Vi gemmer mere og mere af vores personlige data online end nogensinde før. Med det følger også en øget risiko for, at disse oplysninger falder i de forkerte hænder. Undersøgelsen viser, at forbrugerne ikke føler, at de har kontrol over hvem, der har adgang til deres data. På trods af denne frygt accepterer alt for mange, at deres privatliv krænkes mod at få adgang til digitale tjenester. Men det er aldrig for sent at tage kontrollen over vores digitale identitet tilbage, og sørge for at beskytte vores data. Vær opmærksom på, hvilke oplysninger, du deler med hvem, gå cookiepolitikken igennem, …. (læs mere her)