Business

Malware-kampagne udnytter corona-vaccinernes indtog

Remcos er software brugt til fjernstyring og overvågning, som er udviklet og distribueret af en organisation kaldet Breaking Security. Siden 2017 har den været populær blandt cyberkriminelle og er bl.a. blevet brugt af APT-grupper (Advanced Persistent Threat) som Gorgon Group og APT33. Remcos inficerer ofrets enhed gennem en phishing-mail, og med corona-pandemien har hackere fået ideelle forhold til at udnytte Remcos’ kapacitet til deres kriminelle formål. Det er særligt sket i Colombia, hvor Bitdefender siden slutningen af sommeren sidste år har set en stigning i antallet af angreb med Remcos. Til at starte med var det primært phishing-mails relateret til finansielle tjenester eller COVID-19 information, som hackerne brugte til at snyde ofrene til at blive inficeret med Remcos. Men med udrulningen af corona-vacciner verden over, har de kriminelles kampagne skiftet fokus til at udnytte dette. En ny ting er også, at bagmændene bruger billeddelings-tjenesten Imgur til at omgå sikkerhedsløsninger. De mails, som ofrene modtager, indeholder et billede, hvorfra Remcos inficerer ofrets enhed, når vedkommende trykker på det. Men billedet er ikke vedhæftet i selve mailen – det er i stedet uploadet af hackerne til Imgur, hvorfra det bliver hentet af ofret, når vedkommende trykker på billedet. Derfor ser sikkerhedssoftwaren, som ofret har installeret på sin enhed, muligvis billedet som værende sikkert, da det kommer fra enhvidlistet, velkendt hjemmeside.  Derudover har de kriminelle tilmed kodet malwaren ind i billedet med en teknik kaldet steganografi, det yderligere gør det sværere for sikkerhedsløsninger at opdage truslen. Brugen af steganografi er i sig selv …. (læs mere her)
Nyheder fra gl. site

Berygtet botnet er tilbage

Hele syv procent af alle virksomheder på globalt plan er blevet ramt af Emotet-botnettet i december måned. Dermed er det berygtede botnet igen den største globale cybertrussel mod virksomheder. Det viser den seneste Global Threat Index for december 2020 fra Check Point Research, der er en del af Check Point Software Technologies. Bortset fra november, hvor botnettet var henvist til en femte plads, har Emotet siden juli måned været den største globale cybertrussel. Analytikere hos Check Point har nu også opdaget, at Emotet-botnettet er blevet opdateret med nye muligheder for ondsindede angreb, hvilket giver hackerne nye og flere indgangsvinkler til at ramme virksomhederne. Botnettet, der så dagens lys i 2014, kan potentielt koste virksomheder mange penge, hvis de bliver ramt af dens malware. Således har Department of Homeland Security tidligere estimeret, at hvert angreb kan koste virksomheder op mod 1 million dollars. Emotet var oprindelig en malware udviklet til at stjæle brugeres bankinformationer. Sidenhen har den udviklet sig til at være en af de mest destruktive malware-varianter, der kan koste virksomhederne dyrt. Endnu engang ser vi, at Emotet-botnettet falder i aktivitet blot for at genopstå med fornyet styrke med nye og mere udspekulerede muligheder angreb mod virksomheder. Det er en tendens, vi har oplevet igennem længere tid med flere forskellige botnets. Derfor skal man som virksomhed altid forsøge at være på forkant med de nyeste cybertrusler. Det er især vigtigt, at medarbejdere uddannes i at genkende ondsindede e-mails, så de ikke spreder malware til resten af virksomheden. Niels Zimmer Poulsen, …. (læs mere her)
Nyheder fra gl. site

