Nyheder fra gl. site

Tusindvis af pc’er kører stadig på forældet styresystem

Når et styresystem ikke længere supporteres, kommer der ikke flere systemopdateringer, og det bliver derfor sårbart overfor sikkerhedsrisici og virus. Alligevel er Windows 7, som Microsoft endegyldigt stoppede med at supportere for over et år siden den 14. januar 2020, stadig populært i danske hjem og virksomheder, trods mange opfordringer til at skifte til Windows 10. Kaspersky har for nyligt undersøgt, hvilke styresystemer deres brugere anvender. På baggrund af disse anonymiserede OS-metadata, som Kasperskys Security Network-brugere har givet dem lov til at kigge i, fandt de, at 7,1 procent af private pc’er stadig bruger Windows 7, hvilket potentielt svarer til, at flere end 170.000 husstande kører med et styresystem, der fungerer som en åben invitation for it-kriminelle. Tilsvarende fandt de, at 3,4 procent af pc’erne i virksomheder med under 250 ansatte og 7,4 procent af pc’erne i virksomheder med under 20 ansatte også bruger Windows 7. Blandt de 300.000 små og mellemstore virksomheder i Danmark, lader det altså til at 32.400 pc’er kører på et usikkert styresystem. PC i brug i Danmark med flg.  styresystem Private. N=2.509.017 (1) Virksomheder med under 250 ansatte. N=300.000 (2) Virksomheder med under 20 ansatte. N= 300.000 (2) I alt Windows 10 88,8% 94,5% 91,8% 91,3% Windows 7 7,1% (178.140 stk.) 3,4% (22.200 stk.) 7,4% (10.200 stk.) 5,5% Windows 8.1 3,4% 0,6% 0,6% 2,1% Windows Server 0,1% 1,5% 0,0% 0,7% Windows 8 0,4% 0,1% 0,2% 0,3% Windows XP 0,1% 0,0% 0,0% 0,0% Windows Vista 0,0% 0,0% 0,0% 0,0% i alt 100,00% 100,00% 100,00% 100,00% Anvendt …. (læs mere her)
Nyheder fra gl. site

15 procent af alle virksomheder blev ramt af den samme malware

Hele 15 procent af alle virksomheder blev på globalt plan ramt af Dridex-malwaren i april, hvilket gør malwaren til den største globale cybertrussel mod virksomheder. Det viser den seneste Global Threat Index-rapport for april 2021 fra Check Point Research, der er en del af Check Point Software Technologies. Også i marts var Dridex-malwaren den mest udbredte cybertrussel på globalt plan, og i løbet af april er den altså igen blevet spredt i stor stil. Denne gang gennem en stor malspam-kampagne, der har til formål at stjæle offerets bankoplysninger. På mere lokalt plan er den største cybertrussel mod danske virksomheder malwaren Agent Tesla: En avanceret Remote Access Malware (RAT), der stjæler brugernes informationer og password via en keylogger. I april blev hele 12 procent af alle danske virksomheder ramt af Agent Tesla-malwaren. Generelt ser vi en stor stigning i antallet af ransomwareangreb mod virksomheder. Faktisk er der sket en stigning på hele 107 procent siden samme periode sidste år. Derfor er det heller ikke overraskende, at en enkelt malware, som f.eks. Dridex, rammer en stor procentdel af virksomheder. I Danmark er Agent Tesla igen den største cybertrussel, efter den har været væk siden efteråret. Det understreger endnu engang, at selv om en malware forsvinder, kan den hurtigt komme tilbage med fuld kraft. Derfor er det også vigtigt, at virksomheder altid er opmærksomme på nye cybertrusler og er forberedt på angreb. Niels Zimmer Poulsen, der er Head of Security Engineering hos Check Point Software i Danmark “”
Business

