Business

Ny variant af Qbot-malwaren rammer nu virksomheder

Check Point Research, der er en del af Check Point Software Technologies, har netop offentliggjort deres seneste Global Threat Index for august 2020. Den viser, at en ny variant af den berygtede Qbot-malware, der så dagens lys første gang i 2008, er en af de ti største cybertrusler mod virksomheder lige nu. Den ny variant, der også går under navnene Qakbot og Pinkslipbot, giver hackerne nogle nye metoder til at angribe virksomhederne. Med denne variant kan de nu trække e-mails ud af offerets Outlook-klient og kopiere dem over til en ekstern server. Det giver hackerne mulighed for at overtage legitime mailkorrespondancer og sende spam via den inficerede bruger – og i sidste ende inficere andre brugere. Niels Zimmer Poulsen, Head of Security Engineering hos Check Point i Danmark Topplaceringen på Check Points Global Threath Index bliver indtaget af Emotet-malwaren, der i juli måned genopstod efter flere måneders totalt fravær. I Danmark er Agent Tesla-malwaren den største cybertrussel mod virksomheder. Denne malware har været den største trussel mod danske virksomheder i tre måneder i træk.
Ingen billede
Business

Ny malware-kampagne målrettet militære og finansielle organisationer

CactusPete, også kendt som Karma Panda eller Tonto Teaь, er en cyberspionagegruppe, der har været aktiv siden 2012. De har ændret deres malware og går nu efter den militære og finansielle sektor.  Målet er højst sandsynligt at få adgang til fortrolige oplysninger. Derudover antyder den hastighed, hvormed de nye malware-prøver er oprettet, at gruppen udvikler sig hurtigt. Derfor bør organisationer indenfor den militære og finansielle sektor være på vagt, advarer Kaspersky. Denne seneste bølge af aktiviteter blev første gang bemærket af Kasperskys analytikere i februar 2020, da de så en opdateret version af gruppens bagdør, Bisonal. Ved at analysere den ondsindede kode for ligheder med allerede eksisterende koder, som bruges af kendte cyberkriminelle, kunne analytikerne forbinde denne ene malware-prøve med 300 andre. Alle 300 prøver dukkede op mellem marts 2019 og april 2020 – ca. 20 prøver om måneden – hvilket understreger, at CactusPete har fart på. Faktisk forsætter gruppen med at forfine sine taktikker og få adgang til mere sofistikerede koder som ShadowPad. Høster kritisk information Funktionaliteten i malwaren antyder, at gruppen er ude efter meget følsom information. Når den anvendte Bisonal-bagdør er installeret på offerets enhed, giver den gruppen mulighed for diskret at starte forskellige programmer, afslutte processer, uploade, downloade og slette filer samt hente en liste over tilgængelige drev. Når operatørerne har trængt sig dybere ind i det inficerede system, distribuerer de såkaldte ’keyloggers’, der registrer al aktivitet på tastaturet, så de kan høste legitimationsoplysninger og downloade ’privilege escalation’-malware, der gradvist giver dem mere og mere kontrol …. (læs mere her)
Nyheder fra gl. site

Cyberkriminelle udnytter coronakrisen og følger dens udvikling nøje

Det kommer næppe som en overraskelse, at en pandemi som coronakrisen har fået betydning for, hvordan vi lever vores liv, og at kriminelle forsøger at udnytte krisen til egen vinding. Hvad der dog kan overraske er, hvordan cyberkriminelle ikke bare udnytter krisen, men også tilpasser deres aktiviteter til, hvordan den udvikler sig over tid, som cybersikkerhedsfirmaet Bitdefenders halvårlige trusselsrapport viser, at det er tilfældet. Følger smitten tæt Imens antallet af smittede steg i marts og den første halvdel af april, målrettede cyberkriminelle deres angreb mod de regioner og lande, der var hårdest ramt af krisen. Det viser Bitdefenders telemetri. Alene i de to første uger af marts viser telemetrien en femdobling af corona-relaterede trusselsrapporter. I starten målrettede bagmændene i høj grad deres angreb mod europæiske lande, men da USA med forsinkelse også for alvor begyndte at opleve en smittestigning, fulgte antallet af angreb trop. Antallet af corona-relaterede rapporter er dog siden gået ned, startende med et 10% fald fra april til maj. Men vi vil sandsynligvis se en markant stigning i corona-relaterede angreb igen, hvis der kommer en anden bølge af smitte, som WHO advarer om. Ransomware-angreb eksploderer Ransomware, et angreb hvor data bliver krypteret og låst for ejeren, i nogle tilfælde ledsaget af en trussel om at dele sensitive data med offentligheden, hvis der ikke betales en løsesum, er blevet en konstant trussel mod private såvel som virksomheder. Bitdefenders telemetri viser, at antallet af ransomware-angreb er steget med mere end 715% i første halvår af 2020, sammenlignet med første …. (læs mere her)
Nyheder fra gl. site