Kæmpe stigning i antallet af cyberangreb mod sundhedssektoren

Check Point Research, der er en del af Check Point Software Technologies, har netop offentliggjort en ny undersøgelse, der viser, at antallet af cyberangreb mod sundhedssektoren stiger kraftigt. Således viser undersøgelsen en stigning på hele 45 procent i antallet af globale cyberangreb mod sundhedssektoren over de sidste to måneder, hvor antallet af smittede og indlagte på samme tid er eksploderet. Stigningen af angreb mod sundhedssektorerne er størst i den centrale del af Europa, hvor der er sket en stigning på over 145 procent, mens Nordamerika kun har oplevet en stigning på 37 procent. Undersøgelsen dykker også ned i hvilke enkeltstående landes sundhedssektorer, der er blevet ramt hårdest, og her er det Canada, der topper listen med en stigning på hele 250 procent. Ydermere kortlægger undersøgelsen, at hackerne både benytter botnets, remote execution attacks og DDoS-angreb, men at deres yndlingsværktøj mod sundhedssektoren er ransomwareangreb. Gennem hele sundhedskrisen har vi oplevet en tendens, hvor sundhedsvirksomheder og -organisationer i højere grad er blevet ofre for hackere end tidligere, men gennem de seneste par måneder er er ingen tvivl om, at antallet af cyberangreb mod sundhedssektoren er løbet løbsk. Niels Zimmer Poulsen, Head of Security Engineering hos Check Point i Danmark Sidste år havde hackerne held med at stjæle patientdata fra et hospital i Finland, hvor de efterfølgende truede med at offentliggøre de private informationer, hvis ikke hospitalet eller patienterne betalte en løsesum. I september var hackere desuden skyld i det første dødsfald, der kan kobles direkte sammen med et ransomwareangreb, da de angreb …. (læs mere her)
Business

6 ud af 10 danske virksomheder ramt af cyberangreb

Ifølge PwC’s Cybercrime Survey 2020 er rekordmange danske virksomheder blevet ramt af cyberangreb i det forgangne år. Hele 6 ud af 10 danske virksomheder har angivet, at deres virksomhed har været udsat for minimum én sikkerhedshændelse, hvilket er det højeste niveau i fire år. Samtidig svarer 4 ud af 10 virksomheder, at angrebene var målrettet deres virksomhed, hvilket er på niveau med sidste år. Vi ser desværre en stigning i antallet af cyberangreb i år, og samtidig er en stor andel af angrebene fortsat målrettede de enkelte virksomheder. Derudover viser undersøgelsen, at mange angreb har været relateret til COVID-19-pandemien, og 29 % af virksomhederne har da også etableret et særligt cyberberedskab som følge af COVID-19.  Mads Nørgaard Madsen, partner og ekspert inden for cybersikkerhed i PwC Udnytter COVID-19-pandemien Cybercrime Survey 2020 viser således, at én ud af tre virksomheder (35 %), som har været udsat for et phishingangreb, svarer, at angrebet i nogen eller i høj grad har været relateret til COVID-19. Her kan der fx være tale om, at cyberkriminelle har benyttet COVID-19-relaterede budskaber i selve phishingmailen. Et phisingangreb består nemlig ofte af en mail, der er forsøgt kamufleret som en reel henvendelse, der skal få modtageren til at klikke på et link og afgive personoplysninger, som angriberen sidenhen kan misbruge.  COVID-19 har sat sit præg på cyberområdet, hvor pandemien har skabt grobund for nye angrebsmuligheder og indgangsvinkler for cyberkriminelle. Det har bl.a. givet anledning til at udnytte sårbarheder i relation til hjemmearbejde, den øgede digitale kommunikation mellem virksomheden …. (læs mere her)
Nyheder fra gl. site

Ondsindet botnet er tilbage for fuld styrke

Phorpiex-botnettet har i november ramt hele 3,65 procent af alle virksomheder globalt, hvilket gør det berygtede botnet til den største cybertrussel mod virksomheder. Det viser det seneste Global Threat Index for november 2020 fra Check Point Research, der er en del af Check Point Software Technologies. Dermed er Emotet-botnettet, som ellers har været den største cybertrussel siden juli, blevet vippet af førstepladsen. Phorpiex-botnettet, der er kendt for at sprede sextortion-malspam til brugere, har været fraværende siden juni måned, men er nu tilbage med fuld kraft, hvor det i november har spredt Avaddon-ransomware i stor stil. Avaddon er en forholdsvis ny Ransomware-as-a-Service variant (RaaS), hvor hackerne hyrer ekstra hjælp til at sprede ransomwaren mod en del af den indtjening, som hackerne får fra deres ofre. Phorpiex botnettet dukkede først op for 10 år siden, og da de var mest aktive, havde botnettet inficeret over 1 million enheder. Nu er den så tilbage igen og spreder ransomware via RaaS, hvilket gør den endnu mere farlig, fordi de ekstra personer, som hackerne hyrer ind, har et økonomisk incitament for at få spredt ransomwaren til så mange brugere som muligt. Vi oplever ofte, at botnets skifter mellem at være meget aktive i en periode, til pludselig at forsvinde helt ud af trusselsbilledet, for så at vende tilbage igen. Det viser også, at virksomheder altid skal tage sig i agt for, at disse botnets kan slå til, når man mindst venter det. Vi opfordrer derfor alle danske virksomheder til at benytte præventive cybersikkerhedsløsninger, så man …. (læs mere her)