Malware spredes gennem crackede udgaver af Office og Photoshop

Bitdefenders sikkerhedseksperter har opdaget en malware-kampagne, der har ramt ofre verden over – også i Danmark. Kampagnen er blevet spredt gennem crackede udgaver af Microsoft Office og Adobe Photoshop. De crackede programmer kan være attraktive for dem, der gerne vil spare penge, da de crackede udgaver kan bruges uden at betale for softwaren som normalt. Men det kan altså ende med at blive en endnu dyrere fornøjelse.  Hackerne har brugt de crackede udgaver til at inficere ofrenes enheder med en bagdør, der har givet dem fuld kontrol over enheden. Bagdøren har de brugt til at stjæle filer, profildata fra internet-browseren Firefox og Monero-wallets fyldt med kryptovaluta. Bogdan Botezatu, sikkerhedsekspert hos Bitdefender Profildata fra Firefox kan hackerne udnytte ved at køre Firefox med den stjålne data, og hvis ofret har brugt Firefox til at gemme login-oplysninger, hvor man logges direkte ind på sin konto, når man besøger et websted, så vil hackerne kunne gøre det samme, uden om den normale login-procedure og to-faktor godkendelse. På den måde vil hackerne altså ikke kun få kontrol over ofrets enhed, men potentielt også med flere af ofrets konti på nettet. Vi har dokumenteret, at kampagnen har været i gang i de sidste tre år, og at der er ofre over hele verden, heriblandt en håndfuld ofre i Danmark. Vi kan også se, at hackerne stadig er aktive. Bogdan Botezatu Du kan læse en detaljeret rapport om efterforskningen her.
Business

Lumske trick fra cyberkriminelle

Over 75 procent af de medvirkende informationssikkerhedseksperter oplyste, at deres virksomhed i 2020 havde været udsat for phishing-forsøg – både vellykkede og mislykkede. Godt halvdelen af dem, 57 procent, oplyste, at der havde fundet et vellykket phishing-angreb sted i løbet af året.  Örjan Westman, Norden-chef i Proofpoint, er ikke overrasket over udviklingen og fremhæver især den aktuelle pandemi som én af årsagerne til, at phishing-angreb i øjeblikket er yderst vellykkede. Distancearbejde indebærer, at virksomhederne skal være ekstra opmærksomme. Når folk befinder sig uden for deres arbejdsplads, er der stor risiko for, at de ikke har lige så gode sikkerhedsrutiner som normalt. Örjan Westman Han forklarer, at cyberkriminelle i stigende grad er begyndt at benytte et specielt trick til at omgå virksomhedens mailfilter. Phishing-angreb indebærer typisk, at modtageren opfordres til at klikke på et link i den udsendte mail. Dette link markeres typisk af virksomhedens interne sikkerhedsprogrammer som mistænkeligt indhold, således at mailen standses, før den når frem. Men fordi cyberkriminelle først udsender mail indeholdende et tomt link fredag aften, hvor få medarbejdere logger ind på deres indbakke, og derefter først fylder linket med indhold om mandagen, hvor medarbejderne er tilbage på arbejde, bliver det sværere for dem at advare om mailen. Tomme links har nemlig en tendens til at slippe igennem. Fordi cyberkriminelle benytter dette trick til at narre mailfiltrene, er virksomhederne nødt til at håndtere disse phishing-forsøg manuelt. Og det tager meget længere tid. I mellemtiden er der stor risiko for, at mailen videresendes internt. Örjan Westman For at undgå den slags fælder anbefaler Örjan …. (læs mere her)
Business

Enorm stigning af online angreb på hjemmekontorerne

Da WHO i marts sidste år erklærede, at verden officielt var oppe imod en pandemi, blev det samtidig startskuddet på en stor online trussel. Mens kontorer verden over lukkede ned, og de ansatte overgav sig til hjemmekontorerne, efterlod det også virksomhederne sårbare for sikkerhedsbrud. Den hurtige nedlukning resulterede i, at virksomhederne havde minimal tid til at forberede deres sikkerhedsforanstaltninger. Og det åbnede nye døre for svindlere. Siden nedlukningen har der været en stigning i angreb mod de protokoller, som bruges til at give fjernadgang til en virksomheds netværk. En af de mest anvendte protokoller til dette formål er især Remote Desktop Protokol, RDP, som bruges til at tilgå enten Windows eller virksomhedens servere. Efter skiftet til hjemmearbejde er brute force-angreb mod RDP steget med lynets hast. Ved et sådan angreb forsøger svindlerne at teste forskellige brugernavne og adgangskoder indtil den rigtige kombination er fundet, og de opnår adgang til virksomhedens ressourcer. På verdensplan er der ifølge Kasperskys målinger sket en stigning af brute force-angreb på 197 pct. sammenlignet med sidste år. Fra februar til marts 2020 var der en stigning på 31 millioner angreb til 277,4 millioner angreb. Siden da har antallet af angreb blot været stødt stigende. Siden april sidste år har der ikke været under 300 millioner angreb om måneden. Det kulminerede i november 2020 med det hidtil højeste antal angreb, nemlig 409 millioner. I Danmark så udviklingen lidt anderledes ud: Antallet af brute force-angreb steg med 463 pct. fra februar 2020 til februar 2021, og med 218 …. (læs mere her)