Nyheder fra gl. site

Sikkerhedshul i Instagram-app: Hackeren kan overvåge dig

Check Point Research, der er en del af Check Point Software Technologies, har opdaget et alvorligt sikkerhedshul i appen til det sociale medie Instagram. Det giver ondsindede hackere mulighed for at tage fuld kontrol over de mange millioner brugerkonti på Instagram. Sikkerhedshullet opstår, når en hacker sender et inficeret billede til en intetanende bruger, der gemmer billedet på sin telefon. Når brugeren efterfølgende åbner Instagram-appen, vil hackeren få kontrol over brugerens konto, og kan dermed både slette, uploade og ændre billeder samt sende beskeder til andre brugere via appen. Desuden har Check Point opdaget, at hackerne kan udnytte sikkerhedshullet til at få adgang til de tjenester, som Instagram-appen har tilladelse til at benytte. Det betyder, at hackerne bl.a. kan se lokationer, kontakter i telefonbogen og tilgå telefonens kamera. Vi har at gøre med et meget alvorligt sikkerhedshul, som har potentiale til både at skade private brugere men også virksomheder, der benytter Instagram som deres udstillingsvindue. Hvad der måske er endnu mere foruroligende er, at hackerne kan få adgang til lokationer, kontakter i telefonbogen og telefonens kamera, hvilket giver dem mulighed for at udspionere de intetanende brugere. Niels Zimmer Poulsen, Head of Security Engineering hos Check Point Software Technologies i Danmark Check Point opdagede sikkerhedshullet tidligere i år, og siden da har sikkerhedsfirmaet arbejdet tæt sammen med Facebook, der ejer Instagram, for at lukke hullet, hvilket nu er lykkedes. Brugerne af Instagram opfordres derfor til at opdatere til den nyeste version af den populære app hurtigst muligt. Vi ved, at der …. (læs mere her)
Business

Check Point afslører overvågning af iranske modstandsgrupper

Analytikere hos Check Point Research, der er en del af Check Point Software Technologies, har netop afsløret omfattende overvågning af modstandere af det iranske styre, der har stået på i over seks år. Overvågningsprogrammet, der styres af de iranske myndigheder, går specifikt efter medlemmer af modstandsgrupper, så som Folkets Mojahedin og benytter forskellige angrebsmetoder, herunder hijacking af brugernes kontoer i besked app’en Telegram. Ved at inficerer ofrenes mobiltelefon med malware har hackerne fået fuld kontrol over brugernes Telegram- og KeePass-konto. Efter vi opdagede overvågningen, stod det hurtigt klart, at de iranske myndigheder har et klart fokus på overvågning via besked apps. Selvom Telegram er krypteret, kan det tydeligvis blive overtaget af hackere. Derfor er det vigtigt, at folk er opmærksomme på, at overvågning via besked-apps forekommer. Niels Zimmermann Poulsen, Head of Security Engineering, Check Point Denmark Check Points analytiker har desuden fundet en ondsindet Android-app, der kædes sammen med de samme hackere, som står bag overvågningen af modstandsgrupperne. Under dække af at kunne hjælpe persisktalende svenskere med at tage deres kørekort, fik appen adgang til bl.a. at stjæle sms-beskeder og personlige informationer, optage lyd via mobiltelefonens mikrofon og udføre phishing af Google-kontoer.
Nyheder fra gl. site