APT-hackere bliver hyret til at udføre industrispionage

Bitdefender har for nylig gennemført en efterforskning af et cyberspionage angreb rettet mod et internationalt arkitekt- og videoproduktions-firma, der arbejder med luksusejendomme for milliarder af dollars i New York, London, Australien og Oman. Bitdefenders efterforskning har påvist, at angrebet er blevet udført af en APT-hackergruppe – APT står for Advanced Persistent Threat (avanceret vedvarende trussel) og prædikatet gives til hackergrupper der ikke kun konstruerer automatiserede trusler, som de så slipper løs på internettet, men kompetente grupper der er organiserede og udfører koordinerede, sofistikerede angreb med et specifikt motiv. Det betyder, at de som regel også modtager finansiel støtte, f.eks. fra en stat, omend det ikke altid er tilfældet. Industrispionage påvist I Bitdefenders efterforskning tyder alt på, at angrebet er blevet udført af en APT-gruppe, der er blevet hyret til at gå direkte efter offer-firmaet, forklarer Liviu Arsene, sikkerhedsekspert hos Bitdefender: Angrebet er meget sofistikeret. Vi kan se, at hackerne har haft forhåndskendskab til firmaets sikkerhedssystemer og hvilke software applikationer, firmaet gør brug af, og brugt den viden til at infiltrere og og stjæle informationer uden at blive opdaget. Alt tyder på, at det her er industrispionage, hvorfor man må forvente, at det er en konkurrent, der står bag. Liviu Arsene Kommer fra Sydkorea Efterforskningen har vist, at den Command & Control-server, som hackergruppen har brugt til at teste sit angreb mod firmaets sikkerhedssystemer, befinder sig i Sydkorea. Derudover viser Bitdefenders telemetri, at andre angreb med udgangspunkt i samme server, muligvis har fundet sted i Sydkorea, USA, Japan og Sydafrika indtil …. (læs mere her)
Ingen billede
Business

Global hacking-kampagne mod kryptovaluta fra Nordkorea

I dag offentliggjorde cybersikkerhedsudbyderen F-Secure en rapport, der forbinder et angreb mod en organisation, der arbejder i kryptovaluta-industrien til Lazarus Group – en meget dygtig, økonomisk motiveret trusselsaktør, hvis interesser efter sigende sætter dem i forbindelsen med Nordkorea. Ved at forbinde beviser, der er fundet i forbindelse med angrebet, med eksisterende forskning, konkluderer rapporten, at hændelsen var en del af en Lazarus Group-kampagne, der var rettet mod organisationer i kryptovaluta-industrien i USA, Storbritannien, Holland, Tyskland, Singapore, Japan og andre lande. Den taktiske efterretningsrapport indeholder en analyse af samples, logfiler og andre tekniske elementer, der er fundet af F-Secure under en undersøgelse af en hændelse hos en organisation, der arbejder inden for kryptovaluta. Ifølge rapporten var de ondsindede værktøjer, der blev brugt i angrebet, næsten identiske med værktøjer, der tidligere blev brugt af Lazarus Group – også kendt som APT38. Rapporten identificerer de taktikker, teknikker og procedurer (TTP’er), der blev brugt under angrebet, såsom spearphishing via en service (i dette tilfælde ved hjælp af LinkedIn, hvor man sendte et falsk jobtilbud, der er skræddersyet til modtagerens profil). Ifølge F-Secures Director for Detection and Response, Matt Lawrence, giver forskningen et solidt fundament for rapportens sikkerhedsrådgivning. Vores forskning, der inkluderer opdagelser fra vores indledende hændelsesrespons, vores managed detection & response og vores taktiske forsvarsenheder, fandt, at dette angreb på mange områder ligner kendt Lazarus Group-aktivitet, så vi er sikre på, at de stod bag hændelsen. Beviserne antyder også, at dette er en del af en løbende kampagne, der er målrettet organisationer i mere end tolv lande, hvilket …. (læs mere her)