Nyheder fra gl. site

Malware kampagne rettet mod populære browsere

I torsdags var Microsoft ude og rejse flaget mod en malwarekampagne, der har været aktiv siden maj 2020. Den har distribueret en udviklet og ændret malware i stor stil, og da den var på sit højdepunkt i august 2020, blev der inficeret over 30.000 enheder om dagen. Denne slags malwareangreb har navnet Adrozek, og hvis den ikke bliver opdaget og blokeret i tide, så tilføjer Adrozek en browserudvidelse og ændrer en specifik DLL, som ændrer på browserens indstillinger. Herefter vil browseren automatisk indsætte reklamer i websider, ofte ovenpå lovlige reklamer fra søgemaskinerne. Det skriver Microsoft i en blog. Ifølge Microsoft er hensigten at klikke på de annoncer malwaren sætter ind, og herefter lede dem over på sider, som hackeren tjener pengen på. Det er ikke nogen ny malware, og den er i virkeligheden ikke specielt avanceret. Men der hvor Microsoft mener at den er helt unik er, at denne type malware kan ramme flere browsere på samme tid, og det gør den faktisk ret sofistikeret. Ifølge Microsofts blog, har Adrozek siden været at finde på 159 unikke domæner, og fundet i hundrede af tusinder unikke malwareeksempler, der hver i sær indeholdt et gennemsnit af 17.300 unikke url’s. Disse url’er viste sig igen at indeholde mere end 15.300 unikke, polymorphiske malware i gennemsnit. Denne malware bliver installeret som drive-by-download, og er meget afhængig af konstant at ændre sig, for ikke at blive opdaget. Udover at sikre at du har god beskyttelse på din computer, så anbefaler Microsoft, at du afinstallerer og …. (læs mere her)
Business

Over halvdelen af alle virksomheder oplever flere cyberangreb i dag end før sundhedskrisen

Undersøgelsen, der er lavet på baggrund af svar fra over 600 it-sikkerhedsprofessionelle, viser blandt andet, at over halvdelen af virksomhederne i dag oplever flere angreb og cybertrusler end før den globale sundhedskrise. Den største cybersikkerhedsudfordring for virksomhederne er at sørge for, at deres medarbejdere kan arbejde sikkert fra hjemmekontoret. Det svarer hele 47 procent af respondenterne i undersøgelsen. Den næststørste udfordring er forebyggelse af phishing- og social engineering-angreb (42 procent). De største udfordringerne er af gode grunde også fremhævet under virksomhedernes prioriteter for de næste to år, hvor den største prioritet netop er at sikre medarbejdere, når de arbejder på distancen (61 procent). Derefter vil virksomhederne sikre endpoint- og mobile enheder (59 procent) samt virksomhedens public- og multi-clouds (52 procent). “Virksomhedernes udfordringer og prioriteter skyldes i høj grad den globale sundhedskrise. Mange virksomheder har været nødt til at omstille deres it-sikkerhed, så den sikrer medarbejderne, der nu har et behov for at arbejde fra distancen. Samtidig kan vi se, at hackerne i høj grad angriber virksomheders netværk, fordi de har været nødsaget til at gøre fjernarbejde muligt. Derfor er det også naturligt, at undersøgelsen viser, at it-afdelingerne fremover kommer til at prioritere sikring af fjernarbejde højere end f.eks. IoT-sikkerhed Niels Zimmer Poulsen, Head of Security Engineering hos Check Point i Danmark
Nyheder fra gl. site