COVID-19-spam og phishing-e-mails boomede i første halvdel af 2020

Mens COVID-19-udbruddet har forstyrret mange mennesker og organisationers liv og drift, formåede pandemien ikke at sætte en stopper for angreb via spam- og phishing-e-mails rettet mod folks indbakker. Det er den besked, der blandt andet kan læses i F-Secures Attack Landscape H1 2020-rapport, der offentliggøres 17/09. Ifølge rapporten, der undersøger udviklingen inden for onlinetrusler i første halvdel af året, gik cyberkriminelle hurtigt i gang med at udnytte COVID-19-udbruddet. Begyndende i marts og derefter gennem det meste af foråret, var der en betydelig stigning i ondsindede e-mails, der benyttede forskellige COVID-19-relaterede emner for at lokke modtagerne i fælden. Nogle af de mest almindelige af disse COVID-19-relaterede kampagner var forsøg på at narre brugere til at bestille ansigtsmasker fra falske websteder eller at snyde modtagere til at åbne ondsindede vedhæftede filer, som inficerede brugerens maskine med malware. Tre fjerdedele af de vedhæftede filer i disse typer e-mails indeholdt såkaldte infostealers – en type malware, der stjæler følsomme oplysninger (såsom adgangskoder eller andre personlige oplysninger) fra et inficeret system. Cyberkriminelle har ikke mange operationelle begrænsninger, så de kan hurtigt reagere på både lokale og globale begivenheder og indarbejde dem i deres kampagner. I COVID-19-udbruddets første tid var rigtig mange mennesker forvirrede eller bekymrede, og angribere forsøgte forudsigeligt at udnytte deres bekymringer. At spotte ondsindede e-mails er typisk ikke en prioritet for travle medarbejdere, hvorfor angribere ofte forsøger at narre dem til at kompromittere organisationer. Calvin Gan, manager i F-Secures Tactical Defense Unit Flere tendenser Virksomheder i finanssektoren var den branche inden for phishing-e-mails, som angriberne udgav …. (læs mere her)
Guides

Undgå identitetstyveri på Facebook

Identitetstyve finder hele tiden på nye fiduser, når det gælder om at stjæle personlige data fra godtroende danskere. Nogle af de tricks som benyttes i høj grad er falske konkurrencer og quizzer, hvor svindlerne forsøger at få dig til at deltage, dele opslagene og klikke på falske links. Der bliver også lavet kopier af Facebook-profiler, hvor navn og billede bliver genbrugt. Det bliver ofte brugt, når identitetstyvene vil sælge falske varer fra en troværdig profil.   Formålet med alle de forskellige tricks er at få fingrene i personlige informationer som NemID, CPR-nummer og bankoplysninger for i sidste ende at stjæle penge fra folk.  Langt de fleste computer-brugere handler i god tro og tager deres forholdsregler, men ender alligevel med at blive snydt. Her er 4 gode råd til at sikre sig mod identitetstyveri på Facebook fra it-sikkerhedsekspert Janus R. Nielsen fra it-firmaet AnyTech365. 1. Stærke passwords Det første skridt i retningen af øget sikkerhed er et stærkt password. Det bliver sværere at hacke, hvis du både bruger store og små bogstaver samt tal og tegn. Du skal samtidig huske på, at Facebook er tilknyttet en e-mail konto, som også skal beskyttes af et stærkt password, som ikke bør være det samme som til selve Facebook-kontoen. Det er en god idé at skifte dit password regelmæssigt, så det bliver sværere for hackerne at få adgang til din profil. Lav en sætning, som kun du kan huske. Fx ”Huset_brændte_i_1990” eller ”Hundenfødte5Hvalpe”. Skift gerne dine adgangskoder hver 3. eller 4. måned. Janus R. Nielsen …. (læs mere her)
Business

Tect-Test News 37

Velkommen til den første udgave af Tech-Test news. Denne gang kigger jeg 2 uger tilbage og ser på, hvad der er sket i it-verdenen. Jeg kigger på nogle af de test vi har lavet her på kanalen, og jeg har to spændende interviews med. Et med Tommy Zwicky, idemand til og vært på Huaweis nye online børne-tv, Tech med Tommy, og Leif Jensen, nordisk salgs- og marketingsdirektør for ESET. Jeg tager dig også med til en meget anderledes gadget messe i Berlin – 2020-udgaven af IFA, og giver dig en lille stemningsvideo herfra. Under videoerne finder du du de links jeg lover i udsendelsen. Videotest af Tintin Match Tech med Tommy Test af WD_Black P50 Test af Verbatims SSD og sikre harddisk