Øget nethandel i julen lokker ondsindede bots frem

Bots er computerprogrammer, der er designet til automatisk at udføre bestemte kommandoer. Barracuda Networks’ studie viser, at disse bots primært er aktive om dagen, hvilket indikerer, at bagmændene selv arbejder på samme tidspunkt som den øvrige befolkning. Barracudas studie viser også, at cyberkriminelle bruger såkaldt “spoofing” til at emulere legitime bots som fx GoogleBot, der anvendes til Google-søgninger og rangering af hjemmesider. Men det at adskille ondsindede bots fra de legitime er en opgave, som kræver grundig analyse. Julehandel eller ej – onlineforhandlere bør altid have en moderne webbaseret firewall eller abonnere på én som service. Virksomheden bør også sikre, at de har kapaciteten til at stoppe et automatiseret bot-angreb. For at kunne opdage og beskytte sig mod bots, der forsøger at stjæle kontooplysninger, bør man også beskytte sig mod ‘credential stuffing’ som er en metode til at kombinere automatiseringsværktøjer med stjålne kontooplysninger i håbet om, at brugerne anvender samme loginoplysninger på tværs af platforme og services. Peter Gustafsson, ansvarlig for Barracuda Networks i Norden
Nyheder fra gl. site

Android-brugere er i fare

Check Point Research har fundet ud af, at mange af de apps man kan tilgå i den populære Google Play-app, stadig er ramt af det sikkerhedshul, der blev opdaget tidligere i år. Sikkerhedshullet stammer fra Googles egen Play Core Libary, der lader udviklere sende opdateringer ud gennem deres apps. Google lukkede dette sikkerhedshul tilbage i april, men ifølge Check Points analytikere er der fortsat mange apps, der har dette sikkerhedshul. Det kan hackerne udnytte til at få adgang til brugernes private data som adgangskoder og beskeder. Check Point estimerer, at det drejer sig om flere hundrede millioner brugere, der er i fare for at blive angrebet via sikkerhedshullet. Blandt de usikre apps er der mange kendte apps som bl.a. Booking.com, Cisco Webex Teams, Microsoft Edge, Grindr og Viber. Sikkerhedshullet er lukket af Google, men for at det har den fulde effekt, kræver det, at app-udviklerne opdaterer deres apps. Det kan vi se, at en bekymrende stor del endnu ikke har gjort. Det sætter deres brugere i en dårlig situation, fordi de ikke kan vide, om netop deres yndlingsapp rent faktisk er sikker. Vi har kontaktet alle de udviklere, vi kan se, ikke har opdateret deres apps, og derfor er det nu op til dem at løse problemet. Som bruger skal du derfor holde øje med, om der findes en opdatering til din app og installere den hurtigst muligt Niels Zimmer Poulsen, Head of Security Engineering hos Check Point Software Technologies i Danmark
Nyheder fra gl. site

Her er 2020s værste passwords

NordPass har lavet en liste over de mest anvendte passwords fra 2020. Den er lavet på baggrund af stjålne passwords, som hackere har lagt på nettet. Det er hovedsagligt gengangere, der topper listen over de mest brugte passwords. ”123456”, ”123456789” og ”password” er fortsat blandt de mest anvendte, og det er højst sandsynligt fordi, de er nemme at huske. Mange skænker ikke en tanke, hvor nemt det er at knække et password, der er så simpelt. Det tager hackerne mindre end et sekund at hacke passwords som ”123456” eller ”iloveyou”. Siden 2019 er der kommet nye passwords til, 5 nye i top 20: “picture1”, ”senha”, ”Million2”, ”aaron431” og ”qqww1122”. Det tager hackerne mellem 10 sekunder og 3 timer at knække disse passwords.   Det ærgrer mig, at så mange internetbrugere ikke tænker over vigtigheden af at beskytte sine personlige data. Der skal så lidt til at skabe et stærkt password og dermed gøre det vanskeligt for hackerne at finde frem til følsomme oplysninger. IT-sikkerhedsekspert Janus R. Nielsen fra IT-virksomheden AnyTech365 De mest brugte passwords er bl.a. inden for kategorierne navne, numre, sport, underholdning, bandeord og mad.     Det værste du kan gøre er at bruge din kærestes eller kæledyrs navn, når du laver et password. Det er for nemt at hacke og det kan få store konsekvenser, hvis du bruger det til flere forskellige tjenester, inklusiv din netbank og andre sider, der gemmer på følsomme data. Janus R. Nielsen AnyTech365 kommer her med en række råd til, hvordan man skaber stærke passwords, …. (læs mere her)